1、我们在日常工作中经常会遇到这样的需求。如何实现不去机房远程访问网管主机?近两年来,这种需求越来越多。那么下面就来详细说说外网访问内网主机的四种实现方式。
(资料图片)
2、网络远程访问的前提
3、值得注意的是,无论哪种远程访问方式,被控方和被控方都必须能够连接互联网。所谓网络访问内网主机,是在不增加软硬件的情况下,通过路由设置、端口映射、协议应用实现的。
4、通过网络设置访问内部网主机很容易,但这是最困难的方法。因为你需要了解整个网络的连接,获得设置网关路由器的权限。
5、为什么我不能从外网直接访问内网主机?这是因为,内网被子网掩码划分后,上级网络只知道是一个IP,而无法知道二级网络有多少个网元。因此,在没有反向路由的情况下,外部网络无法访问内部网络主机。但恰恰相反,
6、内网设备可以通过路由网关访问上级网络的网元设备。
7、外网远程访问内网主机的几种方式
8、首先是端口映射。
9、端口映射,简单来说就是将内网主机的一个应用端口映射到网关IP的另一个端口。这需要在路由器上设置,所以必须获得路由器上的管理权限。
10、TCP/IP协议通过IP地址和端口号提供服务。当我们想要访问一个主机的时候,其实是想访问这个主机对应IP的对应端口。
11、例如,如上所示,我们有一个位于192.168.1.100的内部网主机。此主机上使用的Windows远程桌面服务(端口3389)。如果我们想让上层网络的用户访问这台主机的远程桌面,
12、其实就是访问这台电脑的3389端口。那么我们只需要通过路由器的端口映射功能,将这台主机的端口3389映射到网关即可。
13、上图将内网主机的3389端口映射到1294端口。用户访问时只需访问10.27.0.100:1294。当然,如果网关路由器上的端口3389没有被使用,
14、您也可以直接映射到端口3389。
15、理论上,这种方法可以无限映射,但由于我们无法对所有路由器拥有控制权,所以只能在小规模网络上使用。
16、NAT转换
17、NAT转换类似于端口映射,只是NAT可以将内部IP的所有端口映射到外部IP。这省去了一次映射一个端口的麻烦。但是NAT转换需要占用一个外网IP。
18、在建网时,需要提前规划若干空闲IP进行NAT转换。
19、继续上面的例子,使用NAT是这样的:
20、下图是路由器的NAT映射方式:
21、NAT转换有一对一和多对多两种方式,一对一是一个内网地址固定转换到外网地址上。多对多是在外网上建立一个IP资源池,使用时随机转换。所以我们需要使用一对一方式进行映射。
22、ZMD主机功能
23、DMZ是英文“demilitarized zone”的缩写,中文名称为“隔离区”,也称“非军事化区”。它是为了解决安装防火墙后外部网络的访问用户不能访问内部网络服务器的问题,
24、而设立的一个非安全系统与安全系统之间的缓冲区。
25、就是把DMZ当成一个一对一的NAT映射,但是一个网络里面只能映射一个DMZ主机。他对外的地址就是本路由器自己的外网地址。
26、下图是路由器的DMZ设置方式(供参考):
27、另外更高级一点的路由器还能允许设置反向路由来让外部网络直接访问内部网络。但是这个需要路由器支持,同时还需要设置静态路由。这个挺麻烦的,这里就不谈了。
28、今天介绍的这几种方式都是要用到路由器的设置。通过网络自身的功能来实现外网对内网的访问。但是这些方式仅适合本地多个网络间互访,不适合通过互联网远程访问。
29、蒲公英远程组网
30、那么远程互联网访问怎么办?比如跨城市甚至跨省?这时候可以使用蒲公英智能组网功能。
31、使用蒲公英智能组网功能,只需将蒲公英客户端安装在总部服务器和各分支的PC上,从而组建一个大的局域网,这样就能使各分支都连接起来。在各分支的电脑上分别安装好蒲公英客户端,
32、就可以异地组建成一个虚拟的局域网。组建网络后,利用系统分配的虚拟IP进行互访。
33、蒲公英搭建异地组网的步骤:
34、各地分别安装一个蒲公英路由器;
35、进入蒲公英组网管理界面,将两地或者三地的蒲公英路由器加入到一个网络里面;
36、直接输入总部服务器的局域网IP即可实现访问。
37、蒲公英异地组网功能,而且上手简单,没有门槛,无须公司专业的IT,普通员工便可操作。而且具有良好的网络兼容性,不同网络可以接入。
38、组网后,可以实现异地分公司互联,通过局域网地址能访问到总部,能及时连接到总部实现文件共享,也能登录管理系统,提高工作效率。
39、使用蒲公英不仅价格合宜,降低企业运行管理成本,而且在布局和规划方面,具有操作的简易性,成员的增删和维护便利,且连接速度和稳定性有保障。软件组建的异地组网网络,适用任何网络任何环境,不依赖公网IP地址。
40、蒲公英可以说解决了远程互访的办公的多方位需求。
本文到此结束,希望对大家有所帮助。
关键词:
推荐阅读
关于我们 广告服务 手机版 投诉文章:435 226 40@qq.com
Copyright (C) 1999-2022 baidu.baiduer.com.cn baidu爱好者 版权所有 联系网站:435 226 40@qq.com