设为首页 收藏本站
查看: 957|回复: 0

[经验分享] Windows server 2003 *** 配置实例

[复制链接]

尚未签到

发表于 2018-6-11 06:39:41 | 显示全部楼层 |阅读模式
先来了解一下***,***(Virtual private Network,虚拟专用网)是穿越专用网络或公用网络的、安全的、点对点连接的网络。***客户端使用特定的隧道协议,与***服务器建立虚拟连接。
  ***最佳范例就是:***客户端使用***连接到与Intenet相连的***服务器上。它的工作是***服务器应答验证***客户端的身份,如果验证通过,内部网络与***客户端传送数据。***既然是虚拟的专用网,那么在***服务器与客户端之间建立的是一种逻辑,非直接的连接,可以跟拨号网络比较来理解。***一般都要保证数据的安全性,必须对连接进行加密。
  概括一下:目前常见的***应用包括站点到站点(Site to Site)***远程访问(Remote Access)***两种。前者主要用于一个组织的总部网络与分支机构网络之间的连接或者一个组织的网络与其它可信的合作伙伴的网络之间的连接。后者主要用于远程或移动用户的远程访问连接。
   下面来看下远程访问***的构成:
DSC0000.jpg
先来看看各个角色的功能:
(1)***服务器:这个当然就是用于接收并响应***客户端的连接请求,并建立连接。它可以是专用的***服务器设备,也可以是运行***服务的主机。在这里当然是属于后一种了。
(2)***客户端:***客户端用于发起连接***服务器的请求,通常为***连接组件的主机,这个组件当然就是拨号的组件,要支持***协议。
(3)隧道协议。***有它自己的特殊协议,它的实现必须依赖于隧道协议。通过隧道协议进行特殊的封装,还可以提供加密,认证等等的安全服务。当然服务器和客户端都必须支持相同的协议。目前最常用的就是PPTP、L2TP和IPSEC。
   PPTP:(point-to-point tunneling protocol点对点隧道协议)是PPP的扩展。协调使用PPP的身份认证、压缩和加密机制,它支持在IP网络上建立多协议的***连接,可以为使用PSTN和ISDN的用户提供***支持。PPTP一般是通过MS-CHAP,MS-CHAPv2或EAP-TLS身份认证过程中生成的密钥,对信息进行加密。加密采用MPPE(Microsoft Point-to-Point Encryption,Microsoft 点对点加密)算法,密钥长度可以选用较弱的40位或强度较大的128位。
   L2TP:(Layet 2 Tunneling Protocol,第二层隧道协议)是基于RFC的标准隧道协议。但它与PPTP不同,L2TP不利用MPPE进行加密,而是依赖于IPSec。L2TP和IPSec的组合为L2TP/IPSec。通过IPSec在IKE协商进程中生成的加密密钥,L2TP可使用DES或3DES对信息进行加密。
  IPSec:(IP Security,IP安全)协议是IETF开发的IP网络安全标准。它包括IKE、AH和ESP等等协议。
(4)Intenet连接:***服务器和客户端都必须接入Internet,并且能够通过Internet进行正常通信。
  好,看了原理后就来部署一个实例:
登录上要配置***服务的服务器。
打于路由与远程访问窗口
DSC0001.jpg
点主机右键。选“配置并启用路由和远程访问”
DSC0002.jpg
便出现安装向导,然后点下一步。
DSC0003.jpg
这里选第一个,然后点下一步。
DSC0004.jpg
选***。然后点下一步。
DSC0005.jpg
可以看到这里有两个网络接口,这例子是建立双网卡的***。所以出现两个,其中Internet是连接外部网络,LAN是连接内部网络,在图中也可以清楚地看到。但这里不选“通过设置静态数据包筛选器来对选择接口进行保护”为什么呢?如果选中它是通过设置数据包筛选器来限制与INTERNET接吕的通信,阻止不需要的连接。但这里的例子远程访问***客户端的位置相对不固定,而数据包筛选器是静态的,会给***的实现带来不便。
DSC0006.jpg
这里选“来自一个指定的地址范围”。静态分配
DSC0007.jpg
点击新建。
DSC0008.jpg
点确定。
DSC0009.jpg
可以看到已经添加进去了。
DSC00010.jpg
这里点否。
DSC00011.jpg
可以看到两个接口的作用,点完成。
DSC00012.jpg
点击确定。
DSC00013.jpg
是不是这样就可以了呢?不是,还要看下面配置。
DSC00014.jpg
点端口右键。选属性。
DSC00015.jpg
都打上勾。
***建立好了,由于本服务器不是AD,所以要在计算机管理建立一个用户来作例子。
DSC00016.jpg
在本地用户和组,用户下面建立一个WIN2003的用户,虽然名字没取好,但都一样,呵呵。
DSC00017.jpg
点WIN2003属性。这里肯定要勾选允许访问。看图勾选。这里分配一个静态IP地址

下面来转向XP客户端,在这里要配置***连接。
DSC00018.jpg
打开网络连接,点新建连接向导。上面那个连接是接入INTERNET,要新建的是连接***服务器。
DSC00019.jpg
点下一步。
DSC00020.jpg
在这里选第二个。
DSC00021.jpg
选虚拟专用网络连接,然后点下一步。
DSC00022.jpg
刚建立好的***服务器名是“yangming"
DSC00023.jpg
输入***服务器接入INTERNET的网卡地址。
DSC00024.jpg
这里点只是我使用。
DSC00025.jpg
点完成。
DSC00026.jpg
然后就是登录。这里输入服务器上添加的用户名和密码。
DSC00027.jpg
可以看到连接上去了。
DSC00028.jpg
可看见右下角有个连接的图标,单击它。
DSC00029.jpg
这里说明一下服务器IP地址,为什么它不是192.168.0.50.也就是LAN内部网卡地址?而是在配置分配地址范围中的第一个IP地址。***是一个虚拟的网络,要区分实际的网卡地址。
客户端的IP地址也就是上面配置好的静态分配的地址。
DSC00030.jpg
看一下它的属性。目的IP是服务器连接外部的地址。
DSC00031.jpg
再看下面。
DSC00032.jpg

DSC00033.jpg
可以看到这里的协议是PPTP。

现在连接上去了,下面来测试一下:
先看客户端:
DSC00034.jpg
一个是实际网卡的地址,一个是PPP ADAPTER 的地址。这可以看到是对的。
DSC00035.jpg
这是***服务器的地址,其中两个是实际网卡地址,一个是PPP ADAPTER地址,可以看到它的地址是192.168.0.60。

DSC00036.jpg
这是在客户端测试连接内部的服务器,可见可以连通了。再来看一下断掉***连接能不能PING通。
DSC00037.jpg
可以看到,在客户端断掉了就连不通内部服务器了。
最后来看一下***服务器中的连接状态:
DSC00038.jpg
可看到内部IP是192。168。0。60。
基本完成。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-521940-1-1.html 上篇帖子: 2012自学CCNP路由与交换之三网络设备造型及验收 下篇帖子: SCCM 2012 SP1系列(九)配置补丁更新
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表