九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產品
您的位置: 網站首頁 > 幫助中心>文章內容

VPN服務器配置實例解析上篇之PPTP (1)

發(fā)布時間:  2012/9/9 15:47:08

為了給企業(yè)的員工提供更多的服務,我們通常會在局域網內部搭建文件服務器、應用程序服務器或打印服務器等,一旦用離開單位(出差或在家辦公)就無法使用企業(yè)內部的這些共享資源了,如何開發(fā)這些內網的共享資源給我們在外出差或在家辦公的用戶呢?解決這個問題我們就要用到VPN(Virtual Private Network,虛擬專用網)技術,利用internet公網建立一個以遠程訪問協(xié)議(Remote access protocol)為基礎的私有通道(tunnel),讓外網用戶能夠安全的訪問公司內部的資源。
       通常在一些對網絡訪問性能極其安全、要求比較嚴格的網絡中會使用一些硬件VPN設備,不過Windows Server 2008也完全可以勝任VPN的工作,接下來我們先了解一下VPN的基礎知識,然后再看一下具體的配置。
第一節(jié)   VPN部署場景及應用協(xié)議
       在部署VPN時一般將其分為兩種連接方式,一種是讓外網用戶通過互聯(lián)網訪問內網的共享資源,我們平時家里面用的寬帶撥號上網就是這種方式(PPPoE),也叫遠程訪問VPN連接(remote access VPN connection),如下圖所示:


圖: 1
       另外一種應用方式一般用來解決分支機構與公司總部的連接,因為分支機構的PC設備較多且集中,第一種連接方式就顯得不夠智能,我們更希望實現(xiàn)路由器與路由器之間的連接(route-to-route VPN connection),讓兩個局域網的計算機實現(xiàn)互聯(lián)互通,用戶即便是在異地,但感覺仍然是在一個網絡里(如圖2所示),這時候的VPN服務器我們稱之為 VPN網關(VPN gateway)。


