文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络管理 » 网络设备管理 » 这个网络设计方案是否可行?该怎么改?       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [求助] 这个网络设计方案是否可行?该怎么改?  ( 查看:362  回复:5 )   
 
ahsiao
新新人类  点击可查看详细



帖子 29
精华 0
无忧币 88
积分 45
阅读权限 20
注册日期 2007-6-22
最后登录 2008-1-11 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-8-22 16:04   标题:这个网络设计方案是否可行?该怎么改?
上一帖 |
现在的网络环境是这样的:

------------------            eth0:192.168.37.1          |---------------|                   外网IP: 218.1.1.1
  INTERNET    |-------------FIREWALL----------------|   Switch      |---------webserver                        
------------------                      eth1:10.0.0.254     |---------------|                    内部IP:10.0.0.2

现在需要外网用户可以访问webserver,其外部IP为218.1.1.1。 原来的网络结构中没有防火墙,电信给webserver的MAC绑定了外部地址218.1.1.1。 加了防火墙作透明代理后,如果是图示的拓扑结构,能否通过DNAT实现外部用户的访问?请高手发表看法。先谢了。



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-8-22 16:041楼
[ 顶部 ]
 
jimhai129
技术员  点击可查看详细


帖子 221
精华 0
无忧币 352
积分 432
阅读权限 30
注册日期 2006-12-5
最后登录 2008-6-29 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-8-22 21:05 
做映射啊



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-8-22 21:052楼
[ 顶部 ]
 
jimhai129
技术员  点击可查看详细


帖子 221
精华 0
无忧币 352
积分 432
阅读权限 30
注册日期 2006-12-5
最后登录 2008-6-29 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-8-22 21:06 
fangfa yinggai  keyi



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-8-22 21:063楼
[ 顶部 ]
 
ahsiao
新新人类  点击可查看详细



帖子 29
精华 0
无忧币 88
积分 45
阅读权限 20
注册日期 2007-6-22
最后登录 2008-1-11 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-8-23 16:37 
具体怎么做?可以吗?电信的三层交换机上根本看不到我的webserver,能做吗?



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-8-23 16:374楼
[ 顶部 ]
 
wenguangyuande
新新人类  点击可查看详细



帖子 43
精华 0
无忧币 145
积分 63
阅读权限 20
注册日期 2007-4-20
最后登录 2007-12-22 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-8-24 11:29 
你那防火墙上没有dmz口么。。。。把那个webserver直接放到dmz上不就行了。
为什么不把公网地址设在防火墙上啊。?????????



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-8-24 11:295楼
[ 顶部 ]
 
kobe865
技术员  点击可查看详细



帖子 274
精华 0
无忧币 519
积分 425
阅读权限 30
注册日期 2007-5-15
最后登录 2008-9-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-8-26 10:08 
可以在放火墙上做映射啊



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-8-26 10:086楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号