、
校園內網上有一台服務器,主要運行校園網站以及存放教育資源供學校教師使用,外網(互聯網)託管有一台服務器,主要運行校園網站對外宣傳,無教育資源。學校出口網絡帶寬有限,並有大量的遠程教育直播課堂播放,故需要實現內網用户訪問內網服務器,外網用户訪問外網服務器,同時還內網用户可以訪問外網的一切資源,以達到增強網絡訪問速度,降低網絡訪問的負載。
可以實現的方法
注意:為了方便大家理解,假設學校域名為yourname.edu.cn,公網服務器IP為61.121.22.4,內網服務器IP為192.168.0.2。
1、設置域名DNS的A記錄。為學校域名(YOURNAME.EDU.CN)增加A記錄WWW,並設置為公網服務器IP(61.121.22.4),同時增設A記錄LAN,並設置為內網服務器IP(192.168.0.2)。
2、使用跳轉頁面。在網站首頁前加跳轉頁面,輸入域名yourname.edu.cn顯示的第一個頁面是跳轉頁面,跳轉頁面製作“校內版”和“校外版”兩個超級連接,根據用户選擇進入連接指定的服務器。
3、設置內網DNS服務器,添加DNS解析項目,將YOURNAME.EDU.CN指向到內網服務器(192.168.0.2),在內網的其他計算機上設置DNS為DNS服務器IP為主DNS服務器,備份服務器為ISP提供的DNS服務器。
實現方法的利弊
1、設置域名DNS記錄的方法簡單方便,但是主要問題是域名不同,需要記憶兩個域名,還要區分兩個域名的用途,使用甚為不方便。
2、使用跳轉頁面的方法簡單、實用,實現起來也容易,多增加了一個層次,從SEO的角度來看,對網站的推廣不利,一個訪問者最多願意看到的層不超過3層,對內容的可瀏覽性降低了。當然這個方法還可以選擇使用自動識別的方式進入,自動識別的代碼過於死板,容錯率低,容易錯判,將其他局域網的內網用户判定為該校的內網用户,連接到內網服務器,導致網站訪問失敗,大大降低了網站的持續服務器能力。
3、設置內網DNS服務器,相對來説是比較完善的解決方式,一切操作都在管理層面上完成了,麻煩的是網絡工程師,方便的是用户,用户只需要記住學校的域名YOURNAME.EDU.CN就可以訪問,所以DNS的解決方式是最完備的。
具體的實現方法
1、我們來看看學校網絡的拓撲結構,整個網絡的結構是相當的清晰、簡單。根據我們的意圖,可以選擇在網關服務器上加載DNS服務的方法來解決這個問題,服務器安裝的是WINDOWS2003的操作系統,系統默認情況下沒有啓用DNS服務器,通過安裝新的WINDOWS組建將DNS服務加載到服務器項目中來。
(圖一 校園內網的拓撲結構)
2、設置DNS服務項目
首先創建“正向查找區域”,整個步驟通過“新建區域嚮導”來完成,考慮到實際使用的情況我們這裏就選擇主要區域來具體實現。因為是通過域名訪問,我們就不需要建立“反向查找區域”,所以這裏選擇“正向查找區域”;接着輸入你要用來訪問的域名(yourname.edu.cn)接下來會創建一個DNS解析文件出來,為了方便日後的辨認,這裏不建議修改文件名稱,下一步;由於DNS主要用途決定了其性質非動態更新的,所以這裏選擇“不允許動態更新”避免日後的操作。
(圖二 創建主要區域)
(圖三 拒絕“動態更新DNS”)
到這裏“正向查找區域”創建成功,下面創建主機名項目,在剛創建的YOURNAME.EDU.CN項目上點右鍵選擇“新增主機名”彈出對話框填寫內網服務器的IP地址(192.168.0.2),中間的完整域名框將顯示創建的最終訪問域名是www.yourname.edu.cn,訪問測試成功。
小結:整個過程都在WINDOWS2003的系統下完成,因為是圖形化的界面,操作起來非常的簡單,最後再通過DHCP服務,將各客户端的DNS設置更改為主DNS為網關IP(192.168.0.1),備份為ISP提供的DNS服務器IP就完成了整個設置過程。通過DNS的手段不單單只是這個作用,還可以做很多的事情,前提是以DNS服務器為主。