圖: 2
       我們將處于外網并通過VPN訪問的設備統(tǒng)稱為VPN客戶端,那么在公網中,VPN客戶端是如何找到VPN服務器(第一種連接方式)、VPN網關與VPN網關(第二種連接方式)之間又是怎樣相互聯(lián)系的呢?我們知道在TCP/IP網絡中,數(shù)據的收發(fā)是由封裝不同的協(xié)議來確定源目標的,所以在互聯(lián)網中不同地方的VPN客戶端(或VPN服務器)與VPN服務器之間的的通訊也需要封裝特殊的協(xié)議,也就是專屬于VPN的PPP協(xié)議(Point-to-Point Protocol)。
         VPN客戶端(VPN服務器)與VPN服務器之間是通過互聯(lián)網傳輸數(shù)據,當VPN客戶端(VPN服務器)與VPN服務器創(chuàng)建連接(建立私有通道)以后,為了保證數(shù)據的安全,必須要將通過私有通道傳輸?shù)臄?shù)據進行特殊的加密處理以防止被攔截,如果沒有揭秘密鑰,即便是被攔截也無法解密讀取,Windows Server 2008支持的加密協(xié)議有:PPTP、L2TP/IPSec和SSTP(SSL),在實施VPN解決方案時也一般以這三種加密協(xié)議為參考并實施,在下面的章節(jié)里,我們也會以此為例具體看一看它們的配置方法。
       但遠程的VPN客戶端連接到VPN服務器時,必須要輸入正確的用戶名和密碼以驗證其身份,如果驗證成功,VPN用戶就可以訪問授權下的資源,驗證失敗當然就會拒絕登陸了,為了防止用戶名和密碼被攔截破解,Windows Server 2008所支持的驗證協(xié)議(authentication protocol)也不一樣。最基本的驗證協(xié)議是PAP(Password Authentication Protocol),但是其驗證密碼是以明文的形式發(fā)送的,最不安全,在項目實施時一般不會使用這種方式。比PAP較安全的是CHAP(Challenge Handshake Authentication Protocol),與PAP相比,雖然CHAP比較安全,但是CHAP不支持客戶端修改密碼,一旦VPN客戶端的身份驗證過期,將無法正常登陸。
         更為安全的驗證協(xié)議是MS-CHAP v2(Microsoft Challenge Handshake Authentication Protocol Version2)和EAP(Extensible Authentication Protocol),其協(xié)議的驗證方式和數(shù)據加密解密的形式我就不細說了,大家可以去找一下相關的文檔了解一下。
第二節(jié)  PPTP應用實例
         在部署VPN時最常用的協(xié)議就是PPTP協(xié)議了,它默認的身份驗證方式是MS-CHAPv2,我們也可以自定義選擇更為安全的EAP驗證,如果采用MS-CHAPv2驗證,建議VPN客戶端的密碼設置的復雜一些,以最大限度的降低被破解的可能。下面我們以圖3所示的拓撲環(huán)境來搭建一個測試平臺,在這個環(huán)境中,我們需要一臺域控制器,一臺VPN服務器,并將其加入到域中作為域成員服務器,還有一臺NAT服務器(NAT服務器的部署方法請參見《實用window2008之三:NAT服務器的架設應用實例》),另外我們用一臺Windows7作為VPN客戶端,域控、VPN和NAT都以Windows Server2008為搭建平臺,其中域控還要兼著文件服務器和DHCP服務器的角色,
圖: 3
         從上圖我們可以看出VPN服務器的內外網卡分屬于不同的網絡,我們將192.168.16.0網段稱之為內網,192.168.10.0網段稱之為外網,同時NAT服務器扮演路由的角色,用來轉換192.168.20.0 網段到192.168.10.0,我們用來做驗證的VPN客戶端就在192.168.20.0網段內,但我們搭建完畢實驗環(huán)境后,可以先用PING命令測試一下(為了保證ping命令正確返回數(shù)據包,可以將圖3所示的各計算機都關閉防火墻),我們會發(fā)現(xiàn)從VPN客戶端執(zhí)行ping 通192.168.10.2(VPN服務器外網卡的IP地址),但卻不能ping通192.168.16.130(VPN服務器的內網卡),這個沒有關系,我們配置完VPN后,我們再來ping 192.168.16.130,確定測試環(huán)境中的幾臺計算機都可以ping通后,我們接下來進入主題,看看PPTP VPN服務器的配置。
Step1.   啟動圖3中的VPN服務器,在“服務器管理器”中用添加角色向導的方法開始配置VPN,越過開始默認頁后選擇服務器角色----“網絡策略和訪問服務”。
圖: 4
Step2.   跳過“網絡策略和訪問服務簡介”后選擇添加角色服務---路由和遠程訪問服務(RRAS)。
圖: 5
Step3. 在“確定安裝選擇”界面中確定“安裝”,安裝完畢后我們就可以關閉其界面了。
圖: 6
Step4. 在“開始”菜單中的“管理工具”中找到“路由和遠程訪問”選項,打開后我們發(fā)現(xiàn) “路由和遠程訪問”還是禁用狀態(tài),在它上面點擊右鍵,選擇“配置并啟用“路由和遠程訪問”打開“歡迎使用路由和遠程訪問服務器安裝向導”。
圖: 7
Step5.   在接下來的界面中選擇“遠程訪問(撥號或VPN)”,點擊“下一步”選擇“VPN”,如果VPN服務器還兼職著NAT轉換讓內部客戶端也可以上網的話,我們就要選擇第三項:虛擬專用網絡(VPN)和NAT。
圖: 8
Step6.  選擇連接外網的網卡,系統(tǒng)默認情況下會選中下面的復選框,讓外網網卡只通過與VPN相關的數(shù)據包,而其他的數(shù)據包則會被拒絕,這會增加服務器的安全性,不過我們可以在設置完后,通過“輸入篩選器”和“輸出篩選器”更改設置。
圖: 9
Step7. 選擇分配VPN客戶端的IP地址的方式,可以選擇自動分配,也可以指定一個IP地址范圍,我們這里選擇“自動”。
圖: 10
Step8.    這個界面是用來用戶名和密碼的,不過我們這個實例中的VPN服務器已經加入了域,所以我們不需要RADIUS驗證,選擇“否”后進入“下一步”。
圖: 11
Step9.  在下圖所示的界面中我們選擇“完成”按鈕后,會有一個提示開啟DHCP中繼代理的窗口,點擊“確定”后完成所有的設置。
圖: 12

