基于端口映射的网络资源互联设计与实现

来源 :科海故事博览·上旬刊 | 被引量 : 0次 | 上传用户:LH120013
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要 端口映射是NAT技术的一种,功能是把在公网的地址转翻译成私有地址。要实现两个独立的内网网络部分资源的互访,本文论述了可行的三种方案,并分析了三个方案在实际应用中的优缺点。综合考虑方案成本和实施难度后,通过在两个网络中间增加一普通无线路由器后实现了两个网络的互连,使用端口映射和DMZ主机的方式实现两个网络部分资源互访。通过Netstat命令查找不常见应用的通信端口,成功实现视频资源通过端口映射到其他网络。
  关键词 虚拟服务器 端口映射 DMZ主机 网络互联
  中图分类号:TP393 文献标识码:A 文章编号:1007-0745(2021)06-0013-02
  1 网络情况
  单位的内网是10.25.1.X/24网段(以下简称网络一),通过网关10.25.1.254访问上级单位的网络,上级单位在防火墙上做了策略,只有10.25.1.X的IP能够访问其网络。另一网络是一个内部视频监控网络,IP段是192.0.0.X/24(以下简称网络二),可以通过浏览器访问这些视频监控资源。这两个网络通过一台Cisco二层交换机连接起来,未做任何管理限制策略。在网络二中有一台控制电脑,这台电脑设置有网络一和网络二的双IP,既可以实现通过网络二的IP对视频监控系统控制,又可以通过网络一的IP访问内网,网络一的任一电脑还可以访问这台控制电脑的共享文件夹。现在要增加一个功能,实现在网络一中任一电脑访问网络二的两个视频监控资源,同时还要满足之前的功能。
  2 方案规划
  因为之前是在控制电脑上通过设置網络一和网络二的双IP实现的同时访问两个网络的资源,除了这台控制电脑,两个网络的其他终端之间并不能直接通信,网络二中的视频监控终端也不支持双IP,设计了多个方案来实现这些功能。方案一将网络二的IP段全部改为网络一的IP段,两个资源完全处于同一网络中,这个方案一方面网络改动多,网络二中的所有主机都需要更改IP,视频配置也需要做相应更改,另一方面也不利于网络安全管理。方案二是增加一个三层设备,添加网络一和网络二之间的路由,网络二的终端添加网关,这两个网络通过三层路由实现互联,但是三层设备比较贵,也没有现成的三层设备,而且网络二中所有的终端都需要添加网关,改动比较多。方案三是在这两个网络中间增加路由器,网络二通过NAT转换访问网络一,并将网络二的控制电脑和两个视频资源通过端口映射出去,网络一中任一电脑都能访问这三个资源,正好单位有很多TP-link的无线路由器即可实现上述功能,而且这个方案改动不多,所以采用方案三来实现。
  3 端口映射的定义
  通过TP-LINK无线路由器的虚拟服务器功能可以将内部资源对外开放到指定端口,在保证内部资源安全的前提下实现外部网络对指定端口的内部资源的访问,其实质就是端口映射。
  端口映射是NAT地址转换的一种,NAT技术可以把公网的IP地址转翻译成私有IP地址,采用路由方式的ADSL宽带路由器拥有一个动态或固定的公网IP[1]。实现NAT有三种方式,静态转换、动态转换和端口多路复用。端口多路复用是指改变外出数据包的源端口并进行端口转换,即端口地址转换(PAT,Port Address Translation)。目前网络中应用最多的就是端口多路复用方式[2]。
  4 网络互联设计和实现
  因为不需要无线网络功能,且需要连接内部网络,无线网络存在一定网络安全隐患,所以关闭无线路由器的无线功能,将无线路由器的WAN口接入网络一的交换机中,将LAN口接入网络二的交换机中,连接如图1所示。
