精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

VPN服務(wù)器配置實例解析上篇之PPTP (1)

發(fā)布時間:  2012/9/9 15:47:08

為了給企業(yè)的員工提供更多的服務(wù),我們通常會在局域網(wǎng)內(nèi)部搭建文件服務(wù)器、應(yīng)用程序服務(wù)器或打印服務(wù)器等,一旦用離開單位(出差或在家辦公)就無法使用企業(yè)內(nèi)部的這些共享資源了,如何開發(fā)這些內(nèi)網(wǎng)的共享資源給我們在外出差或在家辦公的用戶呢?解決這個問題我們就要用到VPN(Virtual Private Network,虛擬專用網(wǎng))技術(shù),利用internet公網(wǎng)建立一個以遠程訪問協(xié)議(Remote access protocol)為基礎(chǔ)的私有通道(tunnel),讓外網(wǎng)用戶能夠安全的訪問公司內(nèi)部的資源。
       通常在一些對網(wǎng)絡(luò)訪問性能極其安全、要求比較嚴(yán)格的網(wǎng)絡(luò)中會使用一些硬件VPN設(shè)備,不過Windows Server 2008也完全可以勝任VPN的工作,接下來我們先了解一下VPN的基礎(chǔ)知識,然后再看一下具體的配置。
第一節(jié)   VPN部署場景及應(yīng)用協(xié)議
       在部署VPN時一般將其分為兩種連接方式,一種是讓外網(wǎng)用戶通過互聯(lián)網(wǎng)訪問內(nèi)網(wǎng)的共享資源,我們平時家里面用的寬帶撥號上網(wǎng)就是這種方式(PPPoE),也叫遠程訪問VPN連接(remote access VPN connection),如下圖所示:


圖: 1
       另外一種應(yīng)用方式一般用來解決分支機構(gòu)與公司總部的連接,因為分支機構(gòu)的PC設(shè)備較多且集中,第一種連接方式就顯得不夠智能,我們更希望實現(xiàn)路由器與路由器之間的連接(route-to-route VPN connection),讓兩個局域網(wǎng)的計算機實現(xiàn)互聯(lián)互通,用戶即便是在異地,但感覺仍然是在一個網(wǎng)絡(luò)里(如圖2所示),這時候的VPN服務(wù)器我們稱之為 VPN網(wǎng)關(guān)(VPN gateway)。


