六,从端口转发入手解决服务器访问故障
当然我们还有其他方法来绕过路由交换的过滤,而且不会带来高负载问题。这个方法就是从端口转发入手解决服务器访问故障。
第一步:首先确保我们要设置端口转发的那台计算机能够顺利访问内网FTP服务器。
第二步:通过PortMap.exe端转发工具设置转发参数,打开端口映射器,点“增加”规则按钮。
第三步:为映射起一个名字然后设置输入IP地址为any ip,输入端口添写一个没有被路由交换设备过滤的端口,例如11111,接下来的输出IP地址填写内网FTP服务器地址,输出端口是21。这样当有计算机通过网络访问端口映射计算机的11111端口时相当于访问的是内网FTP服务器的21端口,从而实现了绕过封锁访问FTP服务器的目的。(如图14)

第四步:我们在外网客户端上直接访问开启端口映射那台计算机的IP以及11111端口和对应FTP服务器登录用户名,密码后将可以顺利的在外网访问内网FTP服务器。(如图15)

通过端口转发的方式实现访问内网服务器,这种方法对开启端口转发那台计算机的压力比较小,和代理服务器方式相比更适合我们在实际工作中使用,同样一台计算机可以带动更多的外网客户端。
七,总结
本文通过多种方法介绍了如何处理外网访问内网资源的问题,总的来说最好的办法还是直接通过访问控制列表来过滤,让有用数据包通过,实在不行的话再使用端口转发以及代理服务器的方式解决。