要求:实现内外网都可以访问服务器

要求:实现内外网都可以访问服务器,第1张

作出如下分析,希望能帮到您:

1 内网子网掩码是错误的,只能解析出一个网段

2 即使没有网关,任何内网网段也应该是能访问服务器的,请把子网掩码设置成足够大的范围,比如:255.255.0.0;

3 请把内网的网关设置成需要访问internet的网关,这里应该就是10.37.60.1;

4 开通服务器自带的路由功能,不然无法使A\B网卡互通,但这不影响内网\外网 PING通服务器;

5 有DHCP和DNS的,请做正确的指向,手动设置IP的,在客户机上尝试PING服务器地址,开启了路由的话,可以Ping通外网网卡的地址的。

6 请关闭服务器的防火墙。

请注意:只要设置了正确的IP地址和子网掩码,也没有被VLAN划开,那么,192.168.1.X网段的任何电脑都能PING通192.168.1.101的IP的,同理,处于10.37.60.X的网段的,根据255.255.255.0的子网掩码,该网段的所有IP都能ping通10.37.60.8的服务器地址的。

如果上段内容没有实现,则必是物理线路有问题/ 交换机有特殊设置 / IP地址和子网掩码设置有误。

同网段地址互相PING通,仅设置IP地址和子网掩码的设置(物理线路应该不算问题吧?),请不要想的太复杂。

环境写的非常详细。提问如果按照这样,解答的准确性就高了很多。

这个问题比较奇特。不过有下列参考意见:

1,H3C这台路由器NAT上网的。为何不把这台服务器作为内部的一台机器使用。不设置外网线。

2,当不可以上外网时,是以192.168.1.1这个网关上网的上不了?还是通过服务器的那个网关也是上不了?

并且此时,上不了网时,首先步骤是检查H3C上的日志,并且在其上面Ping外网,及ISP网关是否正常,其次播打H3C工程师或者供应商的工程师协助分析日志,查出问题是否出在这里?

若都正常,此时打电话给电信工程师。寻问网络异常时是否在电信机房能监控到异常。这些服务都可以争取到的。

3,当然上面的某个特殊情况,仍然无法解决时,并且你描述的情况是规律的发生时,可以选择周末时间,企业没有使用网络时,将级联交换机,服务器,路由器。等分离测试。判断出是否是这个架构产生的影响。

不过整个判断的过程中的核心有:日志和抓包。

4,不能上网时,内部的网关都是否通讯。等都要测试出。

企业网络的环境和设备都不相同,因此出了问题,解决方法,就是尝试。有时还可以有PC机自装一些防火墙,比如ISA,Pfsense,等来替换现有的设备,最终来解决问题。同时利用好供应商的资源。


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/532600.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-06-24
下一篇2023-06-24

发表评论

登录后才能评论

评论列表(0条)

    保存