我司网络配置情况:
1.俩条公网宽带:联通100M(eth0),电信50M(eth1),接防火墙AF1300WAN口。 2.防火墙(eth7)下接H3C3层交换机,eth7:192.168.9.2/192.168.9.1,255.255.255.0 3.H3C三层交换机划分VLAN列表: →VLAN2-有线网络,VLAN3-无线网络,VLAN7-服务器外网(DMZ),VLAN8-通用设备,VLAN9-交换区(放通VLAN间互访,且上联防火墙) 4.防火墙的地址转换策略配置情况: ①源地址转换策略-VLAN2访问互联网,VLAN2→eth7→eth1 ②源地址转换策略-VLAN3,VLAN7访问互联网,VLAN3,VLAN7→eth7→eth2 ③双向转换策略-VLAN7内服务器对应的公网IP→eth7→VLAN7内服务器的内网IP 通过上记配置,现有的运行情况: ①,②访问互联网ok; ③VLAN2,VLAN3,VLAN7通过公网IP或域名访问VLAN7内的服务器发布的应用,ng; 通过外部网络(互联网)访问公司VLAN7内服务器发布的应用情况:IP-ng,域名-ok; 上记前提下防火墙地址转换策略中DNS-Mapping中配置域名与服务器对应的内网、公网IP后: VLAN2,VLAN3,VLAN7通过公网IP或域名访问VLAN7内的服务器发布的应用,ok; 通过外部网络(互联网)访问公司VLAN7内服务器发布的应用情况:IP-ng,域名-ok; ★DNS-Mapping有域名限制,一台服务器最多4个域名 -------------------------------------------------------------------------------------------------------------- 我想要彻底解决服务器对外发布应用的访问问题,该怎么办??这问题折磨我3天了 |