  对无线路由器和网络二的资源进行配置。将无线路由器的LAN口IP设置为网络二的IP 192.0.0.1,此IP也是网络二中终端的网关IP。WAN口IP设置为网络一的IP 10.25.1.28/24,网关是10.25.1.254。网络二中的控制电脑的IP设置为192.0.0.207/24,网关为无线路由器的LAN口IP 192.0.0.1。这样可以实现控制电脑对网络二的控制和通过网关IP 192.0.0.1以NAT的方式访问网络一资源,也能访问上级单位的网络资源(源IP地址已经全部转换成合法的IP地址10.25.1.28)。通过查询要实现windows系统文件夹共享需要4个端口,UDP的137,138,TCP的139,445。在路由器的虚拟服务器设置页面添加一条规则,外部端口是137,内部端口是137,IP地址是网络二的控制电脑IP 192.0.0.207,协议是UDP。138,139和445的端口映射设置与137差不多。它们在路由器上的端口映射如表2。修改两个视频监控的网络信息,增加网关IP 192.0.0.1.网络二的其中一个视频资源在配置的时候配置了其端口是8000,所以其端口映射设置如表1,而另一个视频监控不知道其端口,所以使用了DMZ功能,DMZ主机IP地址设置为视频监控的IP地址 192.0.0.200,这样外部网络访问没有在虚拟服务器中设置的其他10.25.1.28的资源时,无线路由器会全部转发给DMZ主机192.0.0.200,因为是通过浏览器以http协议访问的视频监控资源,所以要将两个视频监控资源的80端口映射出去。
  最后可以实现在网络二的控制电脑对网络二的视频监控的控制,也能访问网络一的资源。网络一的任一电脑能够通过访问无线路由器的WAN口IP加端口的方式访问网络二控制电脑的共享文件夹和两个视频监控资源。
  但是后来在使用过程中发现两个视频监控一段时间后就出现无法访问的情况,通过重启无线路由器可以解决,但是过段时间又不能访问,有时重启无线路由器也无法访问。最后发现不能超过一台电脑同时通过DMZ方式访问网络二的视频监控资源。所以必须使用端口映射的方式,但是现在不知道视频监控所使用的端口。可以使用windows系统的netstat命令查看全部网络连接来找出视频监控使用的端口。在网络二中的控制电脑上通过浏览器访问视频监控,访问成功后,在cmd中输入命令netstat-a-n,可以列出此时这台电脑的所有网络连接,找到和视频监控的连接信息。其中有一条TCP 192.0.0.207:65515 192.0.0.150:554 ESTABLISHED,其中554就是视频监控使用的端口。在无线路由器虚拟服务器中添加554的端口映射后解决了这个问题。
  5 结语
  两个网络的互连可以有很多种方法,但是针对本文实际情况,使用无线路由器来实现网络互联,通过虚拟服务器的方式实现业务的互访,成本极低,改动不大,施工难度也很低,基本不会影响两网络原来的业务,经济效率得解决这个网络互联问题。
  参考文献:
  [1] 李娟芳,陈瑞志.计算机网络技术与应用[J].中国铁道出版社,2013(09):142.
  [2] 郑洪霞.基于NAT的IP寻址方式在信息安全中的应用研究[J].移动信息,2016(06):151.
其他文献
2020年全国两会闭幕,民进中央及时召开了常委会会议,审议通过了《民进中央关于学习贯彻十三届全国人大三次会议和全国政协十三届三次会议精神的通知》(以下简称《通知》)。民进中央召开学习贯彻两会精神全国视频会议,开展学习交流,作出动员部署。  2020年全国两会以习近平新时代中国特色社会主义思想为指导,贯彻落实中共中央的决策部署,发扬社会主义民主,广泛凝聚共识和力量,为全面建成小康社会、决胜脱贫攻坚、
在经济、科技飞速发展的今天,人类在满足基本的温饱需求以后,开始追求更高的目标,例如精神富足、眼界开阔、人生价值等。想要实现这些目标的前提条件是要有健康的體魄和较长的寿命,所以近几年关于养生、保健的话题也是十分火热。  地球上每个生命体都是由细胞构成的,探索生命的奥秘其实就是研究细胞,想要身体健康就要保证身体里的细胞是健康的。小小的细胞里是大大的世界,蕴含着无限的可能。现代医学中的细胞技术在某些方面
