从端口映射到VPN网络
一、概述 |
IP V4协议的TCP/IP地址资源的有限,决定了不是每个网络设备都能够分配到一个公网IP地址,因此诞生了路由器,也就有了内网和外网的区分。
路由器是内网和外网通信的桥梁。
|
二、内网访问外网: |
内网设备通过路由器访问外网,需要将设备的网关地址(如下图的绿色标示)设置为路由器的内网地址,即把要发送到外网的数据先发送到网关(gateway),再由WL-4010 4G DTU转发到外网(vpn网络)。
|
|
|
|
三、外网访问内网设备--端口映射: |
如下图所示,从外网要访问内网设备,需要解决设备寻址的问题。
从外网而言,内网的所有设备只有一个IP地址,即路由器的wan口IP地址,如上网所示的VPN IP:172.16.138.2。
如何从外网访问内网中的各个不同设备呢?首先需要建立一个外部端口的列表,如上图所示:DTU的外部端口分别为:102,103,104。这样通过IP+外部端口号,即可区别不同的内网设备。
从外网而言,内网的所有设备只有一个IP地址,即路由器的wan口IP地址,如上网所示的VPN IP:172.16.138.2。
|
如图分别为: |
172.16.138.2:102 |
|
172.16.138.2:103 |
|
172.16.138.2:104 |
|
|
如下图所示,在DTU的虚拟服务器中设置内部端口和内网设备IP和DTU外部端口建立一一对应的关系,由此确定了外网访问内网设备的唯一路径。
|
|
四、VPN网络: |
当网络设备分布在不同地点,位于各个路由器之后,通过建立VPN网络可以实现基于internet数据通信。VPN网络是基于internet实现的数据通信,将广域网通信转化为局域网通信。
VPN网络是client—server结构。
首先需要建立 vpn server,client端根据VPN SERVER 提供VPN NAME和Password加入到VPN网络中,从而实现数据通信。
启用VPN功能的DTU设备(WL-4010、L-4015)对于内网设备而言就是一个VPN路由器。
|
|
|
|
|