私网与公网WWW资源统一解析的解决方案.pdfVIP

私网与公网WWW资源统一解析的解决方案.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据通信专题 第一章 私网与公网WWW服务器统一解析的解决方案 第一章 私网与公网WWW服务器统一解析的解决方案 交换接入网产品技术支持部北京分部 李建强 1.1 需求背景 随着越来越多的企业网接入Internet ,各企业用户对Internet资源的访问也越来越多。如果 接入时,各企业网以公网地址统一接入,那么对公司内部WWW资源及Internet外部WWW资源 的访问将统一进行,不会有任何问题存在,但实际情况是,企业往往以私网地址通过地址转换 (NAT )的方式接入,这样,就会出现私网WWW资源和公网WWW资源并存的现象,具体组 网示意图如下: 在以上组网方案中,用户网络的WWW服务器要通过NAT 功能在公网公开,以使Internet用 户可以访问,私网用户也需要同时访问私网内部的WWW资源和公网上WWW资源,这就有一个 域名解析的问题,即私网用户如果将自己的DNS设为公网上的主机,则对内网的WWW资源将 无法进行正常访问,只能以IP地址的方式来访问,面对上述现象,就有一个内部私网WWW资 源与公网WWW如何统一解析的问题,如何解决呢? 1.2 解决方案 解决这个问题有两种解决方案可供选择: 1 数据通信专题 第一章 私网与公网WWW服务器统一解析的解决方案 一、在私网上每一台用户工作站上配置HOSTS (注:此文件的后缀的为.sam)文件,在此 HOSTS文件中只包括私网中的WWW服务器记录,同时在每台内部私网的工作站上将DNS设为 外部公网的DNS主机。这样,用户进行WWW资源定位时,会首先进行HOSTS文件解析,当然 内部网的WWW资源可顺利解析,公网的WWW资源在HOSTS无法解析,用户主机会自动通过 已配置的外部DNS进行解析,从而实现私网和公网WWW资源的统一访问。 二、在私网内部安装自己的DNS ,将内部WWW资源进行登记即可,由于华为的Quidway 系列路由器的NAT 功能支持将DNS数据请求报文透明传输的功能,同时,也可以将内部DNS主 机通过NAT 在公网上存在,实现内外DNS数据记录的共享,这样,用户只需将自己的DNS设为 私网内的DNS主机即可实现内外WWW资源的统一解析。具体请求流程如下: 1、用户发起对WWW主机的服务请求。 2、用户主机将此服务请求发送给已配置的DNS主机,请求地址解析。 3、DNS 主机首先在自己的数据记录中进行解析,那么如果用户请求的是自己内部的 WWW主机,在此DNS主机即可顺利解析完成,如果用户请求的是外部的WWW主机,则私网 DNS主机会将此DNS地址解析请求发送到内部配置数据指定的域名根域的DNS主机上去。 4 、内部DNS主机发出的DNS请求被送到Quidway 路由器,在公网出口进行NAT 转换后, 送到DNS根域的主机。 5、DNS根域主机完成地址解析后,将解析结果报文回送给Quidway 路由器,将由路由器 将地址转换后送达内部DNS主机。 6、内部DNS将解析结果返回给发起请求的用户,解析完成。 以上两种解决方案各有自己的优缺点,可视情况不同而采用不同的解决方案: 第一种解决方案,由于要手工编辑HOSTS文件,同时要下发到内部网的每个用户主机上, 如果内部WWW主机域名发生变化,对用户的改动是比较大的,但成本较低,不需另外的软硬 设备增加。 第二种的解决方案,对用户侧不需作改动,只要在内部DNS主机进行相应修改即可,但缺 点是要增加另外的DNS主机,成本较高,但从另外一角度考虑,现有局域网中以WINNT 为操作 系统的主机较多,可以WINNT作为DNS主机来解决成本的问题,但如果是一大型的企业网,则 需增加正式的DNS主机。 1.3 配置指引 基于以上用户的简单组网方案,我们以WINNT 作为DNS主机、在QUIDWAY 路由器进行 路由器上进行NAT转换为例进行配置上的指导,以期抛砖引玉。 网络配置如下: 企业内部网络地址:/16 内部WWW主机: 2 数据通信专题

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档