当前位置:首页 > 实用技巧 >

请使用域名访问怎么解决(请使用域名访问网站是什么)

来源:原点资讯(www.yd166.com)时间:2024-01-02 12:32:38作者:YD166手机阅读>>

一、问题场景

很高兴,与大家再次见面,用分享的方式与各位小伙伴互动、学习、成长,在此,感谢小伙伴们的支持,话不多说,进入今天的技术分享。

不知道,小伙伴们有没有遇到这样的业务访问场景:园区内网部署服务器业务,例如web业务,内外网用户都可通过域名访问此业务。

但问题来了,如何实现这种需求的?

问题拆解,先解决外网用户域名访问内网web业务需求。要解决这个问题,首先,域名需到对应的运营商进行备案,开通web服务80端口;其次,域名注册;最后,内网出口网关配置端口映射(即:目的地址转换)。

那么,内网用户如何才能域名访问内网web业务呢,下面让我们一起探讨学习。

二、解决之道-内网用户域名访问内网服务业务-内网DNS

内网用户域名访问内网服务业务,最简单的实现方式莫过于在园区内网搭建DNS服务。

即:内网DNS服务器配置web域名至内网服务器IP的A记录,解决内网用户解析域名访问内网web服务;内网DNS服务器配置转发器,解决内网用户解析域名访问外网资源。

这种解决方案,各位小伙伴应该都知道,那么为何还要浪费这么口舌来分享这篇文章呢?

三、解决之道-内网用户域名访问内网服务业务-无内网DNS

本期文章分享的核心是:无内网DNS服务的场景下, 如何解决内网用户域名访问内网服务业务

1、DNS Mapping技术

2、DNS 代理技术

3、双向地址转换技术

以上三种技术都可实现无内网DNS服务的场景下, 解决内网用户域名访问内网服务业务需求。

四、DNS Mapping技术

请使用域名访问怎么解决,请使用域名访问网站是什么(1)

DNS Mapping技术原理图

第1步:内网PC访问域名www.abc.com,首先内网PC经内网出口网关向域名服务商DNS服务器发送DNS请求解析报文。

第2步:域名服务商DNS服务器返回DNS应答报文给内网出口网关。

第3步:内网出口网关查询DNS Mapping映射表,拦截并修改域名服务商DNS服务器返回DNS应答报文 ,然后返回给内网PC。

第4步:内网PC根据内网出口网关返回的DNS报文中内网web服务器IP,通过内网路由方式,最终访问内网web服务器。

DNS Mapping技术核心是内网出口网关通过拦截修改域名服务商DNS服务器返回DNS报文中的IP地址。而DNS代理技术原理与DNS Mapping技术类似,只是不同厂商启用的名字不一样而已。

五、双向地址转换技术

请使用域名访问怎么解决,请使用域名访问网站是什么(2)

双向地址转换技术原理图

第1步:内网PC访问域名www.abc.com,首先内网PC经内网出口网关向域名服务商DNS服务器发送DNS请求解析报文。

第2步:域名服务商DNS服务器返回DNS应答报文给内网出口网关,然后由内网出口网关转发给内网PC。

第3步:内网PC根据域名解析返回的地址,访问目标IP202.102.1.10,访问数据报文经内网出口网关双向地址转换最终返回给内网PC。

内网PC通过出口设备的双向地址转换,可实现域名访问内网web服务器,并且访问内网web服务器的流量都需经内网出口网关进行转发,而对于web服务器来说,访问web服务器的源地址是内网出口网关内网接口地址。

六、双向地址转换模拟实现

利用HCL模拟软件,模拟实现双向地址转换技术。

请使用域名访问怎么解决,请使用域名访问网站是什么(3)

双向地址转换模拟网络架构

1、内网出口网关外网IP:202.102.1.1/24,运营商互联IP:202.102.1.254/24;

2、内网核心(10.10.100.2/30)与内网出口网关(10.10.100.1/30)互联地址段:10.10.100.0/30;

3、内网核心配置内网PC地址段:192.168.10.0/24,网关:192.168.10.254;配置内网web服务器地址段:172.16.2.0/24,网关:172.16.2.254;

4、内网PC通过交换机模拟,IP地址设置192.168.10.1/24;内网web服务器页通过交换机模拟,IP地址设置172.16.2.1/24,并且开启SSH服务器来模拟web服务。

5、内网出口网关配置针对内网web服务器的SSH服务双向地址转换。

6、实际测试,内网PC通过SSH 202.102.1.10来访问内网web服务器;

请使用域名访问怎么解决,请使用域名访问网站是什么(4)

内网PC成功SSH登陆内网web服务器

查看内网出口网关nat 会话;

请使用域名访问怎么解决,请使用域名访问网站是什么(5)

查看内网出口网关nat 会话 查看内网出口网关nat 会话

查看内网web服务器登陆日志,登陆内网web服务器的源地址是内网出口网关的内网接口IP地址。

请使用域名访问怎么解决,请使用域名访问网站是什么(6)