圖: 2
       我們將處于外網(wǎng)并通過VPN訪問的設(shè)備統(tǒng)稱為VPN客戶端,那么在公網(wǎng)中,VPN客戶端是如何找到VPN服務(wù)器(第一種連接方式)、VPN網(wǎng)關(guān)與VPN網(wǎng)關(guān)(第二種連接方式)之間又是怎樣相互聯(lián)系的呢?我們知道在TCP/IP網(wǎng)絡(luò)中,數(shù)據(jù)的收發(fā)是由封裝不同的協(xié)議來確定源目標(biāo)的,所以在互聯(lián)網(wǎng)中不同地方的VPN客戶端(或VPN服務(wù)器)與VPN服務(wù)器之間的的通訊也需要封裝特殊的協(xié)議,也就是專屬于VPN的PPP協(xié)議(Point-to-Point Protocol)。
         VPN客戶端(VPN服務(wù)器)與VPN服務(wù)器之間是通過互聯(lián)網(wǎng)傳輸數(shù)據(jù),當(dāng)VPN客戶端(VPN服務(wù)器)與VPN服務(wù)器創(chuàng)建連接(建立私有通道)以后,為了保證數(shù)據(jù)的安全,必須要將通過私有通道傳輸?shù)臄?shù)據(jù)進行特殊的加密處理以防止被攔截,如果沒有揭秘密鑰,即便是被攔截也無法解密讀取,Windows Server 2008支持的加密協(xié)議有:PPTP、L2TP/IPSec和SSTP(SSL),在實施VPN解決方案時也一般以這三種加密協(xié)議為參考并實施,在下面的章節(jié)里,我們也會以此為例具體看一看它們的配置方法。
       但遠程的VPN客戶端連接到VPN服務(wù)器時,必須要輸入正確的用戶名和密碼以驗證其身份,如果驗證成功,VPN用戶就可以訪問授權(quán)下的資源,驗證失敗當(dāng)然就會拒絕登陸了,為了防止用戶名和密碼被攔截破解,Windows Server 2008所支持的驗證協(xié)議(authentication protocol)也不一樣。最基本的驗證協(xié)議是PAP(Password Authentication Protocol),但是其驗證密碼是以明文的形式發(fā)送的,最不安全,在項目實施時一般不會使用這種方式。比PAP較安全的是CHAP(Challenge Handshake Authentication Protocol),與PAP相比,雖然CHAP比較安全,但是CHAP不支持客戶端修改密碼,一旦VPN客戶端的身份驗證過期,將無法正常登陸。
         更為安全的驗證協(xié)議是MS-CHAP v2(Microsoft Challenge Handshake Authentication Protocol Version2)和EAP(Extensible Authentication Protocol),其協(xié)議的驗證方式和數(shù)據(jù)加密解密的形式我就不細(xì)說了,大家可以去找一下相關(guān)的文檔了解一下。
第二節(jié)  PPTP應(yīng)用實例
         在部署VPN時最常用的協(xié)議就是PPTP協(xié)議了,它默認(rèn)的身份驗證方式是MS-CHAPv2,我們也可以自定義選擇更為安全的EAP驗證,如果采用MS-CHAPv2驗證,建議VPN客戶端的密碼設(shè)置的復(fù)雜一些,以最大限度的降低被破解的可能。下面我們以圖3所示的拓?fù)洵h(huán)境來搭建一個測試平臺,在這個環(huán)境中,我們需要一臺域控制器,一臺VPN服務(wù)器,并將其加入到域中作為域成員服務(wù)器,還有一臺NAT服務(wù)器(NAT服務(wù)器的部署方法請參見《實用window2008之三:NAT服務(wù)器的架設(shè)應(yīng)用實例》),另外我們用一臺Windows7作為VPN客戶端,域控、VPN和NAT都以Windows Server2008為搭建平臺,其中域控還要兼著文件服務(wù)器和DHCP服務(wù)器的角色,
