巧布DNS 解决校园网上内外网访问问题

近日协助学校处理在校园网上访问内外网网站的问题,这里将心得与大家分享,请高手指正,起一抛 砖引玉的作用。

校园内网上有一台服务器,主要运行校园网站以及存放教育资源供学校教师使用,外网(互联网)托 管有一台服务器,主要运行校园网站对外宣传,无教育资源。学校出口网络带宽有限,并有大量的远程教 育直播课堂播放,故需要实现内网用户访问内网服务器,外网用户访问外网服务器,同时还内网用户可以 访问外网的一切资源,以达到增强网络访问速度,降低网络访问的负载。

可以实现的方法

注意:为了方便大家理解,假设学校域名为yourname.edu.cn,公网服务器IP为61.121.22.4,内网服 务器IP为192.168.0.2。

1、设置域名DNS的A记录。为学校域名(YOURNAME.EDU.CN)增加A记录WWW,并设置为公网服务器IP (61.121.22.4),同时增设A记录LAN,并设置为内网服务器IP(192.168.0.2)。

2、使用跳转页面。在网站首页前加跳转页面,输入域名yourname.edu.cn显示的第一个页面是跳转页 面,跳转页面制作“校内版”和“校外版”两个超级连接,根据用户选择进入连接指定的服务器。

3、设置内网DNS服务器,添加DNS解析项目,将YOURNAME.EDU.CN指向到内网服务器(192.168.0.2), 在内网的其他计算机上设置DNS为DNS服务器IP为主DNS服务器,备份服务器为ISP提供的DNS服务器。

实现方法的利弊

1、设置域名DNS记录的方法简单方便,但是主要问题是域名不同,需要记忆两个域名,还要区分两个 域名的用途,使用甚为不方便。

2、使用跳转页面的方法简单、实用,实现起来也容易,多增加了一个层次,从SEO的角度来看,对网 站的推广不利,一个访问者最多愿意看到的层不超过3层,对内容的可浏览性降低了。当然这个方法还可 以选择使用自动识别的方式进入,自动识别的代码过于死板,容错率低,容易错判,将其他局域网的内网 用户判定为该校的内网用户,连接到内网服务器,导致网站访问失败,大大降低了网站的持续服务器能力 。

3、设置内网DNS服务器,相对来说是比较完善的解决方式,一切操作都在管理层面上完成了,麻烦的 是网络工程师,方便的是用户,用户只需要记住学校的域名YOURNAME.EDU.CN就可以访问,所以DNS的解决 方式是最完备的。

具体的实现方法

1、我们来看看学校网络的拓扑结构,整个网络的结构是相当的清晰、简单。根据我们的意图,可以选 择在网关服务器上加载DNS服务的方法来解决这个问题,服务器安装的是WINDOWS2003的操作系统,系统默 认情况下没有启用DNS服务器,通过安装新的WINDOWS组建将DNS服务加载到服务器项目中来。

(图一 校园内网的拓扑结构)

时间: 2023-01-07

巧布DNS 解决校园网上内外网访问问题的相关文章

解决ArcGIS API for Silverlight 加载地图的内外网访问问题

原文:解决ArcGIS API for Silverlight 加载地图的内外网访问问题 先上一个类,如下: public class BaseClass { public static string getFullUri(string oldUriString) { string newUriString = oldUriString; //处理相对地址============================================================ if (newUri

windows-如何同时通过内外网访问阿里云的RDS数据库-portmap

有一台阿里云的windows服务器,想通过外网访问处于内网模式的RDS服务器,但是又不想配置复杂的VPN.而阿里云的RDS目前同时只能支持内网或者外网中的一种模式,如果是linux服务器,我们可以配置DNAT来实现需求,windows没有iptables,怎么办呢~~可以借助一个小工具来实现 解决方法: linux下可以通过 ssh tunnel或者iptables实现Dnat端口转发的效果,但是windows下默认没办法,而又不想配置VPN来访问内网. 这时候可以在服务器上运行一个window

利用自反ACL实现对内外网访问的控制

条件: 1. R1为内网路由器 2. R2为连接内外网的路由 3. R3为外网路由 组网要求: 内网可以访问外网,但是外网不可以访问内网. 原理:自反ACL R1: 配置接口IP Router(config)#int s0/0 Router(config-if)#ip add 10.1.1.1 255.255.255.0 Router(config-if)#no sh 配置静态路由 Router(config)#ip route 192.168.1.0 255.255.255.0 10.1.1.

