搜索 K
主题
主题
受控内容
该页面需要完成登录认证后才能查看。
网络和常见协议关注“设备之间能不能互相访问、访问的是哪个服务、数据走什么协议”。
每台联网设备的唯一编号,类似于门牌号。
| 类型 | 范围 | 说明 |
|---|---|---|
| 内网 IP | 192.168.x.x / 10.x.x.x / 172.16-31.x.x | 仅局域网内可访问,外部不可达 |
| 公网 IP | 其他 | 全球唯一,外部可直接访问 |
127.0.0.1 | 本机 | 只能本机访问自己(localhost) |
0.0.0.0 | 所有网卡 | 监听所有网络接口 |
核心问题:现场设备通常只有内网 IP,外部无法直接访问,需要端口转发或 VPN 穿透。
一个 IP 上区分不同服务的编号,类似门牌号里的房间号。
| 常见端口 | 服务 |
|---|---|
| 22 | SSH |
| 23 | Telnet(不加密,不要用) |
| 53 | DNS |
| 80 | HTTP |
| 443 | HTTPS |
| 3389 | RDP(Windows 远程桌面) |
| 5900-5901 | VNC |
| 8080 | 常用 Web 服务端口 |
如果 IP 能 ping 通但服务访问不了,通常要继续看端口是否监听、防火墙是否放行、服务是否绑定在正确网卡上。
NAT(Network Address Translation)让多台内网设备共享一个公网 IP 上网。
NAT 只管出去的连接,外面主动进来的连接会被丢弃。要从外部访问内网设备,常见方式如下。
| 方案 | 原理 | 特点 |
|---|---|---|
| 端口转发 | 路由器/防火墙映射端口 | 需要路由器管理权限 |
| frpc / GOST | 客户端连公网服务端,服务端转发 | 需要公网服务器 |
| ZeroTier / WireGuard | 虚拟组网,设备在同一虚拟局域网 | 长期稳定,多设备互通 |
| RustDesk / 向日葵 | 厂商中继服务器转发 | 开箱即用,无需公网 IP |
| 端口转发 | VPN / 组网 | |
|---|---|---|
| 原理 | 映射一个端口到外部 | 建立虚拟局域网 |
| 访问范围 | 只能访问映射的那一个端口 | 可以访问设备所有端口 |
| 配置 | 每次换端口都要重新配 | 一次配好,所有端口都能访问 |
| 适合 | 临时访问单个服务 | 长期维护多台设备 |
这些都是远程访问协议,但用途不同。
| 协议 | 默认端口 | 传输内容 | 适合 |
|---|---|---|---|
| SSH | 22 | 命令行输入输出 | Linux 服务器、网关、嵌入式设备 |
| RDP | 3389 | Windows 桌面画面和输入 | Windows 远程桌面 |
| VNC | 5900-5901 | 屏幕帧缓冲和输入 | 跨平台桌面远控 |
前提:客户端能访问到服务端的 IP 和端口。如果服务端在内网,需要先解决网络可达性。
| 远程终端 | 远程桌面 | |
|---|---|---|
| 传输内容 | 文字命令和输出 | 整个屏幕画面 |
| 网络带宽 | 极低(几 KB/s) | 较高(几百 KB 到几 MB/s) |
| 适合 | 服务器管理、命令行操作 | GUI 操作、排障桌面软件 |
| 代表方案 | SSH / ttyd | RDP / VNC / 向日葵 / RustDesk |
| 概念 | 说明 | 常见问题 |
|---|---|---|
| HTTP | Web 明文协议,默认 80 端口 | 被代理、跨域、接口路径错误 |
| HTTPS | HTTP + TLS 加密,默认 443 端口 | 证书过期、证书不受信任、域名不匹配 |
| DNS | 把域名解析成 IP | 解析到旧地址、内外网解析不同 |
| 网关 | 网络出口设备 | 网关错了会导致跨网段不可达 |
| 防火墙 | 控制端口是否允许访问 | 服务正常但端口被拦截 |
访问一个 Web 服务时,可以按顺序判断:域名能否解析、IP 是否可达、端口是否开放、协议是否正确、接口是否返回预期内容。