问:从学生宿舍、家属区联通网络经过通过联通的路由访问我校教育网IP时,大多数服务器使用的IP可以直接通过联通第一跳的路由回校,而有部分我校的教育网IP通过联通回跳后,被学校路由器丢弃,不再转发,则无法通达;
通常办公网用户通过学校网络中心路由器也能访问我校教育网资源,但在访问有些本校教育网IP时,仍然在网络中心的内网路由器上被阻拦,给使用造成不便;
例如前几天通知中的
黑龙江大学全国计算机等级考试准考证打印网址:http://210.46.110.4/NCRE_EMS/StudentLogin.aspx
则无法在校内访问,反而只能从校外公网访问。
经过测试,我校的有些教育网IP(包括上述网址)不仅不能从学生宿舍、家属区联通网络访问,也不能从办公网访问,包括CMCC-study、CMCC-EDU等也无法访问。
学生只能通过校外网络、手机3/4G网络才能访问,非常麻烦。
比如到210.46.110.4 时,联通上层路由进行了回指,而学校路由器并没有继续转发,最终导致无法访问:
通过最多 30 个跃点跟踪到 210.46.110.4 的路由
1 1 ms 1 ms 1 ms 172.29.8.1
2 3 ms 9 ms 2 ms 218.10.115.162
3 2 ms 2 ms 2 ms 218.10.115.161
4 * * * 请求超时。
而访问例如校园网主页时,可以通达:
通过最多 30 个跃点跟踪到 125.223.1.123 的路由
1 1 ms 1 ms 1 ms 172.29.8.1
2 3 ms 14 ms 2 ms 218.10.115.162
3 <1 毫秒 1 ms 1 ms 192.168.254.242
4 1 ms 1 ms 1 ms 125.223.1.123
建议学校将校内互通路由表进行更加细致的优化,方便学生访问校内资源。
若确有些IP出于安全等原因不便校内直接回跳互通的,也应该指向联通外网由骨干网进行互通,这样才不至于出现校内不可达反而校外可访问的问题。
答:根据安全原则,非服务器群IP地址和未特殊申请访问权限的IP地址,禁止校内外用户访问。 你信中所提IP地址为该学院使用,该地址未提交校内访问申请。经中心与学院核实,目前此系统学院只允许机房内部访问。所以cmcc-study、user@xyw此类内网帐号无法访问。联通E卡用户无法通过内网路由访问。 cmcc-EDU由移动公司全权负责维护,且该帐号只能访问外网与中心无内网路由链接,中心会将此投诉意见转至移动公司,请其协助解决。