公網地址內網伺服器
⑴ 如何通過公網IP經過防火牆訪問內網伺服器
1、首先登錄防火牆後台,找的源nat選項新建一條源NAT策略。
⑵ 如何讓內網用公網 IP 地址訪問內網伺服器
你的意思就是 你在一個區域網內, 另外一台伺服器在別處 也是在一個區域網中 ,你想在你的區域網中訪問這台伺服器 是這個意思吧。
首先這台伺服器所在的區域網內的路由器上做一個埠映射,對應你這個伺服器的區域網的IP地址 然後你在你的區域網內 方位這台伺服器的公網地址就可以了
伺服器的這個公網地址如果是固定的 直接用這個公網的地址訪問就行了 ,如果是不固定的,那麼你就得使用DDNS
⑶ 緊急,如何通過公網IP訪問內網伺服器,架設了兩台防火牆
網路內外交接處,設置埠轉發,221.12.100.100:80 to 10.10.20.100:80
防火牆要開放到10.10.20.100口80(web的默認口)
注意,你使用80,可能根本就被攔截的,因為ZF控制了,你可以改用比如8080,(8000都不可)
⑷ 如何通過一個公網IP訪問內網中的多台伺服器應用
如圖中所示,R1和R2模擬成兩台伺服器並且提供相同的服務(地址分別為172.16.1.1 ,172.16.1.2),R3是交換機,R4是邊界路由器也就是內部伺服器的網關所在路由器(內網口地址為172.16.1.254 ),R5充當公網並且有環回口5.5.5.5,在R4上的E0/0(地址為222.222.222.1) 介面開啟PAT,使得內網伺服器可以訪問外網R5的 5.5.5.5
如圖:
這時就進入關鍵性階段了,1:寫一條ACL來匹配公網路由,access-list 2 permit 222.222.222.1
2:定義一個以內部伺服器為地址的池:ip nat pool ccna 172.16.1.1 172.16.1.2 netmask 255.255.255.0 type rotary (最後這兩個一定要有意思就是讓這些地址輪循)
3:將ACL跟地址池關連起來:ip nat inside destination (注意這個不是source) list 2 pool ccna
最後就是在R1,R2的line vty 0 4 下打no login 允許外網的登陸。
這時可以檢驗結果了,,在R5上telnet 222.222.222.1 可以發現第一次時進入R1,第二次就進入R2了,
這 樣就達到了兩個伺服器的負載均衡了。。當然這種情況是在多個伺服器提供相同的服務的前提下才好用。
但是對於內部有多台伺服器要同時開放一個相同的埠但是又只有一個公網IP時該怎麼辦呢?
圖中標出了拓撲的詳細結構,伺服器地址分別為172.16.1.2 和172.16.1.3 ,網關為172.16.1.1 ,然後同樣的跟上邊一個實驗一樣,在邊界路由器做基於介面的PAT轉換,使得伺服器可以訪問公網,然後我們就開始在邊界路由器上配置埠跟ip地址的映射,通常情況下我們都認為映射是這樣寫: ip nat inside source static tcp 172.16.1.2 80 222.222.222.1 80 然後會發現下一台伺服器沒法再做相同埠的映射了,,因此我們就必需改變上面的命令來使得另一台伺服器也可以基於80埠的映射:這進命令就可以改成:ip nat inside source static tcp 172.16.1.2 80 222.222.222.1 100 與
ip nat inside source static tcp 172.16.1.3 80 222.222.222.1 101 這樣的兩條映射。。那麼這樣寫的映射是否真的可行呢?那就讓我們一起來檢驗下成果,首先必需在兩台伺服器上面的HTTP上面寫上一些內容以做為區分。。
最後就是在最右邊的PC上邊打開WEB頁面,輸入地址:222.222.222.1:100 就會看到這個現象,,
說明我們己經可以訪問內部的一台伺服器了。
然後再輸入:222.222.222.1:101 可以看到有
仔細看地址下面的字母兩次登陸時結果是不一樣的。。。這就說明我們可以利用這一個公網IP來映射多個內網的伺服器了。。
⑸ 同一公網ip之間內網互相訪問怎麼辦
大家好,小晉來為大家解答以上問題。區域網內不同ip互相訪問,區域網內不同IP段怎麼互訪很多人還不知道,現在讓我們一起來看看吧!
