五,从内网代理入手解决服务器访问故障
当然有时我们在处理内网服务器访问故障时可能无法针对核心设备上的访问控制列表语句进行删除修改,没有登录设备的权限,那么有没有其他办法可以绕过访问控制列表对数据包的封锁和过滤呢?答案是肯定的,我们可以通过内网代理入手解决服务器访问故障。
第一步:首先确定内网某台计算机可以顺利访问FTP服务器。(如图10)

第二步:接下来我们使用一个HTTP代理工具——flos http proxy,这个工具是绿色版的代理程序,使用非常简单,就一个主程序,运行后点菜单的option选项。
第三步:在打开的Options窗口中添写本机的IP地址,这个一定要选择外网IP,而不是内网IP或本地环回IP,接下来是设置代理的端口笔者输入8000,其他保持默认即可,反正我们不需要高级应用。如果要添加用户和密码验证的话可以在proxy authorization处填写对应信息。(如图11)

第四步:确定完毕后我们这台计算机就成为了一台代理服务器,这样我们在外网的计算机可以通过这个代理地址来访问内网资源了。
第五步:笔者继续以访问内网FTP资源为例,首先打开FTP传输工具flashfxp,然后选择options->configure,在左边找到connection->proxy,添加一个代理服务器地址和端口号,类型选择HTTP PROXY,因为我们之前建立的是HTTP代理。(如图12)

第六步:之后我们在访问内网服务器资源时可以在站点管理器中的proxy server处通过下拉菜单选择内网HTTP服务器。(如图13)

第七步:设置完毕后如果代理服务器工作正常,那么我们外网计算机就可以轻松绕过访问控制列表的过滤而连接内网服务器资源了。
通过代理服务器的方法绕过路由交换上的封锁是行之有效的,不过随着使用代理服务器客户端的增多,开启代理那台计算机的负载将增大,所以这种方法只适合于数量比较少的外网客户机访问内网服务器资源的情况。