a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

VPN服務器配置實例解析上篇之PPTP (1)

發布時間:  2012/9/9 15:47:08

為了給企業的員工提供更多的服務,我們通常會在局域網內部搭建文件服務器、應用程序服務器或打印服務器等,一旦用離開單位(出差或在家辦公)就無法使用企業內部的這些共享資源了,如何開發這些內網的共享資源給我們在外出差或在家辦公的用戶呢?解決這個問題我們就要用到VPN(Virtual Private Network,虛擬專用網)技術,利用internet公網建立一個以遠程訪問協議(Remote access protocol)為基礎的私有通道(tunnel),讓外網用戶能夠安全的訪問公司內部的資源。
       通常在一些對網絡訪問性能極其安全、要求比較嚴格的網絡中會使用一些硬件VPN設備,不過Windows Server 2008也完全可以勝任VPN的工作,接下來我們先了解一下VPN的基礎知識,然后再看一下具體的配置。
第一節   VPN部署場景及應用協議
       在部署VPN時一般將其分為兩種連接方式,一種是讓外網用戶通過互聯網訪問內網的共享資源,我們平時家里面用的寬帶撥號上網就是這種方式(PPPoE),也叫遠程訪問VPN連接(remote access VPN connection),如下圖所示:


圖: 1
       另外一種應用方式一般用來解決分支機構與公司總部的連接,因為分支機構的PC設備較多且集中,第一種連接方式就顯得不夠智能,我們更希望實現路由器與路由器之間的連接(route-to-route VPN connection),讓兩個局域網的計算機實現互聯互通,用戶即便是在異地,但感覺仍然是在一個網絡里(如圖2所示),這時候的VPN服務器我們稱之為 VPN網關(VPN gateway)。


圖: 2
       我們將處于外網并通過VPN訪問的設備統稱為VPN客戶端,那么在公網中,VPN客戶端是如何找到VPN服務器(第一種連接方式)、VPN網關與VPN網關(第二種連接方式)之間又是怎樣相互聯系的呢?我們知道在TCP/IP網絡中,數據的收發是由封裝不同的協議來確定源目標的,所以在互聯網中不同地方的VPN客戶端(或VPN服務器)與VPN服務器之間的的通訊也需要封裝特殊的協議,也就是專屬于VPN的PPP協議(Point-to-Point Protocol)。
         VPN客戶端(VPN服務器)與VPN服務器之間是通過互聯網傳輸數據,當VPN客戶端(VPN服務器)與VPN服務器創建連接(建立私有通道)以后,為了保證數據的安全,必須要將通過私有通道傳輸的數據進行特殊的加密處理以防止被攔截,如果沒有揭秘密鑰,即便是被攔截也無法解密讀取,Windows Server 2008支持的加密協議有:PPTP、L2TP/IPSec和SSTP(SSL),在實施VPN解決方案時也一般以這三種加密協議為參考并實施,在下面的章節里,我們也會以此為例具體看一看它們的配置方法。
       但遠程的VPN客戶端連接到VPN服務器時,必須要輸入正確的用戶名和密碼以驗證其身份,如果驗證成功,VPN用戶就可以訪問授權下的資源,驗證失敗當然就會拒絕登陸了,為了防止用戶名和密碼被攔截破解,Windows Server 2008所支持的驗證協議(authentication protocol)也不一樣。最基本的驗證協議是PAP(Password Authentication Protocol),但是其驗證密碼是以明文的形式發送的,最不安全,在項目實施時一般不會使用這種方式。比PAP較安全的是CHAP(Challenge Handshake Authentication Protocol),與PAP相比,雖然CHAP比較安全,但是CHAP不支持客戶端修改密碼,一旦VPN客戶端的身份驗證過期,將無法正常登陸。
