内部服务器如何提供访问服务通过内部服务器方式对互联网用户提供访问服务在企业互联网接入应用中除了要满足基本的内部PC访问互联网的需求外,还有一项很重要的业务就是企业信息对外发布,只有信息对外发布才使企业业务为外界所了解,带来商业机会,对外发布的载体通常就是一些WEB服务器
在上图例子中,内部服务器192
2对外提供了2项服务,端口分别是TCP80和TCP37777,由于服务器在内部,互联网PC是无法直接访问的,因此需要在网关上作特殊设置,使互联网PC访问网关的WAN口地址就可以访问内部服务器,这项功能和共享上网的方向是相反的:共享上网(动态NAT)内部服务器(端口映射)访问发起方向内网访问外网外网访问内网是否单向访问隔离外网无法访问内网外网可以访问内网的固定端口转换表项由内网向外网发起访问时建立,转换表项具有生存窗口,在窗口过期后外网回包因无法匹配表项而被丢弃,有单向访问的作用静态表项,生存窗口无限期,使用固定的端口进行映射,方便外网随时发起访问内网到外网方向转换内容源地址:内网WAN口地址源端口:内网随机端口WAN口随机端口源地址:内网WAN口地址源端口:内网固定端口WAN口固定端口外网到内网方向转换内容目的地址:WAN口地址内网地址目的端口:WAN口转换表项端口内网表项端口目的地址:WAN口地址内网地址目的端口:WAN口固定端口内网固定端口从上面来看,两者除了原理上的本质区别,对于互联网用户而言,只有两个1
共享上网:外网用户无法随时访问内网用户,只能由内网用户发起访问后进行回应,具备较高的安全性,只能通过引诱内网用户下载木马方式进行入侵
内部服务器:开放了特定的端口,外网用户可以随时访问该端口,如果内部服务器设计有缺陷的话,就有可能入侵
内部服务器原理如下图所示:但总体而言,内部服务器开放了有限的端口,或者说是用得着的端口,并不是所有端