DMZ 호스트 설정과 UPNP 활성화의 차이점은 무엇인가요?

DMZ는 내부 네트워크의 머신이 외부 네트워크에 완전히 노출되도록 설정합니다. 즉, 라우터에 직접 액세스하는 모든 포트가 이 지정된 IP로 전달된다는 의미입니다. UPNP는 포트 매핑과 약간 비슷하지만 이 매핑은 일시적이며 응용 프로그램 소프트웨어에 의해 시작됩니다. 라우터가 지원하고 UPNP가 활성화된 경우 PPTV와 같이 UPNP 기능을 사용할 수 있는 소프트웨어가 외부 네트워크에 노출됩니다. 포트가 생성되면 해당 포트는 UPNP 기능을 통해 라우터에 적용되므로 외부 네트워크에서 이 포트로의 연결은 라우터에 의해 PPTV를 실행하는 시스템의 IP로 전달됩니다. 실제로 포트 매핑도 있습니다. DMZ와 포트 매핑은 UPNP와 다소 유사하지만 다릅니다.

DMZ: 설정은 비교적 간단하지만 라우터는 DMZ 호스트를 하나만 지정할 수 있고 모든 포트는 특정 포트만 열 수 없어 보안 측면에서 상대적으로 취약합니다. 내부 네트워크에 여러 호스트가 있고 외부 네트워크에서 직접 액세스하려는 경우 DMZ도 적합하지 않습니다.

포트 매핑: 더 유연하지만 수동으로 지정해야 합니다. 예를 들어 내부 네트워크에 HTTP 서버가 있고 다른 FTP 서버가 있고 이 두 서버를 외부 네트워크에서는 포트 매핑을 사용하세요. 포트 80을 HTTP 서버의 IP에 매핑하고, 포트 21과 23을 FTP 서버의 IP에 매핑하면 외부 네트워크에서 이 두 서버에 직접 액세스할 수 있습니다.

UPNP: 라우터가 UPNP를 켜는 한 애플리케이션에서 사용되며 수동 개입이 필요하지 않습니다. 단점은 모든 소프트웨어가 UPNP를 지원하는 것은 아니며 관리 및 제어에 도움이 되지 않는다는 것입니다. 예를 들어 PC방에서 UPNP가 활성화되면 인트라넷의 수십 대의 컴퓨터에서 실행되는 각 UPNP 지원 프로그램이 열립니다. 라우터의 여러 포트는 라우팅에 너무 많은 것이므로 일반 PC방이나 기타 장소에서는 일반적으로 UPNP 라우팅 기능이 꺼집니다.

임시 조직의 텍스트는 그다지 정형화되지 않았을 수 있지만 20,000% 원본입니다