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯(lián)系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.23lll.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    欧美另类高清视频在线| 国产午夜精品美女视频明星a级| 亚洲综合国产| 日韩一区二区高清| 91久久在线视频| 久久黄色影院| 性做久久久久久久免费看| 亚洲一区二区在线观看视频| 夜夜嗨av一区二区三区网页| 亚洲每日更新| 99亚洲一区二区| 日韩午夜免费视频| 日韩一区二区精品视频| 日韩一区二区免费看| 99国产精品久久久| 一区二区高清视频在线观看| 亚洲视频 欧洲视频| 亚洲图片在区色| 亚洲一区影院| 性色av香蕉一区二区| 欧美在线视频在线播放完整版免费观看| 亚洲欧美日韩国产一区二区三区| 亚洲影音先锋| 欧美一区国产一区| 亚洲第一黄网| 亚洲国产精品t66y| 亚洲精选大片| 亚洲视频福利| 校园激情久久| 久久精品天堂| 久久综合久久综合这里只有精品| 美女尤物久久精品| 欧美精品激情| 国产精品久久看| 国产日韩在线看| 在线欧美视频| 亚洲乱码国产乱码精品精98午夜| av成人免费观看| 亚洲欧美在线免费观看| 欧美综合国产| 亚洲精品网址在线观看| 亚洲一区国产| 久久精品一本久久99精品| 免费欧美电影| 欧美日韩免费视频| 国产美女精品| 在线欧美日韩| 在线中文字幕一区| 亚洲一区二区高清| 亚洲电影免费观看高清完整版在线| 亚洲欧洲日韩在线| 亚洲女爱视频在线| 久久天天躁狠狠躁夜夜av| 欧美精品午夜| 国产精品专区h在线观看| 在线精品视频一区二区三四| 亚洲精品网站在线播放gif| 亚洲女女女同性video| 亚洲成色最大综合在线| 99热精品在线| 久久精品99| 欧美日韩色一区| 国产一区二区三区黄视频| 亚洲破处大片| 欧美亚洲三区| 亚洲视频免费在线| 久久久久www| 欧美日韩国产专区| 国产亚洲一本大道中文在线| 亚洲国产欧美精品| 亚洲在线播放| 一本到高清视频免费精品| 久久超碰97人人做人人爱| 欧美电影打屁股sp| 国产精品色婷婷久久58| 亚洲第一色在线| 亚洲欧美日韩久久精品| 一本色道久久88综合日韩精品| 欧美伊人精品成人久久综合97| 欧美福利一区| 国产欧美在线观看| 999亚洲国产精| 亚洲欧洲另类国产综合| 欧美在线亚洲一区| 欧美日韩在线视频一区二区| 精品69视频一区二区三区| 亚洲天堂成人| 夜夜爽av福利精品导航| 美女视频黄 久久| 国产欧美日韩亚洲| 在线亚洲精品福利网址导航| 亚洲人成网站在线播| 久久精品一本久久99精品| 国产精品久久久久久久午夜 | 亚洲精品国产品国语在线app| 性久久久久久| 欧美性久久久| 亚洲日本无吗高清不卡| 亚洲经典一区| 久久亚洲国产成人| 国产欧美精品| 亚洲香蕉成视频在线观看| 一区二区三区黄色| 欧美成人日韩| 伊人成人在线视频| 欧美在线观看一区二区| 欧美一区二区三区啪啪| 国产精品成人一区二区艾草| 亚洲日本成人网| 亚洲卡通欧美制服中文| 可以看av的网站久久看| 国产欧美日韩在线观看| 亚洲视频日本| 一区二区激情小说| 欧美日韩免费观看一区三区| 亚洲伦伦在线| 在线视频日本亚洲性| 欧美日韩成人| 亚洲毛片在线观看| 中文一区在线| 欧美视频精品在线| 99国产精品| 亚洲男人的天堂在线aⅴ视频| 欧美无砖砖区免费| 一区二区三区视频在线 | 亚洲在线电影| 国产精品免费一区二区三区观看| av成人免费观看| 亚洲一区欧美| 国产精品美女久久久久久免费| 亚洲婷婷在线| 久久se精品一区精品二区| 国产一区在线播放| 亚洲国产成人tv| 欧美成人日韩| 日韩一级黄色大片| 午夜精品免费| 国产日韩精品在线| 久久国产天堂福利天堂| 另类图片综合电影| 亚洲国产一区二区视频| 一区二区三区日韩精品| 国产精品v欧美精品v日韩精品| 亚洲制服av| 久久久精品国产免费观看同学| 国内精品久久久久久| 亚洲国产精品一区二区尤物区| 欧美大成色www永久网站婷| 亚洲精品中文字幕有码专区| 亚洲摸下面视频| 国户精品久久久久久久久久久不卡 | 欧美va亚洲va香蕉在线| 亚洲欧洲精品一区二区三区波多野1战4| 夜夜嗨av一区二区三区免费区| 欧美特黄一级| 欧美在线视频一区二区三区| 欧美成人亚洲成人| 亚洲视频网站在线观看| 久久国内精品视频| 亚洲成人中文| 亚洲一区二区三区乱码aⅴ| 国产日韩精品入口| 亚洲精品一区二区三区婷婷月 | 亚洲一区二区精品在线| 欧美中文字幕久久| 在线看片一区| 亚洲免费综合| 一区二区视频欧美| 亚洲一区高清| 一区二区三区在线免费观看| 一区二区三区久久精品| 国产欧美日本在线| 亚洲精品一二三| 国产精品专区h在线观看| 亚洲国产第一| 国产精品久久激情| 亚洲黄色成人网| 国产精品嫩草99a| 亚洲精品久久久久久一区二区 | 久久精品成人一区二区三区蜜臀| 亚洲国产裸拍裸体视频在线观看乱了| 亚洲免费在线| 在线成人av网站| 亚洲综合视频一区| 在线欧美日韩国产| 久久9热精品视频| 亚洲精品日韩精品| 久久久久久久综合色一本| 日韩一二三区视频| 卡通动漫国产精品| 亚洲天堂av高清| 欧美好吊妞视频| 欧美中文字幕在线视频| 欧美日韩网站| 亚洲国产精品电影在线观看| 国产精品人人爽人人做我的可爱 | 亚洲精品一区二区三区樱花| 国产视频亚洲精品| 亚洲午夜精品久久久久久浪潮| 激情文学综合丁香|