Asumiré que está hablando de un enrutador destinado al uso doméstico como un Linksys WRT1900AC. Si es así, físicamente puede no haber ninguna diferencia. Es decir, todos pueden ser puertos Ethernet Gbps o 100 Mbps.
Sin embargo, tienen diferentes propósitos. El puerto de red de área amplia (WAN) es al que conectaría el servicio de Internet de su ISP. Está fuera de su red doméstica y fuera de su control. Es de donde provienen todos los datos de Internet. Cuando va a Google para buscar algo, su solicitud de búsqueda se envía a través del puerto WAN y los resultados de Google regresan a través del puerto WAN.
Los otros puertos son para su red de área local (LAN) interna. Puede conectar sus computadoras de escritorio, impresoras y computadoras portátiles a esos puertos, así como a los conmutadores que le permiten expandir su red. El enrutador administra los puertos LAN para dirigir (es decir, enrutar) los datos de un puerto a otro según sea necesario, pero no impide el tráfico en su mayor parte. Esto permite que su escritorio envíe datos a su impresora aunque estén conectados a diferentes puertos, por ejemplo.
- Cómo configurar enrutadores wifi para un área grande en una sola red
- ¿Por qué mi enrutador Belkin no se conecta a Internet? ¿Cómo puedo arreglarlo?
- ¿Cómo flash personalizado mi enrutador? Cuales son las mejores opciones
- ¿Por qué mi wifi sigue cortando?
- ¿Por qué hay muchos productos de enrutadores inalámbricos pero no tantos módems LTE / 3G?
Entre el puerto WAN y el puerto LAN, el enrutador cumple la tarea de ser un firewall y un enrutador. Básicamente actúa como guardián. El firewall regula lo que su LAN ve desde Internet y lo que Internet puede ver desde su LAN.
Si comparte archivos y carpetas entre computadoras en su LAN, esa información a menudo viajará entre puertos en el enrutador. El enrutador no impedirá ese tráfico y puede copiar y pegar todo lo que quiera. Sin embargo, si una máquina en Internet intenta leer qué archivos está compartiendo, el firewall del enrutador descartará / ignorará la solicitud. Tu quieres esto. Mientras está en el proceso de copiar un archivo, cualquier dispositivo conectado a los puertos involucrados puede ver los datos, pero ninguno de esos datos se enviará al puerto WAN. Tú también quieres esto.
Si una máquina maliciosa en Internet intenta proporcionar una respuesta a una máquina en su LAN que no la solicitó (como parte de un ataque de inyección), también se eliminará. Los enrutadores domésticos hacen esto en silencio, pero algunos le permiten activar el registro para que pueda ver lo que está rechazando. Al mismo tiempo, esa búsqueda de Google desde su computadora sale a los servidores de Google a través de la WAN, y los resultados se permiten nuevamente porque fueron solicitados por una computadora en la LAN.