         更為安全的驗證協議是MS-CHAP v2(Microsoft Challenge Handshake Authentication Protocol Version2)和EAP(Extensible Authentication Protocol),其協議的驗證方式和數據加密解密的形式我就不細說了,大家可以去找一下相關的文檔了解一下。
第二節  PPTP應用實例
         在部署VPN時最常用的協議就是PPTP協議了,它默認的身份驗證方式是MS-CHAPv2,我們也可以自定義選擇更為安全的EAP驗證,如果采用MS-CHAPv2驗證,建議VPN客戶端的密碼設置的復雜一些,以最大限度的降低被破解的可能。下面我們以圖3所示的拓撲環境來搭建一個測試平臺,在這個環境中,我們需要一臺域控制器,一臺VPN服務器,并將其加入到域中作為域成員服務器,還有一臺NAT服務器(NAT服務器的部署方法請參見《實用window2008之三:NAT服務器的架設應用實例》),另外我們用一臺Windows7作為VPN客戶端,域控、VPN和NAT都以Windows Server2008為搭建平臺,其中域控還要兼著文件服務器和DHCP服務器的角色,
圖: 3
         從上圖我們可以看出VPN服務器的內外網卡分屬于不同的網絡,我們將192.168.16.0網段稱之為內網,192.168.10.0網段稱之為外網,同時NAT服務器扮演路由的角色,用來轉換192.168.20.0 網段到192.168.10.0,我們用來做驗證的VPN客戶端就在192.168.20.0網段內,但我們搭建完畢實驗環境后,可以先用PING命令測試一下(為了保證ping命令正確返回數據包,可以將圖3所示的各計算機都關閉防火墻),我們會發現從VPN客戶端執行ping 通192.168.10.2(VPN服務器外網卡的IP地址),但卻不能ping通192.168.16.130(VPN服務器的內網卡),這個沒有關系,我們配置完VPN后,我們再來ping 192.168.16.130,確定測試環境中的幾臺計算機都可以ping通后,我們接下來進入主題,看看PPTP VPN服務器的配置。
Step1.   啟動圖3中的VPN服務器,在“服務器管理器”中用添加角色向導的方法開始配置VPN,越過開始默認頁后選擇服務器角色----“網絡策略和訪問服務”。
圖: 4
Step2.   跳過“網絡策略和訪問服務簡介”后選擇添加角色服務---路由和遠程訪問服務(RRAS)。
圖: 5
Step3. 在“確定安裝選擇”界面中確定“安裝”,安裝完畢后我們就可以關閉其界面了。
圖: 6
Step4. 在“開始”菜單中的“管理工具”中找到“路由和遠程訪問”選項,打開后我們發現 “路由和遠程訪問”還是禁用狀態,在它上面點擊右鍵,選擇“配置并啟用“路由和遠程訪問”打開“歡迎使用路由和遠程訪問服務器安裝向導”。
圖: 7
Step5.   在接下來的界面中選擇“遠程訪問(撥號或VPN)”,點擊“下一步”選擇“VPN”,如果VPN服務器還兼職著NAT轉換讓內部客戶端也可以上網的話,我們就要選擇第三項:虛擬專用網絡(VPN)和NAT。
圖: 8
