网络DMZ问题
发布网友
发布时间:2022-05-06 10:56
我来回答
共2个回答
热心网友
时间:2022-06-29 19:59
DMZ属于完全映射,等于这台主机就是直接在互联网上的
例如公网IP为1.1.1.1
A机,IP地址为192.168.0.1 映射端口101
B机,IP地址为192.168.0.2 映射端口102
那么,访问1.1.1.1:101 就是A机 访问1.1.1.1:102 就是B机
FTP同理,默认FTP端口为21,但并不是说非21端口就不能访问
A机,IP地址为192.168.0.1 映射端口21 直接访问1.1.1.1就是A机的FTP目录
B机,IP地址为192.168.0.2 映射端口22 访问1.1.1.1:22 就是B机的FTP目录
端口号随意,不过尽量使用非常用端口,免得冲突
热心网友
时间:2022-06-29 20:00
只有一个公网IP要对应多个server,你肯定只能做端口映射,你有两台ftp,理论上可以改其中一台ftp的服务端口,但只是理论不推荐,如果对方有防火墙,会存在别人访问不了你的风险,ftp有主被之分,存在端口随机的问题,你真改了端口,防火墙的安全策略要变