主题:懂服务器、交换机的朋友请进!(如图)
正序浏览
主题图片汇总
主题内检索
SRZ
老坛泡菜
泡网分: 30.829
主题: 183
帖子: 1501
注册: 2003年4月
单位装了光纤专线,有一个公网IP地址,要架设WEB服务器

方法一:把光纤直接连接到WEB服务器的网卡,用公网IP可以访问WEB服务器



方法二:光纤先连接到一台交换机、通过交换机再连接到WEB服务器,这时用公网IP地址无法访问WEB服务器

第二种方法为何不能访问呢



[SRZ 编辑于 2005-03-12 23:39]
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
浏览:594 回帖:19
第 1 页 / 共 1 页
游客没有回帖权限
资深泡菜
泡网分: 29.264
主题: 69
帖子: 15860
注册: 2004年4月
这几天开了个SFTP服务器,没几天就一大队黑客来探头探脑:

218.232.187.58
202.72.173.90
80.190.241.126
61.66.208.117
219.147.192.91
221.11.137.36
210.66.231.1
69.59.172.196
81.31.32.4
203.123.190.35
203.255.61.100
202.29.80.198
210.94.72.206
202.110.193.236
66.79.169.80
210.87.136.171
128.54.124.86
210.196.131.242
210.75.18.35
213.83.5.67
218.108.29.74
80.74.64.78
62.193.231.45
210.114.175.122
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 29.264
主题: 69
帖子: 15860
注册: 2004年4月
PIX 防火墙不支持NAT? 技术人员在唬人吧?

内网如果用DHCP动态IP地址的话,反向NAT可能需要MAC地址绑定
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 30.883
主题: 8
帖子: 508
注册: 2002年1月
你们公司的和我单位的一样,不过我公司前面是一个防火墙,带路由功能,后面才是主交换机,也是内网不能通过外网访问内部服务器,不过我的是mail服务器,据说要做nat,但是cisco pix515e的防火墙不支持nat,现在只能在内部的话通过内网ip地址访问mail服务器,如果在外网的话就通过地址或者域名进行访问。。。这就苦了销售员出差的时候了。。一般晚上8-9点他们就经常打我电话,设置邮件服务器配置,我根据操作给他们作成了文档他们也不看。。。说是打电话解决的快。。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 29.264
主题: 69
帖子: 15860
注册: 2004年4月
哪有这样玩法的?
好歹也得放个防火墙在中间呀。
公网IP怎么是一个一个的?起码应该是个/29的子网吧?
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 23.026
主题: 7
帖子: 241
注册: 2004年7月
不知道这些内网地址是否可以正常流览其他网站。不可以的话肯定没法访问你的web。
我这里和楼主情况差不多,一根光纤通过光电转换器出来线连接交换机,交换机连接了40台电脑,其中30多台都是isp分配的内网地址,几台是外部的地址,我用外部地址架构web和ftp,内往外网的都可以访问。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 23.703
主题: 51
帖子: 768
注册: 2003年2月
花钱买个路由器.你这样做不好.
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 26.921
主题: 63
帖子: 490
注册: 2003年8月
根据12楼的图分析

计算机A、B能通过内网IP访问WEB服务器,但不能通过公网IP访问,估计是网关问题
计算机A、B的网关是交换机的IP,而现在交换机又被映射到WEB服务器。所以用公网IP是不能访问WEB服务器的。因为网关冲突



[绿苹果 编辑于 2005-03-14 09:52]
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
SRZ
老坛泡菜
泡网分: 30.829
主题: 183
帖子: 1501
注册: 2003年4月
今天继续测试,如下图

1、假设公网IP为1.2.3.4,端口映射内网的WEB服务器

WEB服务器地址:192.168.2.1
计算机A地址:192.168.2.2
计算机B地址:192.168.2.3

2、测试结果
通过公网IP,外网可以访问交换机后的WEB服务器

但计算机A、B用公网IP无法访问WEB服务器,用内网地址可以访问到

换台普通的交换机也是这个结果,这是什么原因??



[SRZ 编辑于 2005-03-13 22:36]
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 15.791
主题: 2
帖子: 346
注册: 2003年11月
电信方一般不会做MAC(网卡地址)绑定,因为一般用户不会直接将WEB服务不通过防火墙直接接入互联网。楼主确认自己所用的S3526是否未作过任何设置,因为S3526支持MAC、IP、VLAN、PORT任意组合的绑定以确保网络的安全访问!
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
老坛泡菜
泡网分: 31.791
主题: 25
帖子: 2932
注册: 2003年2月
你不会还用接服务器的线来接交换机吧,s3526有级连口吗?

还有楼下说的MAC地址绑定的问题,我“估计”我也碰到过,家里两台电脑只有一台能拨进去,另外一台总提示出错(不是同时),后来找电信解决了。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 31.857
主题: 101
帖子: 1336
注册: 2002年10月
告诉你, 电信的交换机做了 MAC地址限制, 局端给你的一个交换机网口只能接一个MAC地址(一个网卡或者一个交换机都是用一个MAC地址), 你这样接了就是两个MAC地址

这就是原因。

Cisco 的带网管功能的交换机有这个功能设置。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 0
主题: 7
帖子: 112
注册: 2004年2月
我说对了吧。还是路由器。你们公司只有一个公网ip,那你不能把内网ip设成公网ip。
把80端口映射到web服务器的内网ip就成了。设置的地方一般在管理软件图形界面里,也有命令形式的。 当然这是家用级别路由器的设置方法,再高深就不懂了 仅供参考

[天下无狗 编辑于 2005-03-13 17:01]
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
SRZ
老坛泡菜
泡网分: 30.829
主题: 183
帖子: 1501
注册: 2003年4月
先谢谢大家的回复

如何解决第二个连接方法的问题?

交换机是华为S3526(三层交换)带网管和路由功能

假设我的公网IP为1.2.3.4
交换机后WEB服务器的地址也是1.2.3.4
如何配置交换机,外网可以访问内网的WEB服务器呢?

[SRZ 编辑于 2005-03-13 15:21]
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 30.754
主题: 77
帖子: 602
注册: 2002年7月
IBMX31,一般的交换机不能作NAT,你把你的交换机型号贴出来让大家看看,严重怀疑是路由器。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 38.421
主题: 89
帖子: 12843
注册: 2004年8月
前面有几位:如果是交换机,怎么会需要什么端口映射呢?
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
陈年泡菜
泡网分: 28.258
主题: 141
帖子: 2664
注册: 2003年7月
看你用的是什么交换机,2层 3层!
一般的如果没什么特别的设置,不会不通的!
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 26.278
主题: 6
帖子: 3149
注册: 2004年6月
交换机上需要端口映射的,不知道你们用的交换机是哪种,如果是100元左右的那种没有端口映射功能,好一点的才有
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 0
主题: 7
帖子: 112
注册: 2004年2月
你确定上面画的交换机不是路由器吗。 如果是交换机那做什么端口映射,除非是带防火墙的。如果要是路由器做个端口映射就成了。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 26.413
主题: 3
帖子: 346
注册: 2003年7月
配置交换机,做端口映射
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
回复主题: 懂服务器、交换机的朋友请进!(如图)
功能受限
游客无回复权限,请登录后再试