Step6.  選擇連接外網的網卡,系統默認情況下會選中下面的復選框,讓外網網卡只通過與VPN相關的數據包,而其他的數據包則會被拒絕,這會增加服務器的安全性,不過我們可以在設置完后,通過“輸入篩選器”和“輸出篩選器”更改設置。
圖: 9
Step7. 選擇分配VPN客戶端的IP地址的方式,可以選擇自動分配,也可以指定一個IP地址范圍,我們這里選擇“自動”。
圖: 10
Step8.    這個界面是用來用戶名和密碼的,不過我們這個實例中的VPN服務器已經加入了域,所以我們不需要RADIUS驗證,選擇“否”后進入“下一步”。
圖: 11
Step9.  在下圖所示的界面中我們選擇“完成”按鈕后,會有一個提示開啟DHCP中繼代理的窗口,點擊“確定”后完成所有的設置。
圖: 12

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    日韩人妻潮喷中文在线视频 | 国产熟女高潮精品视频区| 一本加勒比HEZYO无码人妻| 色综合色综合色综合色欲| 久久久久久精品免费免费HD| 绯色av蜜臀av少妇无码| 一区二区无码在线视频| 天堂А√在线地址中文在线| 久久精品女人天堂AV| 国产AV无码精品色午夜| 中国人妻XXXXX免费看| 无码专区国产精品视频| 欧美精品一区二区蜜臀亚洲| 和教练在车里干了我三次| 八戒成年私人影院| 亚洲人成人一区二区三区| 色婷婷五月综合亚洲小说| 久久综合给久久狠狠97色| 国产精品VA在线播放我和闺蜜| 中文字幕一区二区三区日韩精品| 无码日韩精品一区二区免费| 欧美激情国产精品视频一区二区| 韩国电影办公室6免费完整版 | 免费无码成人AV片在线| 国产无遮挡又爽又黄大胸免费| CHINESE国产AVVIDE| 亚洲成A人片在线播放| 日产无人区一线二线三线| 久久婷婷大香萑太香蕉AV人| 国产精品第一区揄拍无码| AV亚欧洲日产国码无码| 亚洲精品无码国模| 少妇厨房愉情理9仑片视频| 鲁鲁夜夜天天综合视频| 国产人妻麻豆蜜桃色精品电影| AV无码久久久久不卡免费网站| 亚洲国产精品无码中文字满| 色优久久久久综合网鬼色| 麻豆一二三区AV精品传媒| 国产亚洲色婷婷久久99精品| 超高清欧美VIDEOSSEXO| 伊人久久久AV老熟妇色| 亚洲 欧美 卡通 另类 小说| 人人妻人人澡人人爽人人老司机 | 女人丝不挂的正面裸体| 护士奶头又白又大又好摸视频| 成人欧美一区二区三区性视频 | 亚洲国产超清无码专区| 少妇被躁爽到高潮无码| 年轻漂亮的人妻被公侵犯BD免费版| 激情内射亚洲一区二区三区爱妻| 大象一区一品精区搬运机器| 18禁止看的免费污网站| 亚洲国产AV无码男人的天堂| 特大肥女BBWASS| 琪琪电影午夜理论片YY6080| 久久天天躁夜夜躁狠狠躁 | 亚洲最大AV网站在线观看| 五月丁香六月缴情基地| 日韩欧美群交P内射捆绑| 男女爽爽无遮挡免费视频| 精品久久久久久无码专区不卡| 国产激情久久久久影院| 把腿张开让老子臊烂你的动漫视频| 在公交车上弄到高C了公交车最后| 亚洲AV日韩AV综合AⅤXXX| 色综合天天视频在线观看| 欧美成AⅤ人高清免费| 久久久久久精品免费免费软件| 国产调教性奴在线观看W| 成年无码动漫AV片在线尤物| 在线视频精品中文无码| 亚洲成人av免费观看| 挺进美妇肉蚌深处| 日本护士毛茸茸高潮| 免费人成视频X8X8入口| 精品无码国产一区二区三区麻豆| 国产乱码精品一区三上| 粗大黑人巨精大战欧美成人 | 污到你下面流水的小黄文| 日本A级作爱免费观看在线| 男人激烈吮乳吃奶毛片| 久久久国产乱子伦精品| 国外亚洲成AV人片在线观看| 国产成人精品无码播放| はるとゆき温泉旅馆攻略| 