如何进行路由器的端口映射?大家知道设置的方法?
打开浏览器,在浏览器地址栏中输入网关地址回车之后即可打开连接到路由器的登录界面,输入路由器登录用户名和密码确定之后即可登录
在路由器管理界面左侧找到转发规则下面的【虚拟服务器】,即可出现右侧的相关设置。
在虚拟服务器这里,找到【增加新的条目】并单击。
单击【虚拟服务器】按扭后,弹出如下图所示的界面, 在下图的服务端口号这里填写自己电脑的需要映射的端口,IP地址填写自己电脑的IP地址,其他的`都选默认然后保存即可。
TD-W89841N无线路由器成功添加完80端口和3389端口效果图。
端口映射简介
端口映射就是将外网主机的IP地址的一个端口映射到内网中一台机器,提供相应的服务。当用户访问该IP的这个端口时,服务器自动将请求映射到对应局域网内部的机器上。端口映射有动态和静态之分。[1]WAN)IP地址,当用户访问提供映射端口主机的某个端口时,服务器将请求转移到本地局域网内部提供这种特定服务的主机;利用端口映射功能还可以将一台外网IP地址机器的多个端口映射到内网不同机器上的不同端口。 端口映射功能还可以完成一些特定代理功能,比如代理POP,SMTP,TELNET等协议。理论上可以提供65535(总端口数)-1024(保留端口数)=64511个端口的映射。
举例说明如何设置端口映射:例如要映射一台IP地址为192.168.111.10的WEB服务器,只需把服务器的IP地址192.168.111.10和提供web服务的TCP端口80填入到路由器的端口映射表中即可。
端口映射功能
端口映射(Port Mapping):
很多客户每天都问为什么要端口映射?例如:通过路由器上网的,网站自己可以访问,但是别人就不能;输入127.0.0.1可以访问,别人还是看不到;输入localhost可以看到,但是别人就是看不到,气人啊~没办法,只有进行端口映射了
(路由器端口映射--本教程适合所有Tplink-TLR-402系列路由器下架设的网站服务器、邮件服务器、监控服务器、远程服务器、管家婆金蝶等财务管理服务器、ERP、ftp服务器等等的端口映射方法)
端口映射过程就如同:举个例子,你家在某一小区一号楼,你的朋友来找你,找到小区门口,不知道你住在几层,然后问保安,保安查到你的名字然后告诉你在几楼,所以你的朋友很轻松的找到了你的家,在这个过程中,保安通过业主的名字查到业主的门牌号这就是一种映射关系。
② 怎么设置路由器映射
路由器怎么映射?
1、固定公网IP地址时。虽然由于网络运营商的限制此环境比较少见了。路由分配的是固定公网,直接一步路由映射,开启允许外网访问内网对应的地址端口即可。在外网访问时直接访问路由公网IP地址。
2、动态公网IP地址时。需要同时结合二步使用:路由映射+动态域名解析。路由映射参照上一步。动态域名解析使用方式:在内网安装使用nat123客户端并添加一个动态解析记录。路由映射和动态解析后,在外网访问时,使用动态解析后的域名进行访问。
3、内网环境时。通过客户端映射方式发布外网。在内网安装使用nat123客户端并登录添加映射记录,将内网固定地址映射到外网地址上,可以使用自己的域名也可以直接使用默认的开放二级域名作为外网访问地址。
4、客户端的端口映射使用自己的域名正确方式:
1)登录客户端添加映射,外网地址使用自己的域名填写。
2)在自己注册解析域名网站后台设置对应的cname指向。源地址是自己映射时填写的域名地址,目标地址是添加修改映射时显示提示的自主域名cname地址。
5、别忘记要确保内网自己的应用正常运行先,再映射外网。如想外网远程桌面内网电脑,先在目标电脑开启允许远程在局域网内可以正常远程测试先。
注意事项:
1、80映射后,如本地是公网,可开启本地公网加速,发挥本地带宽优势。
2、不收录网站还是使用非80网站映射比较安全稳定。
3、全端口映射后,在所有访问端都需要同时安装使用访问者,此模式映射时有速度优势。
③ Asus无线路由器怎么设置端口映射
Asus无线路由器设置端口映射的方法:
启动DMZ区域,最简单的端口映射,就是设置需要映射的服务器放到dmz区域里面。找到外部网络----DMZ---启动dmz区域,,然后设置内网服务器IP地址
对于asus路由器还有一个端口触发的功能,可以允许在某个时间内开放一个端口。或者共享一个端口,不过这个用起来必须使用静态IP地址
查找服务器公网IP,设置端口映射之前,我们先查找确定一下服务器的公网IP地址。找到【外部网络】---互联网设置如图,找到IP地址
AUSa路由器的端口映射,找到外部网络----端口转发菜单。如图
添加端口映射,接下来找到端口转发里面,点击添加应用服务输入通信接口,和需要映射的端口点击添加。
同样的操作,设置好之后。点击旁边的加号进行添加其他端口
对于没有的服务怎么办?(如果没有的选择自定义,然后手动输入服务名称
设置好之后,需要点击下面的【应用本页设置】路由器才会正式生效启用
④ 如何进行路由器端口映射
端口映射在水星路由器上又叫做虚拟服务器,也就是说我们只要在水星路由器上完成虚拟服务器的配置就可以了;本文将通过实例应用的方式来详细介绍其配置方法。
实例应用
一台水星MW350R无线路由器连接到互联网,内网中有一台FTP服务器(端口21),IP地址是192.168.1.100;还有一台WEB服务器(端口80),IP地址是192.168.1.101。
