ADSL宽带路由器实现外网访问公司内网服务器_ 路由交换

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介:

    A公司通过ADSL访问互联网,并且内网通过ADSL宽带路由器共享一条ADSL线缆访问互联网。

随着A公司业务的发展,公司需要搭建一台Web服务器供外网访问。Web服务器主要包括一个公司网站,并且负责日常的订单的提交和出差员工相关业务信息的提交。

增加Web服务器后的公司网络,如下图。

 

由于外网访问服务器流量较小,所以使用ADSL带宽可以满足BENET公司服务器的需要,无需更换接入方式。但是外网访问内网服务器需要一个固定的公网IP地址,而拨号的ADSL方式每次获得的IP地址都不相同,所以需要将虚拟拨号方式改为ADSL专线方式。下面以TP-LinkADSL宽带路由器为例讲解内网添加服务器后宽带路由器需要更改的配置。

       注意啦:

由于虚拟拨号获得公网IP地址每次不同,而DNS服务器每次解析的地址不变,所以无法实现外网访问内网服务器。

如果使用动态DNS就可以实现虚拟拨号方式接入Internet,而外网又可以访问内网服务器。动态DNS服务器是指当拨号获得公网IP地址后,就主动发送一条域名和IP地址的对应关系的信息给动态DNS服务器,动态DNS服务器接收此条目并更新自身的对应条目。当用户访问此内网服务器时,解析请求最终会发送到动态DNS服务器进行解析。

一般使用的动态DNS服务器有:花生壳和科迈网等。

一般企业出于稳定方面的考虑,网站一般使用静态IP地址,由运营商的DNS服务器进行解析。而动态DNS服务器一般家庭网站使用较多。

1、更改网络连接方式。

BENET公司有虚拟拨号改为ADSL专线方式接入Internet。更改宽带路由器的相关配置,如下图,在“WAN连接方式的下拉菜单中选择静态IP”选项。


在出现的配置界面中需要填写以下3项,如下图:

 

1WAN口的IP地址及子网掩码

WAN口的IP地址不能随意指定,应该配置ISP分配的公网IP地址。

2WAN口所对应的网关地址

这里的网关IP地址并不是指客户端主机的网关,而是宽带路由器对端连接设备上的IP地址(该设备属于ISP,不需要终端网络的管理员进行配置)。

3)广域网DNS服务器地址

指定客户端使用哪个广域网DNS服务器来解析域名。一般来说各个省份、直辖市使用的DNS服务器不同,具体DNS服务器的IP地址可以询问当地电信运营商。

2、配置服务器允许外网访问

由于私有地址无法被外网访问,所以Web服务器需要一个公有IP地址。而Web服务器使用80端口对外提供服务,所以只需在宽带路由器上配置一条转发规则就可以将外网发送到宽带路由器WAN口端口号为80的数据流量转发给内网的Web服务器的80端口,从而实现了外网访问内网服务器。

在宽带路由器菜单栏选择“转发规则→虚拟服务器”,出现如下图所示界面。

在配置了虚拟服务器后,可以将使用公网IP地址访问Web服务的用户自动转到内部Web服务器。在虚拟服务器配置界面点击“增加新条目”,出现如下图所示界面。

在配置虚拟服务器条目的界面中,填写服务使用的端口号、内网服务器的IP地址、使用的协议和此条目是否生效,然后点击保存返回虚拟服务器界面(如图5.6所示)。

由于私网地址不能直接和公网地址进行通信,所以宽带路由器需要对私网地址和公网地址通信的流量进行地址转换(NAT),即将数据包中的私网地址转换成为公网地址。而转换规则相当于配置了一条静态的地址转换(包括端口),即将访问公网地址相应端口流量转换成为私网地址相应端口的流量。

        注意啦:

常用服务端口号中列出了常用的协议,可以直接从中选取相关协议,选取后服务器端口号自动被填写。对于常用服务端口号中没有列出的协议端口,可以手动填写。

 

宽带路由器即可以通过LAN口进行管理,也可以通过WAN口进行管理。之前都是通过LAN口进行管理,如果管理员在外网需要对宽带路由器进行管理就需要通过WAN口进行管理,登录方式和LAN口相同不同的是使用WAN口公网IP地址(http://wan口地址),端口号使用80。如果配置了服务端口为80的虚拟服务器,则通过WAN口就不能对设备进行管理,这时需要在“安全设置→远端WEB管理”中进行设置,如图5.7所示。