圖: 3
         從上圖我們可以看出VPN服務(wù)器的內(nèi)外網(wǎng)卡分屬于不同的網(wǎng)絡(luò),我們將192.168.16.0網(wǎng)段稱之為內(nèi)網(wǎng),192.168.10.0網(wǎng)段稱之為外網(wǎng),同時NAT服務(wù)器扮演路由的角色,用來轉(zhuǎn)換192.168.20.0 網(wǎng)段到192.168.10.0,我們用來做驗證的VPN客戶端就在192.168.20.0網(wǎng)段內(nèi),但我們搭建完畢實驗環(huán)境后,可以先用PING命令測試一下(為了保證ping命令正確返回數(shù)據(jù)包,可以將圖3所示的各計算機都關(guān)閉防火墻),我們會發(fā)現(xiàn)從VPN客戶端執(zhí)行ping 通192.168.10.2(VPN服務(wù)器外網(wǎng)卡的IP地址),但卻不能ping通192.168.16.130(VPN服務(wù)器的內(nèi)網(wǎng)卡),這個沒有關(guān)系,我們配置完VPN后,我們再來ping 192.168.16.130,確定測試環(huán)境中的幾臺計算機都可以ping通后,我們接下來進入主題,看看PPTP VPN服務(wù)器的配置。
Step1.   啟動圖3中的VPN服務(wù)器,在“服務(wù)器管理器”中用添加角色向?qū)У姆椒ㄩ_始配置VPN,越過開始默認(rèn)頁后選擇服務(wù)器角色----“網(wǎng)絡(luò)策略和訪問服務(wù)”。
圖: 4
Step2.   跳過“網(wǎng)絡(luò)策略和訪問服務(wù)簡介”后選擇添加角色服務(wù)---路由和遠程訪問服務(wù)(RRAS)。
圖: 5
Step3. 在“確定安裝選擇”界面中確定“安裝”,安裝完畢后我們就可以關(guān)閉其界面了。
圖: 6
Step4. 在“開始”菜單中的“管理工具”中找到“路由和遠程訪問”選項,打開后我們發(fā)現(xiàn) “路由和遠程訪問”還是禁用狀態(tài),在它上面點擊右鍵,選擇“配置并啟用“路由和遠程訪問”打開“歡迎使用路由和遠程訪問服務(wù)器安裝向?qū)?rdquo;。
圖: 7
Step5.   在接下來的界面中選擇“遠程訪問(撥號或VPN)”,點擊“下一步”選擇“VPN”,如果VPN服務(wù)器還兼職著NAT轉(zhuǎn)換讓內(nèi)部客戶端也可以上網(wǎng)的話,我們就要選擇第三項:虛擬專用網(wǎng)絡(luò)(VPN)和NAT。
圖: 8
Step6.  選擇連接外網(wǎng)的網(wǎng)卡,系統(tǒng)默認(rèn)情況下會選中下面的復(fù)選框,讓外網(wǎng)網(wǎng)卡只通過與VPN相關(guān)的數(shù)據(jù)包,而其他的數(shù)據(jù)包則會被拒絕,這會增加服務(wù)器的安全性,不過我們可以在設(shè)置完后,通過“輸入篩選器”和“輸出篩選器”更改設(shè)置。
圖: 9
Step7. 選擇分配VPN客戶端的IP地址的方式,可以選擇自動分配,也可以指定一個IP地址范圍,我們這里選擇“自動”。
圖: 10
Step8.    這個界面是用來用戶名和密碼的,不過我們這個實例中的VPN服務(wù)器已經(jīng)加入了域,所以我們不需要RADIUS驗證,選擇“否”后進入“下一步”。
圖: 11
Step9.  在下圖所示的界面中我們選擇“完成”按鈕后,會有一個提示開啟DHCP中繼代理的窗口,點擊“確定”后完成所有的設(shè)置。
圖: 12