1、 點擊屬性,如果你已經擊中你的網路鄰居。
2、 右鍵單擊本地鏈接,然後單擊屬性。
3、 選擇Internet協議(TCP/IP ),然後單擊屬性。
4、 單擊右下角的高級選項。
5、 在IP地址選項中,單擊添加。
6、 輸入所訪問ip段的ip。(確保IP不被佔用)(變態司機碾壓巨熊)
7、 記住還要添加網關。設置完成後點擊OK,看是否能ping通。(汪東興去世)
本文到此結束,希望對大家有所幫助
⑹ 路由器怎麼設置公網訪問內網伺服器地址
方法/步驟
查看撥號得到的IP地址:打開網路,在搜索框輸入IP,回車,記下這個IP地址。
打開路由器設置界面(我的是小米路由器),其他的品牌的路由器也差不多,選擇埠轉發:
這里要說明一下為什麼要選埠轉發:因為外網要訪問你的電腦,是需要一個埠的,埠就相當於一道門,這道門不打開別人是無法訪問的。
下面就添加埠:看圖中的做法,你需要外網訪問你的哪個埠,就添加哪個埠,例如我開通8080和29200埠,就這樣添加:
當然要注意上面添加的埠,後面填寫的埠是可以變的,但是輸入的第二個埠不能變,修改輸入的第一個埠是防止有訪問者知道你開的本地埠而惡意的攻擊你的電腦。添加完成以後,如圖:
這里還要提醒一下,有的童鞋不知道怎麼看自己的本地IP地址,按下win+R輸入CMD回車,再輸入ipconfig回車就看到了IPV4地址,這就是本地IP。
當外網來訪問你的電腦的時候,只需配置如:182.242.224.116:15000 就可以訪問你的電腦了。
鑒於絕大部分人的網路每次在貓重啟後公網IP地址就變了,我們可以用DDNS軟體來綁定域名,使得每次別人來訪問的時候直接用域名而不需要IP地址就能訪問,如圖:
添加完成之後,如下圖:以後別人要訪問的時候,只需要輸入紫色框內的信息就可以連接到你的電腦了。
⑺ 如何通過公網IP經過防火牆訪問內網伺服器
在防火牆或者路由器上配置就可以,主要有三種實現方法:
1.
配置「埠映射」,把內網伺服器要開放的埠映射出去。
2.
把「內網伺服器」設置為「DMZ主機」,那麼訪問公網IP時,就直接訪問到該內網伺服器。
3.
有多個靜態公網IP時,還有一個功能叫做「靜態NAT」,也叫「一對一NAT」,可以把內網伺服器NAT到指定的公網IP。和DMZ主機的功能差不多,區別就在於可以指定公網IP地址。
⑻ 伺服器IP、內網IP和外網IP有什麼聯系分別是怎樣獲得的
公網ip具有世界范圍的唯一性,而內網ip只在區域網內部具有唯一性。並且,一個區域網里所有電腦的內網IP是互不相同的,但共用一個外網IP。
就像我們前面所說的你所在學校的校名在整個世界上只有一個,但是你學校裡面的A棟大樓3層3號教室只有在你的校園內部才具有唯一性。別的學校也有A棟大樓3層3號教室。你只能跟快遞小哥說請幫我把包裹送到xx大學,而不能說請幫我把包裹送到A棟大樓3層3號教室。
在區域網中,每台電腦都可以自己分配自己的IP,但是這個IP只在區域網中有效。而如果你將電腦連接到互聯網,你的網路提供商的伺服器會為你分配一個IP地址,這個IP地址才是你在外網的IP。兩個IP同時存在,一個對內,一個對外。
(8)公網地址內網伺服器擴展閱讀
內網和外網之間的通信(埠映射原理)
埠映射是 NAT 的一種,它將外網主機的 IP 地址的一個埠映射到內網中一台機器,提供相應的服務。當用戶訪問該 IP 的這個埠時,伺服器自動將請求映射到對應區域網內部的機器上。
A 電腦的 IP 是區域網 IP(192.168.31.11),這個 IP(192.168.31.11)是從路由器的 lan口分配的。當我們上網路的時候,經過路由器的 wan口,進行相應的IP、埠轉化:192.168.31.11:80 -> 10.221.0.24:8080,所以,從 wan口出去的地址為:10.221.0.24:8080。
最後,經過運營商,運營商那邊會做相應的埠映射(而且是動態埠映射),子網 IP(10.221.0.24:8080)轉化為公網 IP(128.0.0.1:8888),通過這個公網 IP 去訪問網路伺服器。
同理,B 的過程也是一樣。通過這樣的層層埠映射,最終保證地址(IP + 埠)的唯一性。A 和 B 訪問網路伺服器,盡管它們的區域網 IP 是一樣的,但是最終它們訪問網路的地址(IP + 埠)是唯一的,所以,網路伺服器回復時,原路返回時能夠區分到底給誰回。
⑼ 外網如何訪問內網伺服器
先打開路由器外網埠訪問路由器公網地址,然後埠能進去再點擊伺服器埠映射外網能訪問伺服器。
⑽ 外網如何訪問內網伺服器
先打開路由器外網埠訪問路由器公網地址,然後埠能進去再點擊伺服器埠映射外網能訪問伺服器。