云杰通信助您了解行業,全方位掌握國際互聯網最新資訊
有些公司或單位出于網絡安全的角度考慮,經常會構建自己的公司內網(局域網)。同時員工又有上網的需求,經常會設置一些上網服務器,即內部網絡通過上網服務器進行上網。在網絡搭建的過程中,我們應該如何對服務器的IP及路由進行設置呢。
當用路由器防火墻等設備將內網服務器發布到公網上,供外網用戶訪問的過程中出現的一種現象,就是你發現web服務器已經成功發布了,外網用戶能夠成功訪問,但內網用戶確無法訪問到web服務器,這就是路由回流。
云服務器寬帶分為內網寬帶和公網寬帶,內網寬帶是共享的,公網寬帶是獨享的,公網寬帶分為出網寬帶和入網寬帶。云服務器內網寬帶是共享的,因為是共享不能保證寬帶速度不變。
經過分析內部用戶在通過域名和外部IP地址進行訪問的時候,必須進行IP地址轉換(前提內部網段的網關不在防火墻上)。
配置思路
配置接口IP地址和安全區域,完成網絡基本參數配置。
配置安全策略。
配置NAT Server功能,創建兩條靜態映射,分別映射內網Web服務器和FTP服務器。
配置源NAT策略使PC D可以訪問服務器的公網地址。
在FW上配置缺省路由,使內網服務器對外提供的服務流量可以正常轉發至ISP的路由器。
在FW上配置黑洞路由,避免FW與Router之間產生路由環路。
在Router上配置到服務器映射的公網地址的靜態路由。
云杰通信&網絡綜合解決方案提供商,助力企業信息化建設、數字化轉型、以及全球化互聯。SD-WAN方案可實現全球訪問加速、SaaS訪問加速、海外視頻加速、海外分支組網,有效提升國際間溝通效率,助力中國企業開拓國際市場。服務熱線:13631779516,歡迎來電咨詢。文章標題:《外網如何訪問內網服務器?外網服務器怎么訪問?》
作 者:云杰小編。本文部分資料來源于網絡,轉載目的在于傳遞更多信息及學習參考:http://www.gdkalensp168.com/showinfo-115-5057-0.html