เราเตอร์บางตัวมีวิธีการแต่งตั้งคอมพิวเตอร์หนึ่งเครื่องบน LAN ของคุณเพื่อรับการเชื่อมต่อขาเข้าทั้งหมดที่เริ่มต้นจากภายนอก สิ่งนี้เรียกว่าการใช้คำและวลีจำนวนมากเช่น " True DMZ †" หรือเพียงแค่ " DMZ - แม้ว่าฉันจะไม่จำ" เซิร์ฟเวอร์เสมือน "เป็นหนึ่งในนั้น
คำว่า "เซิร์ฟเวอร์เสมือน" มักจะหมายถึงบางสิ่งที่ไม่เกี่ยวข้องอย่างสมบูรณ์ - หมายถึงการโฮสต์ระบบปฏิบัติการสำหรับแขกหนึ่งคนขึ้นไปพร้อมกันบนคอมพิวเตอร์เครื่องเดียวกัน - โดยทั่วไปจะมีระบบปฏิบัติการโฮสต์ แต่บางครั้งด้วยไฮเปอร์ไวเซอร์โลหะเปลือย
การส่งต่อพอร์ตช่วยให้คุณสามารถกำหนดเส้นทางทราฟฟิกที่เข้ามาไปยังเซิร์ฟเวอร์ต่างๆบน LAN ของคุณได้ขึ้นอยู่กับหมายเลขพอร์ตปลายทางของการเชื่อมต่อ ตัวอย่างเช่นพอร์ต 30122 อาจส่งต่อไปยังพอร์ต 22 บนเซิร์ฟเวอร์ A พอร์ต 30222 อาจถูกส่งต่อไปยังพอร์ต 22 บนเซิร์ฟเวอร์ B
ดูเหมือนว่าฉันด้วยตนเองสำหรับ D-Link DIR-655ใช้คำว่า "เซิร์ฟเวอร์เสมือน" สำหรับการส่งต่อพอร์ตโดยที่หมายเลขพอร์ตภายในและภายนอกเหมือนกัน มันใช้ "การส่งต่อพอร์ต" สำหรับการส่งต่อพอร์ตที่หมายเลขพอร์ตภายนอกและภายในแตกต่างกัน เท่าที่ฉันรู้การใช้คำว่า "เซิร์ฟเวอร์เสมือน" สำหรับการส่งต่อพอร์ตไม่ได้ใช้โดยทั่วไปและมีแนวโน้มที่จะทำให้เกิดความสับสนกับเซิร์ฟเวอร์เสมือนในบริบทของการทำเสมือนจริง
†ส่วนตัวฉันเชื่อว่าการมีคุณสมบัติเป็น DMZ เซิร์ฟเวอร์ใน DMZ ควรได้รับการป้องกันไม่ให้ทำการเชื่อมต่อกับคอมพิวเตอร์ใน LAN นอก DMZ เราเตอร์ต่ำสุดส่วนใหญ่ไม่มีการป้องกันในระดับนี้