发表于 2017-6-21 18:41 | 来自
51CTO网页
[只看他]
楼主
大家好,
公司H3C路由器,解决端口回流问题出现了奇怪现象,设备H3C MSR5040 Comware Software, Version 5.20, Release 2516P07, Standard,采用NAT方式解决回流,内网口、外网口都配置了同样的nat server,配置如下:
nat server protocol tcp global xxx.xxx.241.46 www inside 172.16.128.253 www
nat server protocol tcp global xxx.xxx.241.46 smtp inside 172.16.128.253 smtp
nat server protocol tcp global xxx.xxx.241.46 pop3 inside 172.16.128.253 pop3
ISP DNS A记录 mail.xxx.xxx ip地址为 xxx.xxx.241.46
但是客户端出现的问题比较奇怪:
在内网访问
客户端dns如果配置114.114.114.114时,ping mail.xxx.xxx可以直接返回 172.16.128.253,这样浏览器是可以访问的因为域名解析到了内网ip,
客户端dns如果配置219.141.136.10时,ping mail.xxx.xxx可以直接返回 xxx.xxx.241.46,这样因为域名解决到外网ip浏览器也不能访问服务器的。
实在想不出来为什么会这样,求大神指点