注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 WEB3.0来了,能知道100米..
 帮助

解决内网用户不能正常访问内部WEB服务器问题


2007-11-25 15:10:32
版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://wwwcisco.blog.51cto.com/218089/52131
某日,一过去同事给我打电话,询问关于NAT后的设备访问问题,现解决如下:
如图所示,该企业申请ADSL上网,只获得了一个公有合法IP地址。企业有一个WEB服务器提供访问,可以使用端口地址重定向功能来完成。
Router(config)#int e0                                                      (1)
Router(config-if)#ip add 10.1.1.254 255.255.255.0
Router(config-if)#ip nat inside
Router(config)#int e1
Router(config-if)#ip add 202.1.1.1 255.255.255.252
Router(config-if)#ip nat outside
Router(config)#ip nat inside source static tcp 10.1.1.1  80  202.1.1.1  80           (2)
Router(config)#access-list 1 permit 10.1.1.0 0.0.0.255                            (4)
Router(config)#ip nat inside source list 1 interface e1 overload                     (5)
Router(config)#ip route 0.0.0.0 0.0.0.0 202.1.1.2                                (6)
命令解释:
1):配置路由器接口IP地址及标记NAT的内部端口和外部端口
2):当外部用户访问服务器202.1.1.1:80,路由器使用静态NAT的方式转到10.1.1.1:80
4):配置标准访问控制列表,匹配内部10.1.1.0/24网络的主机
5):配置PAT,允许内部10.1.1.0/24用户能够进行NAT转换
6):配置静态路由,使经过NAT转换后的数据包能够发送至ISP
经过这些配置后,企业内部网络用户能够正常访问外部资源,外部Internet用户能够浏览该企业的网站(假设网站地址为www.51jifen.com)。这时候,我们会发现企业内部网络用户无法使用www.51jifen.com来访问内部网站。
 
现解决该问题办法如下:
Router(config)#ip dns server                                            (1)
Router(config)#ip domain-lookup                                        (2)
Router(config)#ip name-server 202.96.64.68                               (3)
Router(config)#ip host www.51jifen.com 10.1.1.1                           (4)
内部网络主机的DNS配置成10.1.1.254
命令解释:
1):启用路由器DNS服务功能
2):启用DNS的外部查询功能,一般来说,该功能路由器缺省启用
3):指定所查找的上级DNS服务器地址(根据本地情况确定)
4):手工配置DNS本地条目
搞定。注意:如果路由器负担较重,请另外建立一个内部DNS服务器。
 
另外,如果企业规模不是很大,还可以让路由器担当DHCP服务器功能。新增配置如下:
Router(config)#server dhcp
Router(config)#ip dhcp excluded-address 10.1.1.254
Router(config)#ip dhcp excluded-address 10.1.1.1
Router(config)#ip dhcp pool  ABC
Router(dhcp-config)#network 10.1.1.0 /24
Router(dhcp-config)#dns-server 10.1.1.254
Router(dhcp-config)#default-router 10.1.1.254
 

本文出自 “cisco技术” 博客,请务必保留此出处http://wwwcisco.blog.51cto.com/218089/52131



上一篇 NAT技术五 



    文章评论
 
2007-11-25 20:22:35
记下此毛病,相当有用

2007-11-26 08:15:29
谢谢了。实战问题,有价值。

2007-11-26 08:30:27
次种做法。在终端PC 不需要将DNS 主设置成网关?

2007-11-26 09:47:31
恩 很实际的问题 很有用

2007-11-26 15:20:18
假设终端PC的DNS服务器不是路由器,而是外面电信或者网通的IP,那么,用户在输入域名后,首先是通过DNS服务器解析域名,此时,会把访问请求转到服务器的公网IP!!!

这样的话,好象是有问题的!!请楼主说明一下!


PS:我不熟悉cisco的一些特性!!

2007-11-26 17:06:06
Router(config-if)#ip add 202.1.1.1 255.255.255.252

Router(config)#ip route 0.0.0.0 0.0.0.0 202.1.1.2

初学不明白为什么前面设置的地址是202.1.1.1
后面的默认路由又是202.1.1.2了呢


2007-11-26 22:16:08
恩   有点用哦
谢谢啦  

2007-12-01 03:33:15
看后面的配置,内部PC肯定是需要把网关指向10.1.1.254的

2007-12-13 15:57:21
学到东西了,谢谢

2007-12-13 21:30:58
很经典的问题了,
这里采用了修改DNS指向的方法,
对于这个问题网上有篇讨论全面的文章,
我转载到我的博客,有兴趣的朋友可以去看看
http://ipist.blog.51cto.com/37924/11138

2008-04-06 20:40:18
谢谢桑老师了!我明白了!呵呵!希望以后有多多的东西教给我们啊!

2008-04-22 11:08:26
桑老师能帮我解决一个问题吗?
1. 现在的6509及7609,SUP720交换带宽去到720G,是不是可以说7609/6509可以取代一部分GSR的地

位?
2. isis level1 的路由表包括哪此路由?有多个level-1-2出口时,其它路由它从哪里学到,如何选

路?
3. MPLS L3 VPN,如果我想让两个不同的VPN作单向互访,怎做?
4. 跨域的MPLS L3 VPN可以谈谈思路吗?
5. MPLS L3 VPN的一个用户,他有上internet的需求,如何实现?有几种实现方法?特点各是什么?
6. MPLS L3 VPN,如果我想让两个不同的VPN作单向互访,怎做?
7. L3 VPN与L2 VPN各自的特点是怎样?你觉得哪一种模式运营起来比较有前景?
8. ISIS与OSPF的区别谈一谈吧,各个方面。
9. 一个骨干网或城域网选ISIS及OSPF基于什么理由?
10. BGP选路原则常用是哪些?在骨干网与城域网间如何搭配一块使用?
11. 如果BGP加上max path,会在哪个BGP选路属性之前应用这个选项?
12. 为什么骨干网pop及城域网出口要作next-hop-self?
13. 两个AS之间,有四台路由器口字型互联,其中一台路由器上从EBGP学到一个网络,又从IBGP学到

同一个网络,选路哪个?是哪个属性影响?如果我在IBGP过来那个加上MED小于从EBGP过来的,又选哪

个?为什么?
14. local-pre与weight的区别是什么?
15. BGP能不能实现负载均衡?如果可以,有哪些方法?
16. 多个AS之间,可不可以比较MED?如可以,需要前提条件吗?如有,前提条件是什么?
17. MED能不能和AS内的IGP度量值结合起来?如可以,如何做?
18. 割接限定回退的时间还有十分钟,割接还未成功,局方已经催你回退了,但你觉得这些问题你再

努力5分钟可能会解决,你的选择是什么?
19. 骨干网的QoS,如何部署?你认为什么骨干网什么情况下是有拥塞发生了?
20. 对于工程及维护来说,你觉得l3网络和l2网络哪个比较好?
21. L3网络与L2网络对环路的处理各是什么样的机制?
22. 一般情况下,L2交换机的生成树有多少数量?
23. 3550的生成树模式是什么?生成树数量是怎样的?
24. 跟据你的经验,GE的端口,当流量达到多少时,你可以认为是有拥塞发生了?2.5G POS口,当流量达到多少时,你可以认为有拥塞?
server_why@sina.com 谢谢桑老师!帮我解决一下!

2008-07-28 16:28:44
水平真高呢!

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: