问题描述: 访问公司系统内网用内网IP地址,外网用域名不需要做端口映射因为用户不好记,而且不用带端口号。 解决方案: 一、首先登陆阿里云-域名管理做域名解析 1、增加两条A记录,解析线路均为默认 2、增加(二级)域名解析,记录类型为NS记录,记录值为第一步的A记录域名。 二、登陆负载均衡AD设备全局负载设置 1、设置本地虚拟IP池
①全局负载→域名发布→虚拟IP池→本地虚拟IP池 ②新增,因为每个应用最多8个域名,所以可以按域名的应用类型新增多个虚拟IP池。 输入公网IP地址,端口随意,权限为1,TCP协议,配置策略首选策略使用静态就近性。 2、设置本地DNS映射
①全局负载→域名发布→DNS映射→本地DNS映射 ②新增 新增当前DNS域名(此域名在域名管理中已NS记录解析),选择策略为“静态就近性”,会话保持启用,虚拟IP池列表选择正常,权重为1,并新增。
3、设置静态就近性本地虚拟IP池级别
①全局负载→静态就近性→虚拟IP池级别→本地虚拟IP池级别
②新增
每个应用要考虑联通、电信、移动三种应用环境的不同策略
其中当前对应的虚拟IP池和LDNS集合要准确。
至此设置完成。
建议与总结:
端口映射用外网IP地址加端口号访问公司内部系统也没问题,但是系统应用人员不好记住,尤其公司是双线接入的得同时映射和记住两个公网的IP地址和端口号,而公司的域名大家都熟知,配合Nginx反向代理和出口上的负载均衡可以实现不用端口映射也可以用二级域名访问公司系统。 |