Являются ли виртуальные серверы и переадресация портов одинаковыми?

13

Являются ли виртуальные серверы и переадресация портов одинаковыми?

Я всегда так думал, но у моего Dlink DIR-655 есть и то, и другое.

Единственное, что я вижу в переадресации портов, - это возможность создавать диапазоны, тогда как виртуальные серверы позволяют перенаправлять один внешний порт на другой номерной порт на внутренней машине.

Они единственные различия?

Matt
источник

Ответы:

5

Некоторые маршрутизаторы предоставляют возможность назначить один компьютер в вашей локальной сети для получения всех входящих подключений, инициированных извне. Это относится к использованию ряда терминов и фраз, таких как « True DMZ †» или просто « DMZ», хотя я не помню, чтобы «Виртуальный сервер» был одним из них.

Термин «виртуальный сервер» обычно означает нечто совершенно не связанное - средство размещения одной или нескольких гостевых операционных систем одновременно на одном и том же компьютере - обычно с хост-операционной системой, но иногда с голым железным гипервизором.

Переадресация портов позволяет направлять входящий трафик на множество различных серверов в вашей локальной сети в зависимости от номера порта назначения соединения. Например, порт 30122 может быть перенаправлен на порт 22 на сервере A, порт 30222 может быть перенаправлен на порт 22 на сервере B.

Мне кажется, что руководство по D-Link DIR-655 использует термин «виртуальный сервер» для переадресации портов, когда внутренние и внешние номера портов совпадают. Он использует «переадресацию портов» для переадресации портов, когда внешние и внутренние номера портов различаются. Насколько я знаю, такое использование термина «виртуальный сервер» для переадресации портов обычно не используется и может привести к путанице с виртуальными серверами в контексте виртуализации.


† Лично я верю, что для того, чтобы квалифицироваться как DMZ, серверам в DMZ не следует устанавливать подключения к компьютерам в локальной сети за пределами DMZ. Большинство бюджетных маршрутизаторов не обеспечивают этот уровень защиты.

RedGrittyBrick
источник
Это обычно называется "DMZ".
CarlF
@CarlF: Вы поймали меня частично, отредактировав мой ответ, чтобы решить эту проблему :-)
RedGrittyBrick
Я не думаю, что DMZ и «виртуальный сервер» были запутаны - D-Link DO использует термин «виртуальный сервер» для переадресации портов.
Linker3000
@ Linker3000: Спасибо, ответ обновлен.
RedGrittyBrick
1
Billion также использует термин «виртуальный сервер» для переадресации портов.
quick_now
7

Некоторые маршрутизаторы - например, D-Link - используют термин «виртуальный сервер» для переадресации портов, где вы можете перенаправлять определенные порты WAN на локальные машины с преобразованием номеров портов.

Пример: WAN (публичный IP) порт 9422 -> Локальный компьютер 192.168.0.1 порт 22

В этом контексте термин не имеет ничего общего с виртуализацией машины, и «виртуальный сервер» и «переадресация портов» часто означают одно и то же.

Если существует различие между этими двумя терминами, обычно «переадресация портов» означает, что общедоступный порт и порт локального компьютера, на который он направлен, должны использовать один и тот же номер порта.

Пример: WAN (публичный IP) порт 22 -> Локальный компьютер 192.168.0.1 порт 22

Linker3000
источник
Это смешно, потому что для меня TD-W8901N TP-Linkэто полная противоположность, у него есть только Virtual Serverвозможность и публичный порт, и локальный ports are the same, нет никакой возможности, чтобы они отличались, а на моем старом 2640U D-Link, он был только Port Forwarding, и у него была возможность иметь different portsдля публичного и локального.
Шаян
Это так ошеломляет при покупке роутера. Я потратил деньги на TP-Link и Zyxel только для того, чтобы выяснить, что у обоих нет той опции, о которой мы говорим, поэтому я коплю на приобретение модемного маршрутизатора Asus.
Шаян