K3+Cloud外网访问配置详解.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
K/3 Cloud的外网访问配置详解本期概述本文档适用于金蝶K/3 Cloud V5.0及更高版本。本文档针对利用ADSL连接Internet的企业,对实现cloud 5.0外网访问的配置进行讲解,通过该文档读者可以学习到金蝶Cloud产品的外网访问配置。版本信息2015年7月15日 V1.0 编写人: 齐坚明2015年8月02日 V2.0 修改人: 版权信息本文件使用须知 著作权人保留本文件的内容的解释权,并且仅将本文件内容提供给阁下个人使用。对于内容中所含的版权和其他所有权声明,您应予以尊重并在其副本中予以保留。您不得以任何方式修改、复制、公开展示、公布或分发这些内容或者以其他方式把它们用于任何公开或商业目的。任何未经授权的使用都可能构成对版权、商标和其他法律权利的侵犯。如果您不接受或违反上述约定,您使用本文件的授权将自动终止,同时您应立即销毁任何已下载或打印好的本文件内容。 著作权人对本文件内容可用性不附加任何形式的保证,也不保证本文件内容的绝对准确性和绝对完整性。本文件中介绍的产品、技术、方案和配置等仅供您参考,且它们可能会随时变更,恕不另行通知。本文件中的内容也可能已经过期,著作权人不承诺更新它们。如需得到最新的技术信息和服务,您可向当地的金蝶业务联系人和合作伙伴进行咨询。 著作权声明 著作权所有 2015 金蝶软件(中国)有限公司 。 所有权利均予保留。 目  录1. Cloud外网访问概述32. 网络拓扑原理分析33. 配置方法实例43.1 路由器做端口映射43.2 添加IIS端口号63.3 开通防火墙端口63.4 域名解析73.5 外网访问91. Cloud外网访问概述利用远程接入技术,不论用户身在何处,在家中,亦或在另一个城市出差,均能够顺利接入到企业内部网络平台。对于B/S架构的金蝶K3cloud v5.0,常用的远程接入方式有两种:一、利用VPN技术实现远程接入;二、利用企业ADSL拨号获取的公网IP地址实现远程接入。在中小企业中,用ADSL联网的企业非常普遍,所以本文主要针对利用ADSL联网的企业,要实现cloud 5.0外网访问功能,具体该如何配置进行讲解。金蝶K/3 Cloud管理中心是系统管理员管理、维护系统的入口,对于企业的数据安全至关重要,所以通常我们只设置Cloud客户端(Web客户端和GUI客户端)的外网访问,对于Cloud管理管理中心不进行外网访问配置。2. 网络拓扑原理分析Cloud外网访问拓扑如图-1,其中外网主机A(家庭办公或公司分部)要访问企业内部C服务器上的k/3cloud系统,由于A和C的IP地址都是私有IP且不在同一个局域网内,不能直接通信,这时通常要在路由器B和服务器C之间做端口映射,并且防火墙开通对应端口,这样A才能正常访问C。另外如果企业从运营商申请到的公网IP地址是动态变化的,还需要用域名解析软件将动态变化的ip和域名进行绑定。外网客户端和Cloud应用服务器之间对网络的要求是:1、速率为128KB/s及更高速率;2、网络延迟少于100ms;3、丢包率小于百分之二。注意:其中服务器C的IP地址必须为静态IP地址。图-1 网络拓扑结构对于Cloud的端口映射的方式,这里和大家简要分析说明下,让大家在实际配置的时候少走些弯路,端口映射通常有以下三种方式:第一种:外网80端口→映射到内网80端口,因为运营商通常会屏蔽外网的80端口,所以该映射方法通常不可行;第二种:外网8090端口→映射到内网80端口,因为内外网端口不一致,会导致cloud客户端不能正常下载、打开,所以该映射方法也不可行;第三种:外网8090端口→映射到内网8090端口,然后在iis网站上添加8090端口,这种方法简单实用、有效,所以强烈建议大家选择该映射方法。说明:实际情况中大家可以选择任意一个1024以上未被占用的端口作为映射端口,这里只是以8090端口为例进行配置说明。3. 配置方法实例3.1 路由器做端口映射步骤一:在内网电脑浏览器上输入路由器的IP地址,然后登录路由器如图-2所示,登录之后,点击【高级】,可以看到路由器的一些基本信息(如路由器的公网IP),如图-3所示。说明:市场上的路由器品牌较多,这里以美国网件(NETGEAR WDNR4700)设置为例,以做参考。图-2 登录路由器图-3 路由器基本信息步骤二:依次打开路由器【高级】→【高级设置】→【端口映射/端口触发】,然后选择端口映射,点击【添加自定义服务】,如图-4所示。图-4 添加自定义服务步骤三:在“自定义服务”窗口中,输入内、外部端口和服务器IP等信息,然后点击【应用】,如图-5所示。图-5 内外网端口映射3.2 添加IIS端口号打开服务器上的“Internet信息服务(IIS)服

文档评论(0)

bbnm58850 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档