dmz和端口转发
1. DMZ和端口映射的区别
DZM 主机呢 是把 你所要设置的主机完全放在 广域网 中,意思就是说 和你 在这台 机器 上 设置 该 IP 是 一样的 所有端口和信息 都会在 网络中, 端口 映射 指的 是 特定的 端口 指定到 特定的 机器上 ,在广域网中 这个 端口 只代表这个特定的 机器!未开放的 端口 是访问不到的! 看了 你上面的 问题 如果 DMZ 主机 中有特定的 端口 那么 即使你做了 映射 也是 无法 访问 映射的 机器的 !
2. 端口映射和dmz哪个效果好
端口映射和DMZ是提供内网和外网映射的,具体各自如下:
DMZ:就相当于DNAT(Destination NAT),只对目的IP地址做地址转换。也就是说,收到目的IP为自己WAN口的包,统统转发给内网的某个IP(你所配置),当然转发的过程中,对目的IP做了NAT。
端口映射:针对某些特定的包进行DNAT。这里跟传统的SNAT有些类似,要检测5元组(源IP,目的IP,协议类型,源端口,目的端口),只是做NAT的时候,是针对目的IP做NAT,而不是源IP。
UPNP是即插即用协议,不是提供内外映射的。就是自动能够识别网络中的设备。典型应用就USB,插上就可被发现。
3. DMZ和端口映射有何区别
一、主体不同
1、DMZ:两个防火墙之间的空间。
2、端口映射:是NAT地址转换的一种内方式。
二、容功能不同
1、DMZ:针对不同资源提供不同安全级别的保护,可以构建一个DMZ区域,DMZ可以为主机环境提供网络级的保护,能减少为不信任客户提供服务而引发的危险,是放置公共信息的最佳位置。
2、端口映射:是把在公网的地址转翻译成私有地址, 采用路由方式的ADSL宽带路由器拥有一个动态或固定的公网IP,ADSL直接接在HUB或交换机上,所有的电脑共享上网。
三、优势不同
1、DMZ:DMZ可以提供更高的安全性,但是其安全性比内部网络低。
2、端口映射:用于发布防火墙内部的服务器或者防火墙内部的客户端计算机,有的路由器也有端口映射与端口转发功能。
4. dmz主机和端口映射
做端口映射的目的就是要把LAN的PC暴露到WAN端,不太明白你的问题。如果是要把PC和网关同事端口映射到外面,只需要加两条规则就可以了的。譬如说你的电脑的IP是192.168.1.2,映射的端口是21对21,你获得的WAN地址是1.1.1.1 ,这样访问FTP://1.1.1.1 ,就可以访问你的电脑的FTP SERVER了 。同时你也可以加上另外一条规则,就是你网关的 ,譬如说是192.168.1.1 ,映射的端口是80对80 ,这样你访问http://1.1.1.1 ,就可以达到访问你网关WEB的目的了。
DMZ就相当于把你这台相应的所有端口都暴露到外面去了。不用DMZ ,直接加两条端口映射规则应该就可以了。
5. 设置DMZ主机和端口映射,哪个相对比较安全点。
你是ADSL用户没有用路由你上网的时候你的电脑上的所有端口都暴露在外网上谁都可以访问到不需要在做什么映射
比如说你要开个21端口那就下载个FTP软件已启动他你的你的IP就多了个21端口别人就可以访问了
不用去映射
要是你装了路由就到路由里的NAT设置虚拟服务器里面就有常用端口
或者直接在DMZ那把你的IP填写 上去整个机子都暴露在外网
有装防火墙的话记得开放个你要映射的端口不然也是访问不到的
你要弄什么后弄完记得吧它关掉不然很危险的很容易被入侵
6. 无线路由器DMZ和端口转发
无线路由器的DMZ功能是将内部的主机端口绕过无线路由器直接和外网进行通信,目的就是减少无线路由器制约通信质量的影响,这种情况一般都出现在对网络要求很严格的时候,比如及时性很高的游戏时。但个人网络一般不主张用DMZ,用了DMZ是可以让网络通信流畅(其实家庭用户感觉不会很明显)可同时也将自己的主机暴露在了外网上,pc的安全就有了很大的隐患。
DMZ是在用户能正常上网的基础上设置的,即使设置了DMZ也不会对网速优化多少,所以家庭用户设置了DMZ后没有明显的感觉也是很正常的。
7. 关于DMZ主机和端口映射的问题
DMZ和端口映射功能是不应该是有关联的,当路由器打开DMZ功能时,所有的数据包将直接转发给DMZ主机,此时,DMZ实际上是完全暴露在互联网上,可以认为是互联网上的一台主机
端口映射(虚拟服务器)只是单个外部端口与单个内部主机端口之间的映射,实际上是在NAT转换表里面建立一个静态的项目,任何符合该NAT表项的外部数据包直接转发给内部某主机。
所以你还是要仔细检查一下看,是否随你的其它操作问题,不开DMZ功能完全可以用端口映射。
8. dmz主机和路由端口映射会冲突么
不会,路由器的端口映射会优先于DMZ主机的IP。
没有映射的端口才会指向DMZ主机。
9. dmz主机与端口映射有什么区别吗
端口映射只是映射指定的端口,DMZ相当于映射所有的端口,并且直接把主机暴露在网关中,比端口映射方便但是不安全