巧设DNS 内外网访问两不误

校园内网上有一台服务器,主要运行校园网站以及存放教育资源供学校教师使用,外网(互联网)托管有一台服务器,主要运行校园网站对外宣传,无教育资源.学校出口网络带宽有限,并有大量的远程教育直播课堂播放,故需要实现内网用户访问内网服务器,外网用户访问外网服务器,同时还内网用户可以访问外网的一切资源,以达到增强 网络访问速度,降低网络访问的负载.可以实现的方法注意:为了方便大家理解,假设学校域名为yourname.edu.cn,公网服务器IP为61.121.22.4,内网服务器IP为192.168.0.2

RMI内外网访问失败

问题描述 网络连接环境,两台机子+一路由器:机子A:位于有线通网络,作为RMI客户端机子B:位于电信网络,作为RMI服务器,连到无线路由器R上,机子B动态分配的IP为192.168.1.100..无线路由器R:此路由器接外网,外网IP为58.33.142.177,机子B就是连接它上网的.已在此路由器配置虚拟服务器,将端口1099映射到了192.168.1.100.当机子A也连到路由器R上面时,A.B之间RMI正常:当机子A连有线通网络时,能取得服务对象,但却不能调用此对象的接口. 服务器主要代码

内外网同时访问以及拓扑图

内外网同时访问技术(全/终极篇) 本文转载自荷风的日志<内外网同时访问技术(全/终极篇)> (注:此文已发表在国家级知名杂志<网管员世界>2011年3,4期合刊上.) 随着互联网的兴起,很多单位/企业都建立了自己的网络(简称内网),同时也能够访问互联网(简称外网)了.但是由于企业/单位领导担心安全问题,或是本身的技术问题,有好多单位/企业并不能同时访问内外网,而是频繁的换网线或者换IP地址在切换内外网之间切换,非常的不方便.其实,不必如此麻烦!同时访问内外网并非难事. 要同时访问内

windows 7接内外网出现冲突解决方法

Windows 7双网卡同时接内外网时, 会发生两个默认网关冲突的情况,导致两个网络都不能访问. 因此解决方法就是只配置一个网关,另一个网络用一条静态路由就好了. 第一步,先将外网网卡按正常配置好.再配置内网网卡,注意内网默认网关留空. 第二步,route print一下,确认0.0.0.0从走外网网关. 若当前默认不是外网网关,用管理员身份启动cmd,先route delete 0.0.0.0,再route add 0.0.0.0 mask 0.0.0.0 zzz.zzz.zzz.zzz(外网

内外网同时上网

内外网同时上网 不少公司的网管试图解决双网卡问题,下面我就给大家详细的讲解一下双网卡同时使用的方法,这样即可保障内网的安全,又能解决电脑访问外网的问题,一举两得.希望大家喜欢.  首先你的机器需要有两块网卡,分别接到两台交换机上,  internet地址:192.168.100.31,子网掩码:255.255.255.0,网关:192.168.100.100  内部网地址:172.30.145.33,子网掩码:255.255.255.0,网关:172.30.10.11  如果按正常的设置方法设置

北京科技大学大三生创办“校园淘宝网”

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 北京科技大学三名大三生李军.隋亚飞.张博(从左到右)创办了"校园淘宝网". 4月28日,当记者来到北京科技大学学生活动中心时,发现门口矗立着一块"贴心吧"网站广告牌.这家网站面向高校学生群体,提供网上个人交易平台,每天吸引2000余名大学生上线,成为小有名气的"校园淘宝网". 谁曾想