acer宏基笔记本哪个型号好电脑开不了机,型号z5wah

路由器内网用户通过域名访问内网服务器的配置方法
我的图书馆
路由器内网用户通过域名访问内网服务器的配置方法
最近遇见的一个问题,客户内部网络中没有部署DNS服务器,而用户访问内网服务器时,需要通过申请的公网域名(对应客户网络出口路由的公网IP地址)访问内网服务器。
最后查了手册,产品手册中讲解了一种方法,就是用DNS-MAP可以实现,下面把工程师发给我的这个文档分享一下,其中又讲解了另一种方法,最后我用了里面讲的“NAT 和NAT Server 下发在内网网关接口”的这种方法给客户解决了问题,感谢提供这个文档的工程师,在此分享一下,希望对大家有所帮助。
一、 组网需求:组网如图所示,内网中存在两台服务器分别对外提供www及ftp服务,网关路由器公网接口上已下发nat server 配置。DNS服务器位于公网,将两台服务器的对应的域名映射到公网出口地址202.38.1.1上,公网用户可以通过域名访问服务器。要求:内网用户可以使用域名访问内网的两台服务器。涉及产品:SR6600路由器 &二、 组网图:
方案一:DNS-mapping 方案:&&& 在SR6600路由器上配置DNS map功能,可以建立域名-公网地址-公网端口号-服务协议的匹配表项。当内网用户发出的DNS解析请求得到的DNS Server响应到达配置了NAT server 的公网出接口时,接口上查找到DNS map表项后会将内网服务器的地址替换解析到的公网地址,主机就可以使用内网地址直接访问服务器。&方案二:利用NAT 和NAT Server 下发在内网网关接口上,使内网主机通过公网地址去访问服务器。&& 在不使用DNS-mapping的情况下,主机用域名访问服务器意味着主机必须能使用公网地址(202.38.1.1)去访问内网服务器。通过将NAT和NATServer 配置下发在内网网关接口上可以满足该应用(原先下发在公网接口上的nat server 配置是为了满足公网用户访问的,该部分配置不变)。&三、 配置步骤:&方案一配置 &H3C&system-view[H3C]sysname Gateway[Gateway]interface g0/1[Gateway-GigabitEthernet0/1]ip address 202.38.1.1 24[Gateway-GigabitEthernet0/1]nat server protocol tcp global 202.38.1.1 www inside 10.110.1.1 www[Gateway-GigabitEthernet0/1]nat server protocol tcp global 202.38.1.1 ftp inside 10.110.1.2 ftp[Gateway-GigabitEthernet0/1]quit[Gateway]interface g0/0[Gateway-GigabitEthernet0/0]ip address 10.110.1.10 24[Gateway-GigabitEthernet0/0]quit// 注意dns-map 配置中对应的地址是公网地址而不是服务器的内网地址[Gateway] nat dns-map domain
protocol tcp ip 202.38.1.2 port www[Gateway] nat dns-map domain
protocol tcp ip 202.38.1.2 port ftp& 方案二配置 &H3C&system-view[H3C]sysname Gateway[Gateway]acl number 3000//编写acl 匹配来自内网网段目的地址为两台server的数据流[Gateway-acl-adv-3000]rule permit ip source 10.110.1.0 0.0.0.255 destination 10.110.1.1 0[Gateway-acl-adv-3000] rule permit ip source 10.110.1.0 0.0.0.255 destination 10.110.1.2 0[Gateway]interface g0/0[Gateway-GigabitEthernet0/0]ip address 10.110.1.10 24//将nat及nat server 配置下发在内网网关口上[Gateway-GigabitEthernet0/0]nat server protocol tcp global 202.38.1.1 www inside 10.110.1.1 [Gateway-GigabitEthernet0/0]nat server protocol tcp global 202.38.1.1 ftp inside 10.110.1.2 ftp[Gateway-GigabitEthernet0/0]nat outbound 3000[Gateway-GigabitEthernet0/0]quit&&&&&& //其它基础配置略
