PDA

View Full Version : Xử lư trường hợp mạng nội bộ không truy cập website nội bộ khi NAT với router Cisco



binhndt
11-02-2015, 10:57 AM
http://switch-router.com/uploads/forum/ftth.jpg
Khi sử dụng thiết bị router Cisco (http://switch-router.com/products/Router-Cisco/) để NAT public dịch vụ WEB ra ngoài Internet, hoặc mở rộng ra là public các dịch vụ khác ra Internet. Người dùng trong mạng nội bộ có thể không thể truy cập được WEB site hoặc các dịch vụ mà ḿnh public ra ngoài Internet.

Hướng dẫn này liệt kê ra một số trường hợp cùng với cách giải quyết dễ nhất cho từng trường hợp để xử lư các trường hợp mạng nội bộ không truy cập website, dịch vụ nội bộ khi NAT với router Cisco.

Trường hợp 1: Hệ thống mạng có máy chủ DNS nội bộ, giải pháp như sau:

- Khai báo các record DNS cho các dịch vụ public ra ngoài với giá trị là IP các server nội bộ trên máy chủ DNS nội bộ.
- Khai báo máy chủ DNS server các máy trạm trong mạng nội bộ sử dụng server DNS nội bộ.

Trường hợp 2: Hệ thống mạng không có máy chủ DNS nội bộ, giải pháp như sau:

- Cấu h́nh cho thiết bị router cisco làm tính năng DNS server
- Khai báo các record DNS cho các dịch vụ public ra ngoài với giá trị là IP các server nội bộ trên thiết bị router Cisco.
- Khai báo máy chủ DNS server các máy trạm trong mạng nội bộ sử dụng server DNS là địa chỉ Defaul gateway của thiết bị router cisco.

Cấu h́nh như sau:
CISCO(config)#ip host switch-router.com 192.168.1.100 ! FQDN and real IP of your WEB server
CISCO(config)#ip name-server 8.8.8.8
CISCO(config)#ip dns server

Tài liệu liên quan:
- Cấu h́nh FTTH - PPPoE trên thiết bị router Cisco (http://forum.uranus.com.vn/showthread.php/33-C%E1%BA%A5u-h%C3%ACnh-FTTH-PPPoE-tr%C3%AAn-thi%E1%BA%BFt-b%E1%BB%8B-router-Cisco)


Các bạn cần hỗ trợ dịch vụ, thiết bị router Cisco, liên hệ với chung tôi tại http://switch-router.com/contact/