如何让一个公网IP对应两个服务器
要性能稳定的话,买一个合适的路由器比较好,在路由器上接入公网,对内网服务器做NAT,并映射邮件服务器应用。
要简单的话,直接用一台服务器来实现软路由也可以,装双网卡,需要有交换机配合,结构和上面差不多。
防火墙就是放在出口就可以了,没有什么特别的地方,如果是带路由功能防火墙,也可以用来做路由器用。
1,买一个路由器,公网IP配置在路由器上,接入公网。(多口路由器,多少口看你有多少设备。)
2,2台服务器接到路由器上,设置好你自己分配的私网IP。在路由器上设置内网NAT(地址转换),有必要的话可以启用DHCP。
3,网站和邮件服务器,如有端口的需求,可以在路由器上做映射。
现在路由器都是智能傻瓜式,页面操作的,你不需要买命令行式的。可以先去下载几个说明书看看,配置很简单。
现在有一个IP,N台服务器,如何链接在一起??
一个高级路由器。。。。
就通过高级路由器就行。一般60元的都可以!
我架设的当然是web服务器,需要每台都能被外网访问的
你在router的dhcp选项中把web服务器ip设置为固定分配ip,然后添加静态路由表,即静态nat即可!外网访问你的iis或者apache服务器均由静态路由完成。
60元的router已经有这个功能了。没必要弄个“高级”的,调ios麻烦。
不需要配置公网IP,用花生壳就行了。在你的服务器上安装花生壳,然后申请账号,申请一个免费域名,并激活就可以了。
花生壳的作用主要有两方面:1,解析域名(即你说的DNS服务器);2将本地服务器IP与域名绑定(无论你的服务器公网IP地址怎么变化,都能使用激活的域名访问到你的服务器)
怎么办FTP?
首先下载Server-U的安装软件,安装软件,然后点击开始->:在程序中可以看到“Server-UFTPServer”的菜单。选择“Server-UAdministrator”查看配置界面。配置界面的左侧是配置菜单。除了默认的本地服务器,您还可以添加新的服务器。
要设置FTP服务器,必须先在本地服务器下的域中添加一个新域。右键单击域菜单并选择新域,然后选择一个可用的IP地址。如果选择了空,则可以使用本机器的所有IP地址。设置IP地址后,输入域名、端口等。添加一个新域。
添加新域后,需要对域进行一些设置,比如用户设置、IP访问限制等。
在设置域下,有四个菜单:设置、活动、用户和组。点击设置,设置访问范围等。例如,如果不允许IP地址19216803访问服务器,您可以在设置IP访问中设置它。
其实这些设置都可以省去,主要针对用户。右键用户菜单,选择“新建用户”,然后输入要创建的用户的名称、密码、目录等内容,其中用户可以被锁定在要访问的目录中,服务器的其他内容无法访问。创建新用户后,选择用户,界面右侧会出现用户的一些设置。您可以对用户的帐户进行一些设置。
如果不需要设置用户访问,任何人都可以访问,那么你也可以设置为匿名访问,使用匿名访问。密码是电子邮件地址。
配置好软件后,用户可以直接在浏览器中输入ftp://域进行访问。如果在Server-U中配置期间设置了匿名访问,用户可以在没有用户名和密码的情况下访问它。或者可以使用FTP客户端软件访问FTP服务器,比如LeapFTP、CuteFTP等软件。
当然不一定要用Server-U,IIS也可以,谷歌一下就可以了。
ftp服务器IP设置?
要建立一下FTP服务器,首先,你必须有一个公网IP,10000-102552552551721600-1723125525519216800-192168255255上面这些地址为私有IP,除过这些IP地址,其它均为公网IP。
其次,127000-127255255255为测试IP,不能使用的。FTP服务器地址应该为你的公网IP地址,别人可以通过ftp://你的IP来访问你的FTP服务器至于服务器软件,可以使用Windows自带的服务器软件,也可以用Serv-UFTPServer以及WebMan个人服务器。详细使用方法可以在网上搜下,很多的。
windows怎么开启ftp服务?
这个非常简单,windows系统自带有ftp服务,只需要在程序和功能模块中单独开启一下就行,下面我简单介绍一下操作过程:
1首先,打开控制面板,在窗口中依次点击“程序”->“启用或关闭windows功能”,如下:
2接着在弹出的windows功能窗口中勾选“ftp服务器”和“iis管理控制台”,如下,等待程序下载安装,这里的ftp服务是基于iis的:
3安装完成后,在搜索栏打开“iis管理器”,右键左侧“网站”,在弹出的菜单列表中选择“添加FTP站点”,如下:
4然后就是设置ftp站点信息,如下,这里需要输入ftp站点名称及ftp根目录(也就是本地需要共享的文件目录),自行设置就行:
5接着就是绑定和SSL设置,输入ip地址和端口号,这里可以设置内网ip,也可以设置外网ip,访客会根据你设置的ip访问ftp服务器,如下:
6然后就是身份验证和授权信息,这里你可以根据自己实际需要设置匿名、所有用户、特定用户、读写权限等,如下:
7最后设置完成后,就会在iis管理器窗口下看到刚才添加的ftp站点,打开浏览器,输入ftp://ip地址,就可以看到ftp服务器根目录下的文件了,如下:
至此,我们就完成了启动windows系统自带的ftp服务。总的来说,整个过程非常简单,只要你熟悉一下操作过程,很快就能掌握的,当然,你也可以使用特定的软件来建立ftp服务,像filezillaserver等,也都非常不错,网上也有相关教程和资料,介绍的非常详细,感兴趣的话,可以搜一下,希望以上分享的内容能对你有所帮助吧,也欢迎大家评论、留言进行补充。
ftp地址是什么怎么填写?
