完美实例讲解VPN服务器配置方案
创始人
2024-06-18 16:11:52
0

完美实例讲解VPN服务器配置方案,希望大家在阅读完下面文章后对VPN服务器配置能够有一个清晰明了的认识。对于VPN,微软在Windows 2000帮助文件中是这样描述的: 虚拟专用网络 (VPN) 是专用网络的延伸,它包含了类似 Internet 的共享或公共网络链接。通过 VPN 可以以模拟点对点专用链接的方式通过共享或公共网络在两台计算机之间发送数据。虚拟专用联网是创建和配置虚拟专用网络的行为。

要模拟点对点链路,应压缩或包装数据,并加上一个提供路由信息的报头,该报头使数据能够通过共享或公用网络到达其终点。要模拟专用链路,为保密起见应加密数据。不用密钥,从共享或者公共网络截取的数据包是很难解密的。封装和加密专用数据之处的链接是虚拟专用网络 (VPN服务器配置) 连接。

在家里或者旅途中工作的用户可以使用 VPN 连接建立到组织服务器的远程访问连接,方法是使用公共网络(例如 Internet)提供的基础结构。从用户的角度来讲,VPN 是一种在计算机(VPN 用户)与团体服务器(VPN 服务器)之间的点对点连接。共享或公共网络的确切基础结构是不相关的,因为从逻辑上看数据应当是通过专门的专用链接发送的。

单位也能够使用VPN服务器配置连接来为地理位置分开的办公室建立路由连接,或者在保持安全通讯的同时通过公共网络,例如 Internet,连接到其他单位。通过 Internet 被路由的 VPN 连接逻辑上作为专用的 WAN 链接来操作。

通过远程访问和路由连接,组织可以使用VPN服务器配置连接将长途拨号或租用线路换成本地拨号或者到 Internet 服务提供者(ISP)的租用线路。在 Windows 2000 中有两种类型的VPN服务器配置技术:

点对点隧道协议 (PPTP) 对于数据加密,PPTP 使用用户级的点到点协议 (PPP) 身份验证方法及 Microsoft 点到点加密 (MPPE)。带有 IP 协议安全 (IPSec) 的第二层隧道协议 (L2TP) L2TP 使用用户级 PPP 身份验证方法和带有 IPSec 数据加密的机器级证书。 我们现在要配置的实例是一个远程客户端(Windows 2000 Pro)与一个公司总部VPN server(Windows 2000 Pro)之间的连接.需要三个步骤:
◆VPN服务器配置,使之能够接受VPN接入;
◆配置客户端的拨号网络,使之能够访问internet;
◆配置客户端的VPN连接.

一.VPN服务器配置

服务器的地址为202.100.100.100(此地址为虚构地址).注意服务器的地址可以是公网的真实地址也可以是专网的地址,只要客户机拨入网络后能够访问到此服务器即可. 配置过程如下:
◆打开"路由和远程访问".
◆右击要配置的服务器->"配置并启用路由和远程访问".
◆跳过欢迎页面,在"路由和远程访问服务器安装向导"页面中选择"虚拟专用网络(VPN服务器配置)服务器".下一步.
◆在"远程客户协议"页面根据需要选择合适的协议,这儿选择"TCP/ip",下一步.
◆在"internet连接"页面,选择一个用来让远程计算机连接的internet连接,这儿我们选择地址为202.100.100.100的连接,下一步.
◆在"IP地址指定"页面,选择合适的地址分配方案,为灵活起见选择DHCP好一些.如果仅是几个地址的话可以指定一个地址范围.下一步.
◆在"管理多个远程访问服务器"页面,选择"不,我现在不想设置此服务器使用RADIUS".下一步.
◆完成.

二.用户的配置

用户的VPN服务器配置比较简单,给予用户拨入的权限。

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...