vigor[新功能介绍]批量端口映射

简介:
端口映射又叫虚拟服务器,是一种常见的网络应用。本文介绍的批量端口映射是在普通的虚拟服务器设置基础上进一步开发出的功能。主要针对一些特定的常见应用。
     例如,有一种常见的网络监控应用是在一个路由器后放置很多网络摄像头,通过Internet访问公网IP的相应端口,即可访问到对应的网络摄像头。对于此类的应用,需要设置大量的端口映射,工作量很大,经过调研,我们在最新的2910中推出了批量映射的功能。通过批量映射,只需要一个条目的设置,就可以设置大量连续的端口映射。

简言之,批量端口映射主要应用在那些需要对多台PC逐个设置单一端口映射的应用环境。
下面将介绍普通的Port Redirection以及新开发的Port Redirection批量映射功能。
Port Redirection功能也叫端口重定向。你可以在Vigor路由器上将任意一个端口映射到内网一台PC的某个指定端口。譬如内网里有台FTP服务器,IP是192.168.1.2,端口是TCP 21。(如图1所示)

图1
你可以把路由器的外网端口TCP 21映射到FTP服务器的端口TCP 21,或者也可以把TCP 8021映射到FTP服务器的端口TCP 21。对于前一种情况,外网用户使用[url]ftp://1.2.3.4:21[/url]访问你的FTP服务器;对于后一种情况,外网用户使用[url]ftp://1.2.3.4:8021[/url]访问你的FTP服务器。(这里假设Vigor路由器的公网地址是1.2.3.4)具体设定如图2所示。这里使用的是Vigor 2910。

图2(Vigor 2910)
Vigor路由器的老用户一定会发现,Vigor 2910的Port Redirection设定里多了一栏“Mode”。(比较下图VigorPro 100的设定页面)

图3(VigorPro 100)
在“Mode”栏里,用户可以选择Single或者Range。选择Single的时候,用法和原来的完全一样。实现的是单一静态端口映射。
而选择Range的时候,实现的就是我们新开发的功能�D�D批量端口映射。举例来说,假设某甲分公司需要从总公司里的FTP服务器1下载财务信息,某乙分公司需要从总公司里的FTP服务器2下载销售信息(如图所示4)。这时,总公司网管需要在路由器网关上分别开放一个8021端口和8022端口映射内网FTP服务器1和FTP服务器2的21端口。

图4
选择Single,用单一静态端口映射的设定方法如下图所示:

图5
选Range,用批量静态端口映射设定的方法:

图6
批量端口映射功能的特点:
1.IP地址必须是连续的;Private IP栏只需填入首尾两个IP;并且第二栏填入最后一个IP地址的最后一位。
2.这些PC必须提供相同的服务,也就是说使用相同的端口。譬如都提供FTP服务(TCP 21),或者Web服务(TCP 80)。在Private Port栏里填入。
3.在Public Port栏里只能填入一个端口。这个端口会映射到第一个IP地址的对应端口;第二栏是不可配置的,它会根据Private IP栏的地址数自动生成,并且按顺序一一对应到相应的IP。
再举一个例子。假设某大型网吧有5台游戏服务器,运行相同的游戏。对应的IP从192.168.2.11到192.168.2.15,使用固定端口TCP 500和UDP 500。网吧管理员计划在路由器上开放一段端口从6501到6505分别一一对应内网里的每一台游戏服务器。
 
图7
选择Single,用单一静态端口映射的设定方法如下图所示:

图8
选Range,用批量静态端口映射设定的方法:

图9
从上述截图可以看出,网吧管理员更倾向图9的设定。为什么呢?
1.对于单一静态端口映射,网吧管理员需要分别对每个开放的端口进行一一对应的设定。操作麻烦,容易出错。同时,10条设定目录都被占用。如果要再加游戏服务器做相应的设定的话,管理员就束手无策了。
2.对于连续静态端口映射,网吧管理员只需要设定2条规则即可。操作简单容易。而且,对于额外规则的设定,余下的设定目录也可以满足网吧的需求。
所以,比较单一静态端口映射,添加连续静态端口映射功能有以下几点优点:
操作简单方便,不易出错。
避免设定目录的有限性。
增加了客户的选择余地。

你可能感兴趣的:(网络,防火墙,端口映射,Vigor,安全路由)