Khi sử dụng thiết bị router Cisco để NAT public dịch vụ WEB ra ngoài Internet, hoặc mở rộng ra là public các dịch vụ khác ra Internet. Người dùng trong mạng nội bộ có thể không thể truy cập được WEB site hoặc các dịch vụ mà mình public ra ngoài Internet.

Hướng dẫn này liệt kê ra một số trường hợp cùng với cách giải quyết dễ nhất cho từng trường hợp để xử lý các trường hợp mạng nội bộ không truy cập website, dịch vụ nội bộ khi NAT với router Cisco.

Trường hợp 1: Hệ thống mạng có máy chủ DNS nội bộ, giải pháp như sau:

- Khai báo các record DNS cho các dịch vụ public ra ngoài với giá trị là IP các server nội bộ trên máy chủ DNS nội bộ.
- Khai báo máy chủ DNS server các máy trạm trong mạng nội bộ sử dụng server DNS nội bộ.

Trường hợp 2: Hệ thống mạng không có máy chủ DNS nội bộ, giải pháp như sau:

- Cấu hình cho thiết bị router cisco làm tính năng DNS server
- Khai báo các record DNS cho các dịch vụ public ra ngoài với giá trị là IP các server nội bộ trên thiết bị router Cisco.
- Khai báo máy chủ DNS server các máy trạm trong mạng nội bộ sử dụng server DNS là địa chỉ Defaul gateway của thiết bị router cisco.

Cấu hình như sau:
CISCO(config)#ip host switch-router.com 192.168.1.100 ! FQDN and real IP of your WEB server
CISCO(config)#ip name-server 8.8.8.8
CISCO(config)#ip dns server

Tài liệu liên quan:
- Cấu hình FTTH - PPPoE trên thiết bị router Cisco


Các bạn cần hỗ trợ dịch vụ, thiết bị router Cisco, liên hệ với chung tôi tại http://switch-router.com/contact/