查看内网web服务器登陆日志

7、设备关键配置

(1)、内网出口网关

#定义NAT地址池

nat address-group 1

address 202.102.1.2 202.102.1.9

#内网出口网关外网接口配置

interface GigabitEthernet0/0

port link-mode route

ip address 202.102.1.1 255.255.255.0

nat outbound 3000 address-group 1

nat server protocol tcp global 202.102.1.10 22 inside 172.16.2.1 22

#内网出口网关内网接口配置

interface GigabitEthernet0/1

port link-mode route

ip address 10.10.100.1 255.255.255.252

nat outbound 3001

nat server protocol tcp global 202.102.1.10 22 inside 172.16.2.1 22

#配置静态路由

ip route-static 0.0.0.0 0 202.102.1.254

ip route-static 172.16.2.0 24 10.10.100.2

ip route-static 192.168.10.0 24 10.10.100.2

#配置ACL 3000

acl advanced 3000

rule 0 permit ip source 172.16.2.0 0.0.0.255

rule 5 permit ip source 192.168.10.0 0.0.0.255

#配置ACL 3001

acl advanced 3001

rule 0 permit ip source 192.168.10.0 0.0.0.255

(2)、内网核心

#配置内网web服务器的vlan

vlan 2

#配置内网PC的vlan

vlan 10

#配置互联内网出口网关的vlan

vlan 100

#配置三层接口地址

interface Vlan-interface2

ip address 172.16.2.254 255.255.255.0

#

interface Vlan-interface10

ip address 192.168.10.254 255.255.255.0

#

interface Vlan-interface100

ip address 10.10.100.2 255.255.255.252

#接口配置

interface GigabitEthernet1/0/1

port link-mode bridge

port access vlan 100

#

interface GigabitEthernet1/0/2

port link-mode bridge

port access vlan 10

#

interface GigabitEthernet1/0/3

port link-mode bridge

port access vlan 2

#静态路由配置

ip route-static 0.0.0.0 0 10.10.100.1

六、总结

1、DNS Mapping技术及DNS代理技术是通过拦截修改域名服务商DNS服务器返回DNS报文中的IP地址,来实现内网PC域名访问内网web服务器,访问流量无需经过内网出口网关,并且对于内网web服务器来讲可真实记录访问的内网源地址。

2、双向地址转换技术是通过转换访问源地址和目标地址,来实现内网PC域名访问内网web服务器,访问流量需经内网出口网关,并且对于内网web服务器来讲不能真实记录访问的内网源地址。

,

栏目热文

域名无法修改(域名怎么修改)

域名无法修改(域名怎么修改)

1、 域名为禁止转移状态(transferprohibited)需先联系原域名注册商更改域名状态,再进行转入。2、域名到...

2024-01-02 12:33:22查看全文 >>

域名查询(ip138查询)

域名查询(ip138查询)

网站域名综合查询,怎么判断一个域名的好坏以及一个情况怎么样是需要通过大量的数据去分析的。今天给大家分享一个免费网站域名综...

2024-01-02 12:06:06查看全文 >>

被使用的域名如何更改(域名怎么更改信息)

被使用的域名如何更改(域名怎么更改信息)

部分将域名用作于投资的域名玩家,由于手中所持有的域名数量较多,不会用域名建站,所以很少会涉及到网站域名更换的问题;但是对...

2024-01-02 12:05:29查看全文 >>

域名如何才能访问(域名怎么样才可以使用)

域名如何才能访问(域名怎么样才可以使用)

在我们的日常工作中,很多时候,公司内部有自己的服务器,内部网络通过内部地址访问,外部网络通过公网IP访问,但是有些应用需...

2024-01-02 12:06:08查看全文 >>

域名更改注意事项(域名修改最新消息)

域名更改注意事项(域名修改最新消息)

更换网站域名可不是一件简单的事情,很多的企业都不清楚更换域名或者URL会对网站优化造成多大的影响。一个网站如果更换域名等...

2024-01-02 12:28:45查看全文 >>

新手化妆前需要做什么准备(初学化妆前需要准备哪些东西)

新手化妆前需要做什么准备(初学化妆前需要准备哪些东西)

化妆一定不能少的就是底妆部分了,做好打底可以说是化妆最重要的部分,特别是想尝试现在流行的纯欲风的妆容的美女呢,就一定要重...

2024-01-02 12:14:52查看全文 >>

嘴唇发乌图片(贫血的人嘴唇图片)

嘴唇发乌图片(贫血的人嘴唇图片)

嘴唇的状况直接反映出了我们的健康状况,那么嘴唇发黑是什么原因引起的呢?和健康有着什么样的关系呢?嘴唇发黑怎么调理呢?今天...

2024-01-02 12:31:16查看全文 >>

天生唇色深是什么原因(唇色颜色深是什么原因)

天生唇色深是什么原因(唇色颜色深是什么原因)

大家有没有发现,为什么同样的口红有的人涂上明艳动人,但是有的人涂上不光颜色特别深,唇纹也深,嘴唇上还都是死皮颜色根本涂不...

2024-01-02 12:37:12查看全文 >>

嘴唇发紫发黑是什么原因(嘴唇颜色对照表)

嘴唇发紫发黑是什么原因(嘴唇颜色对照表)

嘴唇发紫发黑。当嘴唇出现发紫发黑的情况时,有可能与胃部问题有关。以下是可能的原因和解释:·1、血液循环不良。胃部问题可能...

2024-01-02 12:04:19查看全文 >>

嘴唇紫绀图片(嘴唇暗红说明身体什么原因)

嘴唇紫绀图片(嘴唇暗红说明身体什么原因)

皮肤是身体健康的一面镜子北京协和医院皮肤科主任晋红中近日撰文指出我们可以通过皮肤的颜色状态来判断出人体的健康程度及时预防...

2024-01-02 12:06:29查看全文 >>

文档排行