众所周知,在没有固定公网IP的网络环境下,如果要实现外网人员对内部服务器的访问,那么就需要借助动态域名解析技术(DDNS)来实现。DDNS技术可将一个固定的域名解析到一个具有动态IP的主机上,无论公网IP如何变化,外网只需要通过这个域名即可实现远程访问。DDNS技术在远程监控、网站搭建、ERP访问等方面得到了广泛的应用和普及。但是在实际的应用过程中由于网络环境错综复杂,因此在某些特殊的网络环境下,DDNS技术也存在着一些难以突破的困境。
一、NAT转发困境
经常从事网络管理或软件实施的朋友可能或多或少都遇到这样一个难题:在某些网络环境下,通过动态域名解析软件无论如何也解析不到真实的公网IP,域名解析客户端总是显示解析到一个陌生的IP地址,因此用户不得不采用价格更为高昂的替代方案来实现远程访问。这是因为某些网络运营商做了NAT转发所导致,受到被网络运营商做NAT转发的用户,明明拥有公网IP地址,在使用大部分动态域名解析软件时却被解析到另外一个陌生的公网IP地址。其实,这个陌生的公网IP地址就是网络运营商的网关,网关将IP封包里头的Sourece Address根据访问特定的Destination Address列表作了一次技术转换,换成了出口网关的IP地址,这时候就出现了IP被转化现象。
基于以上状况,金万维在了解到众多的特殊网络用户都存在远程访问的需求之后,研发人员对NAT转发等技术手段进行了深入研究,并在2012年10月01日正式发布的动态域名解析V5.0版上新增了针对某些线路的解析支持。在这种特殊网络环境下,用户在域名解析客户端选择相应线路,客户端即可解析到真实的公网IP,从而使用户不用再去付出高昂成本即可成功实现外网对服务器的访问。
二、南北互联困境
国内目前主流的网络运营商包括中国电信、中国联通(网通)、中国移动(铁通)等,基于历史和地域等方面的原因,北方地区以联通用户居多,南方地区则以电信用户居多。众所周知,不同的网络运营商之间网络互访存在着速度的瓶颈,比如如果某公司总部位于北京,网络采用的是联通,而公司在南方存在众多分支机构,分支机构大多采用电信的网络,那么在南方的分支机构远程访问和使用公司内部资源(如ERP、OA等)的时候,任凭如何加大带宽都难以实现顺畅的应用,在上班高峰尤其如此,严重影响了员工的工作效率。目前较为可行的解决方法是在总部服务器端采用双网线,比如同时连接电信和联通网络,分支机构访问各自对应的网络即可。在没有固定公网IP的情况下,服务器需要借助动态域名解析技术来实现远程访问,但是在双网线的环境下,动态域名很难指定解析哪个网络的IP。
基于以上现状,金万维的动态域名解析V5.0版新增了“双通行证登录”和“域名绑定网卡”功能,用户可以同时以两个通行证登录动态域名客户端,并且每个域名都可以绑定一个网卡,这样一来,每个域名就可以固定的解析一个网络的IP地址了,外网用户通过各自域名访问相应的网络即可,如此便可以完美解决不同网络运营商直接互访的速度瓶颈。