公网内网通过域名或公网IP访问ERP的项目解决方案

公网ip  时间:2021-01-28  阅读:()

网通过域名或公网IP访问ERP的解决方案Nov 18,2014

关键字

公网IP、路由回流、 NAT、 DNS、 DNSMapping。

1 .需求分析

ERP系统安装部署完毕后经常会遇到这样的问题就是外网用户可以使用公网IP能正常访问ERP系统但是网用户却无法使用公网IP访问ERP系统这个问题会经常遇到解决的方法也有很多。那么为什么会出现这样的问题解决问题前首先介绍一下路由回流。

2.路由回流

当用路由器防火墙等设备将网服务器发布到公网上供Internet用户访问的过程中出现的一种现象就是你发现web服务器已经成功发布了 Internet用户也已经可以通过你路由器公网接口地址成功访问了而你却发现自己在网中与we b服务器同网段的主机上直接访问那个路由器公网地址是无法访问到we b服务器的页面容的这就是路由回流。

造成路由回流的原因主要是出口设备路由器或者是防火墙做了N AT/PAT也被称作源地址转换和端口映射也被称为目标地址转换造成的。

举例说明网PC的IP地址为 192.168.1 .10 网ERP服务器的IP地址为 192.168.1.100路由器外网接口IP地址为202.103.100.100 外网通过202.103.100.100就可以访问网的ERP服务器192.168.1 .100 

当然在出口设备上目标地址转换已经完成。

ERP服务器

当网PC通202.103.100.100访问网服务ERP服务器的时候源地址为 192.168.1 .10  目标地址为

202.103.100.100 网PC发现202.103.100.100和自己的IP地址192.168.1 .10不在一个网段会查找路由表将数据包发给路由器。当路由器接到请求后做目标地址转换此时源地址不变还是192.168.1 .10 但是目标地址变为192.168.1 .100。网WEB服务器会应答应答的源地址为自己的IP地址192.168.1 .100 目标地址为 192.168.1 .10 此时源地址和目标地址在同一个网段不需要查找路由表也就是说不需要经过路由器只需要在交换机上查找MAC地址表做转发就可以了。

问题就出现在上面网ERP服务器做出的应答网PC收到后发现应答的源地址是192.168.1 .100而不是202.103.100.100 网PC收到数据包后会把数据包丢弃然后网PC会一直等啊等等源地址为

202.103.100.100  目标地址为自己IP 192.168.1 .10的数据包但是一直到超时都等不到最终结果可想而知。

同样 192.168.1 .100等待192.168.1 .10的应答也同样等到超时也等不到应答。

HTTP协议是基于TCP的以上发生在TCP的三次握手阶段TCP三次握手无法完整的建立。

说明后面的配置都以此拓扑图为例。

3.解决方案

已经知道了路由回流是造成网用户无法使用公网IP访问ERP系统的原因那么怎么解决呢解决方法有多种下面分别介绍几种解决方案。

3.1部NAT解决方案

路由器上除了g0/0/1接口上配置端口映射 目标地址转换 外网用户通过访问202.103.100.100就可以访问 ERP服务器192.168.100 了 如果要网用户也可以通过202.103.100.100访问 ERP服务器

192.168.100 还需要在路由器的g0/0/0接口上配置端口映射 目标地址转换。这里以华为路由器为例其它厂商的路由器请自己查找相关资料配置。

[R1]acl number2000

[R1-acl-basic-2000]rule 0 permitsource 1921681 0000255

[R1-acl-basic-2000]rule 1 deny

[R1-acl-basic-2000]quit

[R1]interface GigabitEthernet 0/0/2

[R1-GigabitEthernet0/0/2]nat outbound 2000

[R1-GigabitEthernet0/0/2]nat server protocol tcp global 20210310010080 inside 1921681 10080

[R1-GigabitEthernet0/0/2]quit

[R1]interface GigabitEthernet 0/0/0

[R1-GigabitEthernet0/0/0]nat outbound 2000

[R1-GigabitEthernet0/0/0]nat server protocol tcp global 20210310010080 inside 1921681 10080

红色字体部门就是部NAT配置。

3.2网DNS解决方案

按照我们一般的习惯访问一般采用域名这样方便记忆同样访问明源ERP系统的时候采用域名比采用IP要方便注册域名让公网IP同域名绑定外网用户就可以使用域名访问明源ERP系统了。那么网用户

如何才能使用域名正常的访问明源ERP系统呢

ERP服务器

网用户能否直接使用外网的域名访问明源的ERP系统能直接访问是不行的因为还是存在路由回流的问题所以需要在网配置一台DNS服务器网的所有客户端的DNS的IP都填写这台网的DNS服务器的IP地址那么问题来了网的用户要想访问外网像百度这样的该怎么办呢这个很容易解决只需要在网DNS服务器上配置转发器转发器中填写公网上的运营商DNS服务器的IP地址就可以解决问题了。网DNS服务器可以搭建在Windows Server 2003/2008上。

3.3防火墙DNS Mapping解决方案

DNS Mapping应用于网用户通过域名访问网服务器设置DNS Mapping后当网用户发送DNS请求的时候防火墙设备主动将域名解析成服务器的网IP地址返回给客户端客户端实际是直接访问服务器的网IP不需要经过NAT转换。

