首页 >> 主机租用解答
怎样才能远程访问内网中的多个web服务器?
发布时间:2012-3-27 22:35:57 被阅览数:22922次 来源:远程访问服务器
怎样才能远程访问内网中的多个web服务器?
远程访问服务器是什么?
Windows 2000 Server 远程访问服务器就是一台激活了路由和远程访问服务的计算机,提供远程客户访问整个网络的共享资源,或者限制只能到远程访问服务器的资源上访问。服务器必须有至少一个调制解调器或一个多端口适配器、模拟电话线或其他 WAN 连接。如果服务器提供对网络的访问,还必须安装网卡,并连入服务器提供访问的网络上。对经Internet访问虚拟专用网络,一般服务器应有到Internet的永久性连接(如果ISP支持Demand-Dial连接,也可以是非永久连接)。
VPN的一些概念
1.VPN在LAN间创建传输数据的网络隧道,数据传输时被加密,保证安全性。
2.VPN基于两种协议,PPTP(点到点隧道协议),L2TP(第二层隧道协议)。
PPTP将PPP桢封装成IP数据包,基与TCP连接,创建,维护,终止隧道并将PPP桢加密或压缩.由于windows采用 MPPE协议加密(microsoft点到点协议)必须采用EAP,或者MS-CHAP的身份验证协议。
L2TP将PPP帧封装成UDP消息,可作为internet或者专用网络的隧道协议.利用IPSEC进行信息加密.(IPSEC是网络层协议,它提供了IP报文安全性.)。
问题:
我公司的局域网内部有1个三层核心交换机和一个路由器,在交换机上划分了10个vlan,有3个vlan分别是技术部门、行政部门和人事部门,这3个vlan中分别放置了 自己部门的web服务器,IP地址分别是:192.168.10.100、192.168.20.100、192.168.30.100, 每个服务器都是使用80端口,三层交换机之后接路由器,然后通过专线连接到互联网,路由器出口使用了一个公网IP,假设是200.200.200.200;
现在,技术部门、行政部门和人事部门都希望能在家里(也就是局域网外部)访问自己部门的服务器,请问我该怎么做才能让三个部门的web服务器能在局域网外部访问??
最好的答案:
interface 外网端口
nat server protocol tcp global 200.200.200.200 3000 inside 192.168.10.100 3000
nat server protocol tcp global 200.200.200.200 3001inside 192.168.10.100 3001
nat server protocol tcp global 200.200.200.200 3002inside 192.168.10.100 3002
从外网访问
200.200.200.200:3000
200.200.200.200:3001
200.200.200.200:3002
对应你们3个部门
远程访问服务器是什么?
Windows 2000 Server 远程访问服务器就是一台激活了路由和远程访问服务的计算机,提供远程客户访问整个网络的共享资源,或者限制只能到远程访问服务器的资源上访问。服务器必须有至少一个调制解调器或一个多端口适配器、模拟电话线或其他 WAN 连接。如果服务器提供对网络的访问,还必须安装网卡,并连入服务器提供访问的网络上。对经Internet访问虚拟专用网络,一般服务器应有到Internet的永久性连接(如果ISP支持Demand-Dial连接,也可以是非永久连接)。
VPN的一些概念
1.VPN在LAN间创建传输数据的网络隧道,数据传输时被加密,保证安全性。
2.VPN基于两种协议,PPTP(点到点隧道协议),L2TP(第二层隧道协议)。
PPTP将PPP桢封装成IP数据包,基与TCP连接,创建,维护,终止隧道并将PPP桢加密或压缩.由于windows采用 MPPE协议加密(microsoft点到点协议)必须采用EAP,或者MS-CHAP的身份验证协议。
L2TP将PPP帧封装成UDP消息,可作为internet或者专用网络的隧道协议.利用IPSEC进行信息加密.(IPSEC是网络层协议,它提供了IP报文安全性.)。
问题:
我公司的局域网内部有1个三层核心交换机和一个路由器,在交换机上划分了10个vlan,有3个vlan分别是技术部门、行政部门和人事部门,这3个vlan中分别放置了 自己部门的web服务器,IP地址分别是:192.168.10.100、192.168.20.100、192.168.30.100, 每个服务器都是使用80端口,三层交换机之后接路由器,然后通过专线连接到互联网,路由器出口使用了一个公网IP,假设是200.200.200.200;
现在,技术部门、行政部门和人事部门都希望能在家里(也就是局域网外部)访问自己部门的服务器,请问我该怎么做才能让三个部门的web服务器能在局域网外部访问??
最好的答案:
interface 外网端口
nat server protocol tcp global 200.200.200.200 3000 inside 192.168.10.100 3000
nat server protocol tcp global 200.200.200.200 3001inside 192.168.10.100 3001
nat server protocol tcp global 200.200.200.200 3002inside 192.168.10.100 3002
从外网访问
200.200.200.200:3000
200.200.200.200:3001
200.200.200.200:3002
对应你们3个部门
业务联系电话:0592-5908028
业务联系QQ:173723134
业务联系QQ:173723134