内网(10网段)的服务器有的直接配了公网IP(159),有的配的私网ip做的nat转换(一对一转换)。有的服务器有域名,有的没有,但我们也没有DNS服务器。小弟有这么几个疑问:
1、直接配公网IP和配私网+NAT有什么区别呢,按照我们的配置都是消耗一个公网IP。
2、做NAT转换的时候,设置源转换是为了访问外网,设置目的转换是为了对外提供服务。但是设置双向转换这块我大概明白是为了内网访问这些外网,但具体细节还不太清楚,有没有大神详细讲解一下。
3、访问域名和访问公网IP是不是流程一样的(除了多了步DNS解析)
4、假设一个服务器是私网+NAT,我如果从内网访问他的外网网址,需要做什么?
5、假设一个服务器直接配置的公网IP, 我如果从内网访问他的外网网址,需要做什么?
6、从安全的角度出发,作为网工如何防止这些服务器出问题(或者说出了问题也不是我这边的原因,他们的服务器都不让我掺和)
(0)
NAT双向转换可参考V7 NAT hairpin转换过程 - 知了社区 (h3c.com)。
访问域名和访问公网IP流程一样的。
NAT hairpin:内网设备通过公网地址访问内网服务器
服务器最好配置私网地址
如果怕服务器受到攻击,可在防火墙进行设置
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论