1. 内网IP分布
1. IP分为A B C三类,而每一类有一个内部IP网段:
- A类:10.x.x.x 10.0.0.0/8
- B类:172.16.0.0/12 ~ 172.31.0.0/16
- C类:192.168.0.0/16
这三部分内网IP 不能直接被公网IP访问,因为这个三类内网IP可以被多个公网内部使用;如果跟公网IP通信,则有多个IP地址,这样路由器不能准确的找到指定的IP地址;会出现错误;但是这样的内网IP可以通过NAT地址转换成外网IP 进行通信;NAT NATP LVS
注意:办公网也是公网!但为了安全,对于办公网的NAT 的公网IP,做一些访问IP限制;但LVS、LB IP 都是公网IP;只是做了访问限制;这样的VIP就叫:office VIP
2. 解决办法:
利用一个LVS/LB 进行IP地址的NAT转换,顺便带着负载均衡。
现在一般在公司内部所有的机器都是内网IP;只有对外提供服务的LVS/硬件LB的 IP是公网IP;DNS解析域名到LVS、LB 的IP地址,公网的路由器需要识别这个IP然后把package 发送过来。