在“WEB管理端口”中填入,WAN口管理宽带路由器使用的端口,默认为80端口。如图5.7所示将端口改为88,则需要通过“http://wan口地址:88方式管理宽带路由器。

远端WEB管理IP地址:可以限制外网管理宽带路由器的地址。

 










本文转自 jundong 51CTO博客,原文链接:http://blog.51cto.com/minitoo/784215,如需转载请自行联系原作者
目录
相关文章
|
1月前
|
网络协议 Shell 网络安全
实验目的1.编译安装httpd2.优化路径3.并将鲜花网站上传到web服务器为网页目录4.在客户机访问网站http://www.bdqn.com
实验目的1.编译安装httpd2.优化路径3.并将鲜花网站上传到web服务器为网页目录4.在客户机访问网站http://www.bdqn.com
163 0
|
1月前
|
弹性计算 缓存 测试技术
阿里云ECS云服务器2核4G能支持多少人同时访问?2核4G5M并发量评测
阿里云ECS云服务器2核4G能支持多少人同时访问?2核4G5M并发量评测,2核4G服务器并发数性能测试,阿小云账号下的2核4G服务器支持20人同时在线访问,然而应用不同、类型不同、程序效率不同实际并发数也不同,2核4G服务器的在线访问人数取决于多个变量因素
|
29天前
|
JavaScript 前端开发 应用服务中间件
通过域名的方式访问服务器里的资源
通过域名的方式访问服务器里的资源
20 0
|
1月前
|
存储 网络协议 安全
如何搭建外网可访问的Serv-U FTP服务器,轻松远程共享文件!
如何搭建外网可访问的Serv-U FTP服务器,轻松远程共享文件!
|
1月前
|
数据安全/隐私保护 Windows
Windows Server 2003 搭建邮件服务器实现自建邮箱域名及账户并连接外网
Windows Server 2003 搭建邮件服务器实现自建邮箱域名及账户并连接外网
27 0
|
1月前
|
弹性计算 缓存 测试技术
2核4g服务器能支持多少人访问?阿里云2核4G服务器并发数测试
2核4g服务器能支持多少人访问?阿里云2核4G服务器并发数测试,2核4G服务器并发数性能测试,阿小云账号下的2核4G服务器支持20人同时在线访问,然而应用不同、类型不同、程序效率不同实际并发数也不同,2核4G服务器的在线访问人数取决于多个变量因素
|
25天前
|
Ubuntu JavaScript 关系型数据库
在阿里云Ubuntu 20.04服务器中搭建一个 Ghost 博客
在阿里云Ubuntu 20.04服务器上部署Ghost博客的步骤包括创建新用户、安装Nginx、MySQL和Node.js 18.x。首先,通过`adduser`命令创建非root用户,然后安装Nginx和MySQL。接着,设置Node.js环境,下载Nodesource GPG密钥并安装Node.js 18.x。之后,使用`npm`安装Ghost-CLI,创建Ghost安装目录并进行安装。配置过程中需提供博客URL、数据库连接信息等。最后,测试访问前台首页和后台管理页面。确保DNS设置正确,并根据提示完成Ghost博客的配置。
在阿里云Ubuntu 20.04服务器中搭建一个 Ghost 博客
|
29天前
|
SQL 弹性计算 安全
购买阿里云活动内云服务器之后设置密码、安全组、增加带宽、挂载云盘教程
当我们通过阿里云的活动购买完云服务器之后,并不是立马就能使用了,还需要我们设置云服务器密码,配置安全组等基本操作之后才能使用,有的用户还需要购买并挂载数据盘到云服务器上,很多新手用户由于是初次使用阿里云服务器,因此并不知道这些设置的操作流程,下面给大家介绍下这些设置的具体操作流程。
购买阿里云活动内云服务器之后设置密码、安全组、增加带宽、挂载云盘教程
|
30天前
|
弹性计算
阿里云3M带宽云服务器并发多大?阿里云3M带宽云服务器测评参考
在探讨云服务器3M带宽能支持多大并发这一问题时,我们首先要明白一个关键点:并发量并非仅由带宽决定,还与网站本身的大小密切相关。一般来说,一个优化良好的普通网站页面大小可能只有几K,为便于计算,我们可以暂且假定每个页面大小为50K。
807 1
|
6天前
|
弹性计算 应用服务中间件 Linux
阿里云ECS服务器上从零开始搭建nginx服务器
阿里云ECS服务器上从零开始搭建nginx服务器

热门文章

最新文章