默认情况下互联网上的计算机是无法访问到我的内网中的FTP服务器和WEB服务器的,为了让互联网上的计算机能够访问到我内网中的计算机,就需要在水星MW350R无线路由器上配置端口映射(虚拟服务器);把路由器WAN接口的21端口转发(映射)到内网中的192.168.1.100上来,80端口映射到192.168.1.101服务器上来。
设置方法
1、登录MW305管理界面:在浏览器的地址栏中输入:192.168.1.1,在弹出的对话框中输入用户名和密码(默认都是admin),然后点击“确定”。
注意问题
1、如果设置了服务端口为80的虚拟服务器,则需要将系统工具→管理控制的“管理服务设置”设置为80以外的值,如88,否则会发生冲突,从而导致虚拟服务器不起作用。
2、内网中的FTP、WEB服务器的IP地址要配置为静态IP地址,或者在路由器上进行IP与MAC地址的绑定,总之要确定FTP服务器一直使用192.168.1.100;WEB服务器一直使用192.168.1.101这个IP地址。
⑤ 多层路由器端口映射的问题有什么解决方法
路由器(Router)又称网关设备(Gateway)是用于连接多个逻辑上分开的网络,所谓逻辑网络是代表一个单独的网络或者一个子网。怎么解决多层路由器端口映射的问题?在实际维护安装过程中,我们发现有些客户公司的网络是多层路由器,这样的网络对端口映射造成一些困难,下面分享解决办法,需要的朋友可以参考下
路由器的多层端口映射
1、、路由器A连接的猫,路由器B通过网络将路由器A的LAN口和路由器B的WAN口连接,T+服务器是通过路由器B的网线连接的。),应该怎么进行端口映射呢?
2、上图中路由器A为TPLINK无线路由器,为第一层,通过猫直接连接外网,注意:路由器A无需做特殊设置,和平时一样即可,此例中,路由器A的IP地址为192.168.1.1(也就是连接路由器A的电脑的网关) 。
3、上图中第二层为路由器B,本例中也是采用的TPLINK无线路由为例,用来连接内网其他电脑。(由于都是TPLINK无线路由,后台管理界面默认都是192.168.1.1,所以首先我对路由器B进行了LAN口IP设置,设置成了192.168.0.1,使得路由器B的管理界面登录,以此来区分路由器A和路由器B,当然你也可以先不进行设置进入后台,直接连接路由器B进行如下设置,设置后再连接路由器A和路由器B的网线即可。)登录路由器B的后台后,点击“网络参数”-“LAN口设置”设置LAN口设置 IP地址为 171.16.1.1:
4、保存后路由器会提示需要重新启动,重新启动后,路由器B的后台管理登录。登录后台后,点击“网络参数”-“WAN口设置”设置wan口IP地址为192.168.1.111(注:由于路由器B连接的是路由器A的LAN口,所以我们只要把路由器B当成一台电脑即可,设置WAN口IP为路由器A下局域网电脑的IP地址,此处的192.168.1.111只是一个例子,实际上可以为任意非占用的192.168.1.XXX;而网则和路由器A下的其他PC一样,设置为192.168.1.1即可),网关为192.168.1.1:
5、用网线将路由器A的LAN口对路由器B的WAN口,假设连接路由器B的T+服务器。
6、进入路由器A进行端口映射,点击“转发规则”-“虚拟服务器”-“添加新条目”,增加ip地址为路由器B的端口映射:
补充:路由器安全需要注意什么
由于路由器是网络中比较关键的设备,针对网络存在的各种安全隐患,路由器必须具有如下的安全特性:
(1)可靠性与线路安全 可靠性要求是针对故障恢复和负载能力而提出来的。对于路由器来说,可靠性主要体现在接口故障和网络流量增大两种情况下,为此,备份是路由器不可或缺的手段之一。当主接口出现故障时,备份接口自动投入工作,保证网络的正常运行。当网络流量增大时,备份接口又可承当负载分担的任务。
(2)身份认证路由器中的身份认证主要包括访问路由器时的身份认证、对端路由器的身份认证和路由信息的身份认证。
(3)访问控制对于路由器的访问控制,需要进行口令的分级保护。有基于IP地址的访问控制和基于用户的访问控制。
(4)信息隐藏与对端通信时,不一定需要用真实身份进行通信。通过地址转换,可以做到隐藏网内地址,只以公共地址的方式访问外部网络。除了由内部网络首先发起的连接,网外用户不能通过地址转换直接访问网内资源。
(5)数据加密
为了避免因为数据窃听而造成的信息泄漏,有必要对所传输的信息进行加密,只有与之通信的对端才能对此密文进行解密。通过对路由器所发送的报文进行加密,即使在Internet上进行传输,也能保证数据的私有性、完整性以及报文内容的真实性。
(6)攻击探测和防范
路由器作为一个内部网络对外的接口设备,是攻击者进入内部网络的第一个目标。如果路由器不提供攻击检测和防范,则也是攻击者进入内部网络的一个桥梁。在路由器上提供攻击检测,可以防止一部分的攻击。
(7)安全管理
内部网络与外部网络之间的每一个数据报文都会通过路由器,在路由器上进行报文的审计可以提供网络运行的必要信息,有助于分析网络的运行情况。
⑥ 无线路由器里面的映射具体是怎么设置的
使用LAN口登录路由器,输入登录用户名和密码,在左边的导航条里面有个转发规则,里面有个虚拟服务器,把你的内网IP地址和端口号输入到那个里面就是进行端口映射了。