四、 配置关键点:1.注意dns-map的配置中的ip地址应该配置公网出接口地址。Nat server 的相关配置应该下发在公网出接口上。2.在方案二中,nat server 及 nat outbound的配置应当配置在内网网关接口上。并且注意acl 规则中的目的地址应匹配服务器主机地址。3. 在方案二中,可以使用 nat static 方式为私网server地址和公网地址间建立1对1转换。 这一配置可以用来代替nat server 的相关配置。
TA的最新馆藏  实战目的:
  ü 配置内网的DNS服务器实现内网服务器的域名解析。
  ü 配置内网的DNS服务器减少到Internet的域名解析流量。
  ü 配置内网的DNS服务器实现Internet上服务器的域名解析。
  网络环境:
  企业场景:
  在微软河北技术支持中心,有一个内部办公网站,网络管理员打算员工使用访问WebServer,有一个内部用的FTP站点,网络管理员打算办公人员使用ft访问FTPServer,内部有一个邮件服务器Mailserver,网络管理员打算办公人员使用mai访问该服务器。
  域名没有在Internet上注册,因此内部员工的计算机要想解析、ft和mai域名,必须使用内网的DNS服务器DNSServer。
  办公人员除了访问内网的服务器,还需要访问Internet,因此DNSServer必须能够将访问Internet的域名解析请求转发到Internet服务器上的DNS。
2.1.1 配置内网的DNS服务器
  任务:
  ü 配置DNSServer使用Internet上DNS服务器。
  ü 配置DNSServer使用Internet上的DNS根提示。
  ü 创建正向区域
  步骤:
  1. 在DNSServer上,更改本地连接的TCP/IP协议属性使用Internet上的DNS服务器作为首选的DNS服务器。
  2. 右击DNSServer服务器,点击“属性”,在根提示标签下,选中rootDNS.ns,点击“删除”。
  3. 在出现的警告提示符下,点击“是”。
  4. 右击DNSServer,点击“配置DNS服务器”。
  5. 在出现的欢迎使用DNS服务器配置向导对话框,点击“下一步”。
  6. 在选择配置操作对话框,选择“只配置根提示”,点击“下一步”。
  7. 在正在完成DNS服务器配置向导对话框,点击“完成”。
  8. 打开DNSServer服务器属性,在根提示标签下,可以看到已经添加了Internet上默认的根DNS服务器。选中IP地址未知的根DNS服务器,点击“编辑”。
  9. 在出现的编辑名称服务器记录对话框,点击“解析”。
  10. 可以看到能够解析出正确的IP地址,点击“确定”。
  11. 右击“正向查找区域”,点击“创建区域”。
  12. 在出现的欢迎使用新建区域向导对话框,点击“下一步”。
  13. 在出现的区域类型对话框,选择“主要区域”,点击“下一步”。
  14. 在区域名称对话框,输入,点击“下一步”。
  15. 在区域文件对话框,保持默认的选择和文件名,点击“下一步”。
  16. 在动态更新对话框,选择“不允许动态更新”,点击“下一步”。
  17. 在正在完成新建区域向导对话框,点击“完成”。
  18. 右击区域,点击“新建主机”。
  19. 在新建主机对话框,输入www和IP地址10.7.10.45,点击“添加主机”。
  20. 添加ftp和mail主机记录。
2.1.2 在内网计算机上测试
  任务:
  ü 配置Sales计算机使用内网的DNS服务器DNSServer作为首选的DNS服务器。
  ü 使用nslookup测试内网服务器的域名解析,测试Internet上域名解析。
  ü 查看内网DNS服务器缓存的结果。
  步骤:
  21. 在Sales计算机上,更改本地连接,配置计算机使用内网的DNS服务器DNSServer作为首选的DNS服务器。
  22. 在命令行界面下输入nslookup,测试内网域名域名解析,测试Internet 中域名解析。
  23. 在DNSServer服务器上,打开DNS管理工具,点击“查看”à“高级”。
  24. 点击“显示缓存的查找”,可以看到缓存的结果。如果内网中的其他客户端再次解析相同的Internet域名,DNSServer服务器就会从缓存中查找结果,这样就会减少到Internet的域名解析流量。
阅读(...) 评论()花生壳在组态王中的使用_百度文库
两大类热门资源免费畅读
续费一年阅读会员,立省24元!
花生壳在组态王中的使用
上传于|0|0|文档简介
&&使用花生壳解决动态IP在广域网上做网络发布的问题。
阅读已结束,如果下载本文需要使用0下载券
想免费下载更多文档?
定制HR最喜欢的简历
下载文档到电脑,查找使用更方便
还剩2页未读,继续阅读
定制HR最喜欢的简历
你可能喜欢2011年3月 Windows专区大版内专家分月排行榜第三2011年2月 Delphi大版内专家分月排行榜第三2010年12月 Windows专区大版内专家分月排行榜第三2010年12月 Delphi大版内专家分月排行榜第三
本帖子已过去太久远了,不再提供回复功能。

我要回帖

更多关于 宏基z5wbh笔记本电脑 的文章

 

随机推荐