萬盛學電腦網

 萬盛學電腦網 >> 電腦常見故障 >> 不能上網 >> 解決內網用戶不能正常訪問內部WEB服務器問題

解決內網用戶不能正常訪問內部WEB服務器問題

某日,一過去同事給我打電話,詢問關於NAT後的設備訪問問題,現解決如下:

如圖所示,該企業申請ADSL上網,只獲得了一個公有合法IP地址。企業有一個WEB服務器提供訪問,可以使用端口地址重定向功能來完成。 點擊浏覽下一頁   Router(config)#int e0                                                      (1)   Router(config-if)#ip add 10.1.1.254 255.255.255.0   Router(config-if)#ip nat inside   Router(config)#int e1   Router(config-if)#ip add 202.1.1.1 255.255.255.252   Router(config-if)#ip nat outside   Router(config)#ip nat inside source static tcp 10.1.1.1  80  202.1.1.1  80           (2)   Router(config)#access-list 1 permit 10.1.1.0 0.0.0.255                            (4)   Router(config)#ip nat inside source list 1 interface e1 overload                     (5)   Router(config)#ip route 0.0.0.0 0.0.0.0 202.1.1.2                                (6)

  命令解釋:

  (1):配置路由器接口IP地址及標記NAT的內部端口和外部端口   (2):當外部用戶訪問服務器202.1.1.1:80,路由器使用靜態NAT的方式轉到10.1.1.1:80   (4):配置標准訪問控制列表,匹配內部10.1.1.0/24網絡的主機   (5):配置PAT,允許內部10.1.1.0/24用戶能夠進行NAT轉換   (6):配置靜態路由,使經過NAT轉換後的數據包能夠發送至ISP   經過這些配置後,企業內部網絡用戶能夠正常訪問外部資源,外部Internet用戶能夠浏覽該企業的網站(假設網站地址為www.51jifen.com)。這時候,我們會發現企業內部網絡用戶無法使用www.51jifen.com來訪問內部網站。     現解決該問題辦法如下:   Router(config)#ip dns server                                            (1)   Router(config)#ip domain-lookup                                        (2)   Router(config)#ip name-server 202.96.64.68                               (3)   Router(config)#ip host www.51jifen.com 10.1.1.1                           (4)   內部網絡主機的DNS配置成10.1.1.254   命令解釋:   (1):啟用路由器DNS服務功能   (2):啟用DNS的外部查詢功能,一般來說,該功能路由器缺省啟用   (3):指定所查找的上級DNS服務器地址(根據本地情況確定)   (4):手工配置DNS本地條目   搞定。
  注意:如果路由器負擔較重,請另外建立一個內部DNS服務器。
    另外,如果企業規模不是很大,還可以讓路由器擔當DHCP服務器功能。新增配置如下:   Router(config)#server dhcp
  Router(config)#ip dhcp excluded-address 10.1.1.254
  Router(config)#ip dhcp excluded-address 10.1.1.1   Router(config)#ip dhcp pool  ABC   Router(dhcp-config)#network 10.1.1.0 /24   Router(dhcp-config)#dns-server 10.1.1.254   Router(dhcp-config)#default-router 10.1.1.254 解決內網用戶不能正常訪問內部WEB服務器問題
copyright © 萬盛學電腦網 all rights reserved