青岛特钢王君庭:请教superloveo 还是DNS解析问题

来源:百度文库 编辑:高校问答 时间:2024/05/10 13:04:09
我又详细的看了看你的解答,对于第二种可能还有疑问,你说:“电信的DNS可以解析,解析的是这个站点的广域网ip地址或者错误地址,但是因为你访问的这个网站不允许你从广域网访问,所以也表现为不能访问”。你这里所讲的只是解析成这个站点的广域网ip地址,它为什么不直接解析那个站点为内网的IP?比如解析到那个站点的IP 192.168.30.3。如果能,不就能访问了,如果不能,为什么呀?
你说的解析成这个站点的广域网ip地址,是指那个站点所在服务器到广域网的网关的IP吧。

1、广域网DNS服务器不能解析和私有ip地址相关的记录,因为这样特殊性太强,不合法。你试想想,广域网DNS服务器按照你说的方式解析了,那么你在局域网了,可以正常访问了,但是其他广域网用户使用同样的解析结果时却会得到找不到192.168.30.3或者他们网络中的192.168.30.3对应的是别的计算机、别的服务。明白了吗?私有地址会被大家重复使用,而且没有地区标示,这就是产生错误的根源了。
2、解析成这个站点的广域网ip地址有两种情况,主要和网关使用的NAT机制有关。如果使用的是PAT,那么和你说的一样,就是那个站点所在服务器到广域网的网关的IP地址。如果使用的是NAT,也就是说广域网ip地址有很多个,使用NAT是为了安全,那么就是指那个站点所在服务器在网关的NAT表中对应的那个广域网ip地址。