我們在訪問外網時可以通過服務器來訪問,達到保護內部網絡的目的,這種服務器就叫做代理服務器,同樣當外部網絡要訪問某WEB服務器時,如果直接將IP地址暴露給對方,那么就會造成安全問題,比如DOS攻擊,特別是動態網頁,因為設計到重要的數據庫問題,所以為了避免受到攻擊,所以就事先將自己的DNS直接指向某台外網的可以轉發的虛擬機上,當外網的機器要訪問該網頁時只能先訪問這台虛擬機,然后在由虛擬機來訪問你的真正網頁,這就叫反向代理。而端口映射是為了能讓外網訪問內網的某項服務,內網向外網提供服務因為一個LAN只有一個有效的IP地址,在陸游器或網關服務器上,而內網的客戶機用的是不能陸游的專用的IP地址,所以即使你在內部網絡的某台機上開了比如WEB服務器用以提供WEB的服務,外網的機器還是無法訪問,因為你的IP地址是不能陸游的內網IP地址啊,所以為了能夠供外網服務,所以就用了端口映射,即將內部機器的服務的端口映射到外網的某端口(端口可以不相同),這樣就可以讓外網跳過防火牆來訪問內網的服務