现在客户那里有联通和电信的链路,客户内网的服务器网址只能通过联通进行访问,不能通过电信进行访问,我看配置在联通和电信上都是做了nat地址转换,并且也做了nat server的配置,会不会是电信网络的dns无法解析这个网址造成的?请问如果要验证的话怎么验证呢,就是我想确认我配置的dns,能不能解析这个域名,请知道的告诉下,谢谢了
(0)
最佳答案
1、先看下PC上解析的域名是哪个地址:ipconfing /displaydns如果只保存了联通地址,那么肯定不能通过电信地址访问了
2、如果通过电信接口访问内部服务器,还需要保障回程报文也从电信出口出去,可以参考如下案例解决:
http://zhiliao.h3c.com/theme/details/5419
(0)
电信网通过IP地址能否访问到内网服务器呢?先看一下nat server是否能够正常映射。
(0)
我现在没有在客户那里~~~通过IP地址应该是可以的,不过我想问下有没有什么地方能输入dns地址和我要访问的网址来确认这个dns地址能不能解析
我现在没有在客户那里~~~通过IP地址应该是可以的,不过我想问下有没有什么地方能输入dns地址和我要访问的网址来确认这个dns地址能不能解析
[Router] display nat static
Static NAT mappings:
Totally 1 outbound static NAT mappings.
IP-to-IP:
Local IP : 10.110.10.8
Global IP : 202.38.1.100
Config status: Active
Interfaces enabled with static NAT:
Totally 1 interfaces enabled with static NAT.
Interface: GigabitEthernet2/0/2
Config status: Active
# 通过以下显示命令,可以看到Host访问某外网服务器时生成NAT会话信息。
[Router] display nat session verbose
Slot 1:
Initiator:
Source IP/port: 10.110.10.8/42496
Destination IP/port: 202.38.1.111/2048
DS-Lite tunnel peer: -
VPN instance/VLAN ID/Inline ID: -/-/-
Protocol: ICMP(1)
Inbound interface: GigabitEthernet2/0/1
Responder:
Source IP/port: 202.38.1.111/42496
Destination IP/port: 202.38.1.100/0
DS-Lite tunnel peer: -
VPN instance/VLAN ID/Inline ID: -/-/-
Protocol: ICMP(1)
Inbound interface: GigabitEthernet2/0/2
State: ICMP_REPLY
Application: INVALID
Start time: 2012-08-16 09:30:49 TTL: 27s
Initiator->Responder: 5 packets 420 bytes
Responder->Initiator: 5 packets 420 bytes
Total sessions found: 1
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明