четверг, 28 октября 2010 г.

Перенаправление портов и виртуальные серверы

Перенаправление портов и виртуальные серверы (Port Mapping, Port Forwarding, Virtual Server). Функция позволяет перенаправлять обращения к указанным портам внешнего интерфейса маршрутизатора на устройства, подключенные к внутреннему интерфейсу. Необходимость перенаправления может возникнуть, например, при размещении внутри сети различных серверов (Web, FTP). При использовании перенаправления следует обратить внимание на брандмауэр: некоторые устройства автоматически создают соответствующие перенаправлению портов правила брандмауэра, однако в большинстве случаев разрешать прохождение трафика придется самостоятельно. Отметим также, что существует несколько способов перенаправления портов: Статическое перенаправление одиночных портов (Static) - простейший случай, при котором задаются соответствия между протоколом (TCP/UDP) и портами внешнего интерфейса и протоколом и портами внутреннего, а также адресами устройств внутренней сети. Работа такого перенаправления позволит сделать сервер, расположенный во внутренней сети доступным из внешней сети. Статическое перенаправление групп портов. Отличается от статического перенаправления одиночных портов лишь тем, что для перенаправления можно указывать не отдельные порты, а их группы (список отдельных портов или диапазон). Вся группа перенаправляется на один адрес. Такое перенаправление позволяет обеспечить работу таких приложений, как игры и аудио/видеоконференции. Динамическое перенаправление портов (Dynamic, Triggered Mapping, Special Application). Основное отличие от статического перенаправления портов заключается в том, что один номер порта можно перенаправить на несколько внутренних IP-адресов (но не одновременно). Использование динамического перенаправления актуально для приложений, использующих кратковременные передачи данных, которые не занимают порт надолго. Следует отметить, что событие, инициирующее динамическое перенаправление, должно происходить во внутреннем сегменте сети, что налагает существенные ограничения на использование этого типа перенаправления при хостинге служб.

Комментариев нет:

Отправить комментарий