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯(lián)系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.zuiquanben.com】

服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 網(wǎng)絡(luò)版權(quán)侵權(quán)舉報電話:0371-60135995
  • 警情提示:注意防范電信網(wǎng)絡(luò)詐騙
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師  B1-20183354   京公網(wǎng)安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    在线综合亚洲| 最新国产拍偷乱拍精品| 久久福利影视| 狠狠爱www人成狠狠爱综合网| 中文在线免费视频| 91麻豆国产自产在线观看亚洲| 国产经典一区| 麻豆国产欧美一区二区三区 | 欧美成人亚洲| 亚洲精品网址| 日韩中文字幕亚洲一区二区va在线| 噜噜噜躁狠狠躁狠狠精品视频 | 婷婷综合六月| 尤物tv在线精品| 国产精品外国| 日本在线不卡视频| 国产精久久一区二区| 国产在线视频欧美一区| 久久久久伊人| 日本а中文在线天堂| 免费成人网www| 一区二区日韩免费看| 国产日韩一区二区三区在线| 国产日产一区| 国产不卡一区| 久久影视一区| 丝袜诱惑制服诱惑色一区在线观看| 亚洲乱亚洲高清| 欧美韩一区二区| 999国产精品永久免费视频app| 国产精品日本| 久久精品99国产精品| 国产一区二区三区四区大秀| 欧美精品高清| 蜜桃av一区二区| 老色鬼精品视频在线观看播放| 蜜臀久久精品| 中文字幕日韩欧美精品高清在线| 国产精品v日韩精品v欧美精品网站| 国产精品yjizz视频网| 欧美久久精品一级c片| 亚洲区国产区| 高清日韩欧美| 美日韩精品视频| 老司机精品视频网| 欧美日韩国产免费观看| 欧美日韩一区自拍| 三上悠亚国产精品一区二区三区| 亚洲精品中文字幕乱码| 日韩视频1区| 日韩在线观看不卡| 日本亚洲欧美天堂免费| 在线天堂中文资源最新版| 蜜臀久久99精品久久久久久9| 麻豆久久久久久| 夜夜嗨一区二区| 国产精品视频一区二区三区四蜜臂| 视频小说一区二区| 欧美一区成人| 亚洲五月婷婷| 国产精品亚洲片在线播放| 国产专区一区| 国产精品一区二区中文字幕| 久久久久网站| 久久精品av麻豆的观看方式| 久久九九99| 欧美视频精品全部免费观看| 91成人精品视频| 精品一区二区三区中文字幕视频| 亚洲一区国产一区| 精品亚洲二区| 日本一区免费网站| 欧美91福利在线观看| 欧美激情福利| 亚洲在线久久| 欧美午夜精彩| 久久亚洲国产精品尤物| 免费在线观看视频一区| 久久久91麻豆精品国产一区| 丝袜美腿亚洲色图| 亚洲爱爱视频| 欧美精品第一区| 日韩精品久久理论片| 在线看片国产福利你懂的| 91麻豆精品| 久久国产精品久久w女人spa| 欧美精品高清| 久久久国产精品入口麻豆 | 九色porny丨国产首页在线| 日韩高清国产一区在线| 1000部精品久久久久久久久| 美女高潮久久久| 丝袜美腿成人在线| 欧美不卡视频| 桃色一区二区| 国产精品久久久久毛片大屁完整版 | 日韩高清三区| 尹人成人综合网| 亚洲伦乱视频| 国产精选在线| 老色鬼精品视频在线观看播放| 日韩欧美在线精品| 亚洲性视频在线| 久热精品在线| 国产视频一区免费看| 久久久一本精品| 国产 日韩 欧美 综合 一区| 美女av一区| 国产精品xxx在线观看| 日韩福利视频一区| 在线观看亚洲精品福利片| 欧美日韩国产高清| 国产高清久久| 国产一区日韩一区| 亚洲a一区二区三区| 日韩在线免费| 欧美成a人免费观看久久| 视频在线不卡免费观看| 美女精品久久| 国产一区三区在线播放| 国产精品男女| 国产精品伊人| 欧美激情91| 久久久久观看| 精品视频黄色| yellow在线观看网址| 91一区二区| 三级在线看中文字幕完整版| 中文字幕人成乱码在线观看| 麻豆视频在线观看免费网站黄| 日韩综合一区| 欧产日产国产精品视频| 日韩中文字幕高清在线观看| 特黄毛片在线观看| 亚洲成人va| 日韩国产一区二区三区| 久久精品国语| 午夜日韩福利| 亚洲三级视频| 久久狠狠久久| 精品国产一区二区三区2021| 国产一区二区三区四区二区| 国产盗摄——sm在线视频| 久久男人天堂| 欧美久久精品一级c片| 国产亚洲在线观看| 日韩中出av| 美女国产精品久久久| 日韩在线中文| 国产视频一区三区| 亚洲综合中文| 国产精品黄色片| 色偷偷色偷偷色偷偷在线视频| 国精品一区二区三区| 久久亚洲不卡| 国产精品一区二区99| 国产乱码午夜在线视频| 九色精品91| 日韩精品视频网站| 精品亚洲免a| 久久免费国产| 视频一区在线播放| 国产精品黄色| 日本精品不卡| 在线免费观看亚洲| 欧美日韩一区二区国产| 精品一区91| 99国产精品久久久久久久成人热| 免费观看久久久4p| 国产高清日韩| 亚洲午夜电影| 亚洲精品在线a| 日韩成人精品一区| aa国产精品| 欧美成人aaa| 九九综合九九| 国产图片一区| 99精品美女| 欧美日韩调教| 国产99精品一区| 亚洲天堂av资源在线观看| 麻豆视频久久| 欧美日韩免费观看一区=区三区| 欧美日韩夜夜| 亚洲网站视频| 国产精品xxx| 在线亚洲欧美| 福利在线一区| 中文视频一区| 色一区二区三区| 日韩精品高清不卡| 99精品美女| 国产精品调教视频| 99香蕉国产精品偷在线观看 | 亚洲欧美视频| 免费一级欧美在线观看视频| 99视频在线精品国自产拍免费观看| 国产精品美女久久久久久不卡| 91九色精品| 精品久久不卡|