端口转发(Port Forwarding)又称端口映射,是网络地址转换(NAT)的一种应用:路由器或防火墙把发往某个 IP 和端口的连接请求转发到内网另一台主机的指定端口,让局域网内的服务能被外网访问,常用于搭建家庭服务器、远程桌面和游戏联机。

| 类型 | 网络技术 / NAT 应用 |
| 英文名 | Port Forwarding / Port Mapping |
| 所属领域 | 计算机网络 |
| 常见协议 | TCP、UDP |
| 典型场景 | 自建服务器、远程桌面、内网穿透、游戏联机 |
| 相关技术 | NAT、UPnP、SSH 隧道、frp |
端口转发(Port Forwarding),又称端口映射(Port Mapping),是网络地址转换(NAT)技术的一种典型应用,指网关设备(如路由器、防火墙)在数据包经过时,把发往特定 IP 地址和端口的连接请求,转发到另一台主机的指定端口上,由后者实际提供网络服务。
在常见的家庭和公司网络中,多台设备共用一个公网 IP,内网主机使用私有地址,外部网络无法直接访问它们。端口转发正是为了解决这一问题:管理员在路由器上设置一条规则,声明「凡是访问公网 IP 某个端口的流量,都转交给内网某台主机的某个端口」,从而把局域网(LAN)内的服务暴露给广域网(WAN)上的用户。
举例来说,如果你在家里的电脑上架设了一个网站服务,只需在路由器上把公网的某个端口映射到这台电脑的服务端口,外部访客访问「公网 IP 加端口」时,请求就会被自动转发到你的电脑上。整个过程对访问者透明,他们并不需要知道内网的真实结构。
最常见的是在家用路由器管理界面中手动配置「虚拟服务器」或「端口映射」;部分应用通过 UPnP 协议向路由器自动申请映射。此外,SSH 提供本地转发、远程转发和动态转发三种隧道方式,可以加密地把端口「搬运」到另一台机器;当没有公网 IP 时,还可以借助 frp 等内网穿透工具,通过一台中转服务器实现类似效果。典型应用场景包括自建网站或 NAS、远程桌面、监控摄像头查看、游戏联机开服等。
问:端口转发和端口映射是一回事吗?答:两者通常指同一技术,日常语境中可以混用;端口映射更强调「外部端口对应内部地址」这条规则本身,端口转发更强调流量被转交的过程。
问:端口转发有安全风险吗?答:有。开放端口等于把内网服务暴露在公网上,若服务本身存在弱口令或漏洞,就可能被扫描和入侵。建议只转发必要的端口、使用强密码并及时更新服务软件。
问:没有公网 IP 还能做端口转发吗?答:传统路由器端口转发需要公网 IP。如果运营商只分配了内网地址,可以改用 frp、SSH 反向隧道等内网穿透方案,借助有公网 IP 的服务器中转流量。

| 类型 | 网络技术 / NAT 应用 |
| 英文名 | Port Forwarding / Port Mapping |
| 所属领域 | 计算机网络 |
| 常见协议 | TCP、UDP |
| 典型场景 | 自建服务器、远程桌面、内网穿透、游戏联机 |
| 相关技术 | NAT、UPnP、SSH 隧道、frp |
登录 后参与讨论
暂无讨论,来发表第一条评论吧