你只剩下在DNS里添加一条解析,即把你自建的域名解析到服务器IP。
如果不会就百度HI我,早上九点到下午六点我基本都在。其实你找到的方法是对的,只是要按你的实际情况修改下:
1、route add 0000 mask 0000 19216821 (你的外网是192段,不是1722311)
2route add 17251150 mask 2552552550 17251151 (你的内网段是172段,不是19216802)
其他全部按原文来。设置路由表就行
cmd下依次输入
route delete 0000
route add 0000 mask 0000 16168209254
route add 192000 mask 255000 19216811
完成后就OK
或者可以用HI百度联系我第一步:硬件连接与安装
首先进入BIOS设置将主板上集成的网卡打开,同时将独立网卡插入空闲的PCI插槽,用直通双绞线将两块网卡和宽带路由器的LAN口相连。重新启动Windows XP系统,自动为两块网卡安装好驱动程序。打开“网络连接”,会看到“本地连接”和“本地连接2”两个连接,而且这两个连接已经启用,硬件的连接与安装就算完成了。
第二步:绑定双网卡
下载并安装绑定双网卡的软件“NIC Express”
d出“绑定”窗口后,在中间文本框中输入绑定后的连接名称,点击“Add”按钮将两块网卡加入到下面的“Assigned Adpaters”即可。接着进入NIC Express的配置界面,保持默认值就可完成安装。
第三步:配置连接
进入“网络连接”窗口,会看到多出了一个“网卡绑定NIC Express Virtual Adapter”的连接,并且已启用。现在,这两块网卡已经成功绑定,可以右键点击“网卡绑定”,进行IP地址、子网、网关等参数的配置。将IP地址设置为与路由器默认IP在同一网段,网关设置为路由器默认IP地址。
方法一:内网不自动获取,只设定IP和子网掩码,不设定网关和DNS
原理:内网交换一般是通过交换机实现,交换机交换数据是认的MAC地址,不是认IP地址;当你访问一个域名或者IP的时候,交换机会根据数据帧封装的MAC地址查询内部学习的MAC缓存表(缓存表不是一直都有的,有效时间一般是300s,超过时间的交换机会清理出去),当发现访问的目的MAC是缓存表中就把数据包甩给对应的端口;当没有发现访问的目的MAC时,就会给源端口以外的所有端口发一个广播帧,其中就有可能是下一级交换机或者下下级交换机收到了这个广播信号给出回应;内网通讯就完成了
方法二:设定本机优先路由等级
原理:假设你内网是1921681XXX 子网是2552552550 网关是19216811,内网要访问的服务器是同一网段
一,在DOS命令窗口
route -f 清空所有本地路由表,清空之前你可以先route print 查看一下现在有的本地路由表,用文本先复制粘贴下来
二,添加静态路由表
route add 0000 mask 0000 10113311 -p
route add 192000 mask 255000 19216811 -p
19216811 为本地路由出口(网关)
-p 为永久使用
(占楼,等我完善)
环境写的非常详细。提问如果按照这样,解答的准确性就高了很多。这个问题比较奇特。不过有下列参考意见:
1,H3C这台路由器NAT上网的。为何不把这台服务器作为内部的一台机器使用。不设置外网线。
2,当不可以上外网时,是以19216811这个网关上网的上不了?还是通过服务器的那个网关也是上不了?
并且此时,上不了网时,首先步骤是检查H3C上的日志,并且在其上面Ping外网,及ISP网关是否正常,其次播打H3C工程师或者供应商的工程师协助分析日志,查出问题是否出在这里?
若都正常,此时打电话给电信工程师。寻问网络异常时是否在电信机房能监控到异常。这些服务都可以争取到的。
3,当然上面的某个特殊情况,仍然无法解决时,并且你描述的情况是规律的发生时,可以选择周末时间,企业没有使用网络时,将级联交换机,服务器,路由器。等分离测试。判断出是否是这个架构产生的影响。
不过整个判断的过程中的核心有:日志和抓包。
4,不能上网时,内部的网关都是否通讯。等都要测试出。
企业网络的环境和设备都不相同,因此出了问题,解决方法,就是尝试。有时还可以有PC机自装一些防火墙,比如ISA,Pfsense,等来替换现有的设备,最终来解决问题。同时利用好供应商的资源。同时满足上面两个要求,而且通过你的方法去实现:
1、代理服务器需要同时连接内网和外网,也就需要两块网卡;
2、内网的交换机接一根线到代理服务器,外网也接一根线到代理服务器,内网如果只有一个网段的话,直接配置内网网段的IP地址即可,如果有多个网段的话,网关还需要配置其他网段才能够上网,而且配置网关的时候要注意内网网关和外网网关的优先级一定要不同;
3、采用这种模式,内外网是没有物理隔离的,安全性方面需要制定严格的访问策略。
一、内网IP只能在内网局域网访问连接,在外网是不能认识内网IP不能访问的。如有路由权限,且路由有固定公网IP,可以通过路由的端口映射,实现外网访问内网。如无路由,或路由无公网IP,需要借助第三方开放的nat123端口映射网络辅助实现外网访问内网。
端口映射网络辅助的好处是适用于任何网络环境,外网访问内网的实现过程:
在内网安装并启用nat123端口映射。添加映射,配置内外网映射信息,对应内网IP端口和外网自己的域名。外网地址可直接使用提示默认域名。
NAT映射后,通过域名访问,即可以连接内网对应IP应用。
二、要用到第三方开放的花生壳端口映射网络辅助实现外网访问内网。
方法
1、在内网安装并启用花生壳端口映射。添加映射,配置内外网映射信息,对应内网IP端口和外网自己的域名。外网地址可直接使用提示默认域名。
2、点击你想映射的域名,进入花生壳端口映射添加界面,点击打开内网映射。
3、应用名称可以随便填个好记的,内网主机就是你想被公网访问的那台电脑IP地址,内网端口就是希望被映射的端口,如下。我的内网主机是本机,就是19216821250,希望被映射的端口是1024。点击确定,就启动端口映射了。
4、现在端口映射窗口就会添加一条映射记录,此时,花生壳映射后,通过域名访问,即可以连接内网对应IP应用。公网只要使用花生壳分配的这个域名+端口,就可以访问内网的主机了。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)