域名填写 erp.mysoft. .cn 公网IP地址填写 202.103.100.100 网IP地址填写 192.168.1 .100。

如果公司部没有DNS服务器如果有防火墙防火墙支持DNSMapping 也可以解决路由回流的问题。注意不是所有的防火墙都支持路由回流购买前请咨询防火墙厂商。

说明该截图为深信服防火墙的配置界面。

3.4路由器DNS Mapping解决方案

路由器的DNS Mapping和防火墙的类似只是将出口的防火墙换成路由器而已配置略有差异这里以华为路由器为例配置DNS Mapping 其中 ERP服务器的域名为 erp.mysoft. .cn 网 IP地址为

192.168.1 .100 80为ERP服务器的端口号 tcp是因为http协议是基于TCP的。

[R1]natdns-map erpmysoft cn 1921681 10080tcp

3.5其它解决方案

这种解决方案不是常规的解决方案但是在某些情况可以考虑。一般服务器有多块网卡此处是给服务器另外一块网卡配置公网的IP但是该服务器的这块网卡不能直接配置网关需要使用命令配置同时该网卡的网关在核心交换机上。这样使用公网的IP访问ERP服务器的时候不需要经过出口的防火墙或者路由器直接通过核心交换机实现不同VLAN之间的路由。

ERP服务器

ERP服务器上在命令行下输入route add 1921681 0 mask2552552550202103100101 –p

核心交换机上的配置

[switch]vlan 100

[switch-vlan100]quit

[switch]interface GigabitEthernet 0/0/1

[switch-GigabitEthernet0/0/1]port l ink-type access

[switch-port-group-defa]port default vlan 100

[switch-port-g rou p-defa]q u it

[switch]interface vlan 100

[switch-Vlanif100]ip address 202103100101 2552552550

[switch-Vlanif100]quit

4.小结

上述几种解决方案中网DNS解决方案最符合一般人的习惯安装配置也是最简单的但是需要一台DNS服务器如果访问量不大可以考虑将DNS服务器和其他的服务器合并如果是域环境首选网DNS解决方案因为域控制器需要有DNS支持。

部NAT解决方案在企业级的路由器或者防火墙上很容实现但是难度比网DNS方案略大。

防火墙DNSMapping和路由器DNSMapping需要防火墙和路由器支持目前大多数防火墙和路由器支持但是购买前请咨询厂商。

其它解决方案不是推荐的解决方案一般要求ERP服务器要能连接到三层交换机上才能实现。

易探云(QQ音乐绿钻)北京/深圳云服务器8核8G10M带宽低至1332.07元/年起

易探云怎么样?易探云香港云服务器比较有优势,他家香港BGP+CN2口碑不错,速度也很稳定。尤其是今年他们动作很大,推出的香港云服务器有4个可用区价格低至18元起,试用过一个月的用户基本会续费,如果年付的话还可以享受8.5折或秒杀价格。今天,云服务器网(yuntue.com)小编推荐一下易探云国内云服务器优惠活动,北京和深圳这二个机房的云服务器2核2G5M带宽低至330.66元/年,还有高配云服务器...

轻云互联-618钜惠秒杀,香港CN2大宽带KVM架构云服务器月付22元,美国圣何塞精品云月付19元爆款!海量产品好货超值促销进行中!

官方网站:点击访问青云互联活动官网优惠码:终身88折扣优惠码:WN789-2021香港测试IP:154.196.254美国测试IP:243.164.1活动方案:用户购买任意全区域云服务器月付以上享受免费更换IP服务;限美国区域云服务器凡是购买均可以提交工单定制天机防火墙高防御保护端口以及保护模式;香港区域购买季度、半年付、年付周期均可免费申请额外1IP;使用优惠码购买后续费周期终身同活动价,价格不...

HostNamaste$24 /年,美国独立日VPS优惠/1核1G/30GB/1Gbps不限流量/可选达拉斯和纽约机房/免费Windows系统/

HostNamaste是一家成立于2016年3月的印度IDC商家,目前有美国洛杉矶、达拉斯、杰克逊维尔、法国鲁贝、俄罗斯莫斯科、印度孟买、加拿大魁北克机房。其中洛杉矶是Quadranet也就是我们常说的QN机房(也有CC机房,可发工单让客服改机房);达拉斯是ColoCrossing也就是我们常说的CC机房;杰克逊维尔和法国鲁贝是OVH的高防机房。采用主流的OpenVZ和KVM架构,支持ipv6,免...

公网ip为你推荐
非主流桌面背景图片22寸非主流桌面壁纸美团月付怎么关闭美团外卖如何关闭快捷支付方式江门旅游景点哪个好玩的地方江门有那个地方好玩呢华为p40和mate30哪个好荣耀30pro和华为p40对比。,哪个更值得入手?游戏加速器哪个好网游加速器哪个最好用?手机杀毒软件哪个好手机杀毒清理软件哪个好啊网校哪个好初中网校哪个好?云盘哪个好免费的网盘哪个好用啊?美国国际东西方大学出国留学,美国“野鸡大学”有哪些?空间登录页面登录QQ空间时,如何使登陆界面不直接进入个人中心?
海外主机 网站域名 网络域名 windows虚机 个人域名备案 如何注册中文域名 火山主机 七牛优惠码 bandwagonhost 秒解服务器 免备案空间 正版win8.1升级win10 云主机51web 建站代码 申请个人网页 双线主机 双11秒杀 福建铁通 架设邮件服务器 服务器防火墙 更多