通常来说ftp地址就是ip地址,比如说2123526312这样的,当然笔者这里是随便写的。另外也可以使用域名作为ftp地址,当域名解析好并且在网站服务器上绑定以后,域名也是可以作为ftp地址的。因此我们在使用FTP工具链接服务器的话,使用ip地址或者是域名都是可以的。
ftp服务器的ip地址一般完全的ftp地址是ftp://user:pwd@16819211:portuser:用户名pwd:用户密码port:端口号缺省情况下端口是21没有用户名的时候@及其前面的用户名、密码可以省略。
ftp域名申请流程?
1、首先要注册一个账户;
2、获得域名。你可以在域名网站购买或免费注册,在注册账户的时候,网站会送给你一个免费域名,当然你也可以登录之后,在首页,选择“域名服务”的免费域名进行注册,之后在自己的域名管理中激活花生壳;
3、下载客户端,下载之后,进行安装就行了。
4、如果你用的是路由器,还要进行路由器的设置,
进入路由器,路由器的地址一般会写在路由器的底部。一般地址是19216811,用户名是admin,密码没改的话是admin;
我以TP-LINK路由器为例,讲一下他的设置。
进入“虚拟服务器”选项,选择你要开放的端口,一般情况下,如果你要搭建的ftp服务器,就开放21端口,http服务器就开放80端口。反正开放是你的服务器端口。
填写你的IP,协议选择“ALL”或“全部”;
进入DMZ选项,填写你的IP,选择启用就行了。
之后,别人就可以通过ftp://+你的域名就可以访问你的ftp服务器。也就完美实现了免费ftp空间搭建的目的。
FTP地址是怎么组成的,比如说知道FTP服务器的IP地址为210671013?
ftp://用户名:密码@IP地址或域名:端口例如:ftp://USER2@210671013:23
如图中所示,R1和R2模拟成两台服务器并且提供相同的服务(地址分别为1721611 ,1721612),R3是交换机,R4是边界路由器也就是内部服务器的网关所在路由器(内网口地址为172161254 ),R5充当公网并且有环回口5555,在R4上的E0/0(地址为2222222221) 接口开启PAT,使得内网服务器可以访问外网R5的 5555
如图:
这时就进入关键性阶段了,1:写一条ACL来匹配公网路由,access-list 2 permit 2222222221
2:定义一个以内部服务器为地址的池:ip nat pool ccna 1721611 1721612 netmask 2552552550 type rotary (最后这两个一定要有意思就是让这些地址轮循)
3:将ACL跟地址池关连起来:ip nat inside destination (注意这个不是source) list 2 pool ccna
最后就是在R1,R2的line vty 0 4 下打no login 允许外网的登陆。
这时可以检验结果了,,在R5上telnet 2222222221 可以发现第一次时进入R1,第二次就进入R2了,
这 样就达到了两个服务器的负载均衡了。。当然这种情况是在多个服务器提供相同的服务的前提下才好用。
但是对于内部有多台服务器要同时开放一个相同的端口但是又只有一个公网IP时该怎么办呢?
图中标出了拓扑的详细结构,服务器地址分别为1721612 和1721613 ,网关为1721611 ,然后同样的跟上边一个实验一样,在边界路由器做基于接口的PAT转换,使得服务器可以访问公网,然后我们就开始在边界路由器上配置端口跟ip地址的映射,通常情况下我们都认为映射是这样写: ip nat inside source static tcp 1721612 80 2222222221 80 然后会发现下一台服务器没法再做相同端口的映射了,,因此我们就必需改变上面的命令来使得另一台服务器也可以基于80端口的映射:这进命令就可以改成:ip nat inside source static tcp 1721612 80 2222222221 100 与
ip nat inside source static tcp 1721613 80 2222222221 101 这样的两条映射。。那么这样写的映射是否真的可行呢?那就让我们一起来检验下成果,首先必需在两台服务器上面的HTTP上面写上一些内容以做为区分。。
最后就是在最右边的PC上边打开WEB页面,输入地址:2222222221:100 就会看到这个现象,,
说明我们己经可以访问内部的一台服务器了。
然后再输入:2222222221:101 可以看到有
仔细看地址下面的字母两次登陆时结果是不一样的。。。这就说明我们可以利用这一个公网IP来映射多个内网的服务器了。。
1你的路由器和防火墙其实都是华为的产品。你们公司过去没有停过电吗?如停过,来电后,路由器、防火墙照样能使用的话,就是前任网管还算有点良心,将设置做了保存,那好,你与华为联系一下,让他们给你推荐一个代理商,能将路由器和防火墙超级用户的密码破解掉。
2“如果在防火墙、路由器上面再加一个交换机,然后将服务器直接连到这台交换机上并指定新的公网IP,是否可行?”。不行,如不在路由器和防火墙中进行相应路由配置,是没法访问到这台服务器的。
3“如果reset防火墙、路由器重新设置,如何将一个公网IP分配给这台服务器,其他的电脑通过另一个IP上网?”。华为路由器的WAN端口支持多于一个IP地址外的地址作为备用IP地址,服务器仍使用内网IP地址,在路由器内将新公网IP和服务器内网IP地址作个映射。
4“如果不申请新的IP,直接NAT到那台服务器也行吗?”。将旧公网IP地址的某个端口和服务器内网IP地址作个映射就可。
1、最直接的但是最不安全的做法
把专线接入交换机,然后把服务器通过网线连接交换机,然后在服务器上直接设置专线分配的固定IP地址和网关,即实现了服务器绑定公网IP。
2、通常安全的做法
需要一个防火墙,专线接入防火墙,服务器也通过网线接入防火墙,服务器配置局域网IP地址,然后配置防火墙把公网IP映射到服务器,同时设置安全策略,只公开服务器提供服务的网络端口
0条评论