在精准扶贫工作中,笔者注意到有这样一个现象,极少数贫困家庭的户口上只剩下两个七八十岁的老年人。当问及知情人其家庭情况时,回答是:分家了,几个儿子都是做生意的,城里买了房子,有钱。  几个儿子都有钱,为何丧失劳动能力的老人家还是贫困户?知情人透露说,分家后可享受低保兜底等精准扶贫政策。他们村上识别精准扶贫对象时,是按照户籍为单位确定的,只要子女不在户籍上,家庭收入就不计算在内,分家后的老人家自然就是
2018年上半年是很有意思的一段时期,地产市场既继承了2017年的火爆,也经历了央视带来的意外,以及现在开始呈现的降温。让威海地产人既有打了鸡血的一群人依然在摇旗呐喊,也有一批人趋于理性,不过更多的人还是比较迷茫。其实这些地产人无论是持有什么观点都有一个共同的特点就是对市场的判断都是没有太多依据支持或者思考问题的逻辑性存在问题,尤其是没有精确全面的数据作为支持。  国内房地产价格持续走高的问题可以
摘 要 齐鲁工业大学5MW光伏屋顶电站项目于2013年12月建成,是国内高校中迄今为止安装容量最大的光伏屋顶并网电站。  关键词 光伏发电 分布式电源 光伏建筑一体化  传统的化石能源日益减少,所有人的目光不约而同的转向了新能源,维持世界长远发展。而在城市中,开发楼体建筑可利用屋顶建设光伏发电站,使之成为光伏建筑一体化,又成为光伏发电利用的新途径。  一、齐鲁工业大学5MW光伏屋顶并网电站的总体设
摘 要 随着人们对环境重视度的提升,新能源得以迅速发展,但是目前传统太阳能和风能发电受天气影响较大,单独入网使用较为困难,本文对风光互补发电系统进行综述性研究,通过从风光互补发电系统的结构分析,阐述了互补发电面临的问题,以及现有的解决方法,对目前还存在的问题和现状进行探讨,为进一步的研究提供参考。  关键词 可在生能源 风光互补发电系统 风光互补发电结构  中图分类号:TM61 文献标识码:A 文
摘要 地铁项目是我国目前发展中的重要工程项目,但由于地铁项目施工过程中会消耗巨大的人力物力和时间,同时在施工过程中会受到各种自然环境因素的影响,并且还会有各种各样的人为因素所造成的安全性问题。所以对于施工过程中进行风险控制管理是必不可少的,这将大大加强施工过程中的安全性,不仅提高了建筑施工的质量要求,也减少了存在的安全隐患。在土建施工管理的基础上,本文将对地铁项目风险控制从以下几个方面展开简要分析
2020年5月,《北京市生活垃圾管理条例》实施,标志着北京全面开启“生活垃圾强制分类”模式。随着垃圾分类工作的推广,广大市民的垃圾分类意识在不断提高,但垃圾分类的困惑也在增多。特别是厨余垃圾怎么投放,已成为垃圾分类的一大难题。  厨余垃圾数量大、易产生異味,而且厨余垃圾一般含水量比较多,容易产生液体渗漏,是居民家中不友好的一类垃圾,以往居民会使用厚塑料袋装好直接连同袋子一起扔到垃圾桶内。但随着垃圾
作者简介  朱敬恩,民进会员,网名“山鹰”,国内资深的观鸟爱好者,观鸟运动的热心推广者和科普志愿者,2014年获科技部授予的首批“全国优秀科普使者”称号。足迹追随鸟类的翅膀走遍了中国各地,写下了几十万字的观鸟笔记,已由上海科技出版社出版了《从野性到感性:山鹰观鸟记》和《飞悦四季:山鹰观鸟记II》,并获中科院院士、中国科普作家理事会会长周忠和先生的推荐。  “虹桥”,这是谁起的名字?美极了。  在清
摘要 通风空调安装工程是建筑工程中关系到使用功能的重要分部工程,在安装的过程中,施工人员需要按照设计和规范施工。本文从通风空调安装工程前期的质量控制、施工现场质量控制和施工后期质量控制三方面对通风空调工程安装质量要点进行阐述说明。  关键词 通风空调;安装施工;质量控制;措施  通风空调安装工程作为建筑工程中的重要组成部分,其安装施工质量对于建筑工程的质量和使用功能有著直接的影响。因此,施工人员要