中文字幕在线观看| 亚洲午夜精品久久久久久人妖| 亚洲AV涩涩涩成人网站| 玩弄JAPAN白嫩少妇HD小说| 日韩AV片无码一区二区三区不卡| 欧美黑人巨大VIDEOS精品| 两只奶头被老头吸肿了| 久久寂寞少妇成人内射| 含羞草传媒入口免费网站腾讯网 | 国产一精品一AV一免费爽爽| 国产AV免费一区二区三区| 波多野结衣中文字幕一区二区三区| 中文字幕无码一区二区黑人巨大| 亚洲尤码不卡AV麻豆| 亚洲国产精品无码久久久蜜芽| 西西444WWW无码大胆| 四川少妇XXXX内谢欧美| 日韩高清免费A级毛片| 青青草无码伊人久久| 欧美xxxxx视频| 美乳丰满人妻无码视频| 久久久久久久久精品成人 | 97超级碰碰碰久久久久| 与亲女洗澡伦了东北| 亚洲伊人色欲综合网| 亚洲国产群交无码AV| 亚洲AV成人午夜亚洲美女| 无码人妻少妇伦在线电影 | 性欧美一区二区三区| 一本之道无码一区二区| 亚洲色欲综合一区二区三区| 亚洲国产丝袜精品一区| 亚洲AV无码专区在线电影成人| 午夜DJ在线观看免费完整版社区| 特级毛片A级毛片免费观看网站| 日韩夜夜高潮夜夜爽无码| 人妻熟女AⅤ中文字幕在线看| 欧美 国产 综合 欧美 视频| 免费黄色电影在线观看| 老熟妇高潮一区二区三区| 久久久久人妻精品一区三寸蜜桃 | 久欠精品国国产99国产精2| 久久国产精品99久久人人澡| 叫吧宝贝我想听你叫什么| 韩国理伦电影午夜三级| 国产无遮挡裸体免费视频| 国产乱码卡二卡三卡43| 国产精品久久久久久精品电影 | 国产无遮挡又黄又大又爽| 国产乱码精品一区二区三区四川人| 国产激情久久久久影院小草 | 暴躁老外玩MINECRAFT| JAPAN丰满人妻HDXXXX| av资源在线观看少妇| 99久久精品免费看国产一区二区| 2020国产精品香蕉在线观看| 中文字字幕人妻中文| 中字幕一区二区三区乱码| 中文字幕乱近親相姦| 最新的美国ZOOM动物| 中国JAPANESE高潮尖叫| 中国无码人妻丰满熟妇啪啪软件| 真人无码作爱免费视频禁HNN| 中文天堂网在线最新版| 中国西西大胆女人裸体艺术| 中文字幕精品一二三四五六七八| 装醉把自己给流浪汉玩| 777久久精品一区二区三区无码| 97成人无码免费一区二区中文| 99久久精品午夜一区二区| 99精品热这里只有精品| 99久久免费国产精品2021| A亚洲VA欧美VA国产综合| JIZZJIZZ欧美69巨大| 啊灬啊灬啊灬快灬深高潮了亚洲乱色视频在线观看| AV男人在线东京天堂| WWW国产精品内射熟女| 扒开双腿疯狂进出爽爽爽动态图| 办公室撕开奶罩揉吮奶漫画 | 99国产精品白浆无码流出| 99在线精品免费视频九九视| MM131美女图片尤物写真丝袜| 宝宝才两根手指就疼哭了怎么回事 | 99久久精品国产第一页| AV天堂亚洲国产AV| エロドラえもんCOM中文在线| 餐桌下他深深顶撞H| 动漫人物插画动漫人物的视频| 国产A1A2A3| 国产精品青青在线麻豆| 国产思思99RE99在线观看| 狠狠综合久久综合88亚洲| 久久WWW成人看片免费不卡| 久久水蜜桃网国产欧美H版护士| 黎朔缠着腰不让他退出微博| 女人来高潮水多视频| 强开小婷嫩苞又嫩又紧视频 | 哈昂~哈昂够了太多了老师| 加勒比色综合久久久久久久久| 久久精品国产99久久香蕉| 两个领导在车里吃我奶| 欧美XXXX做受欧美GAY| 人妻精品久久无码区| 色婷婷狠狠久久综合五月| 婷婷成人综合激情在线视频播放 | 国产麻豆VIDEOXXXX实拍| 国内永久免费CRM系统Z在线| 精品久久久久久久久久久AⅤ| 久久久久国色AV免费观看| 蜜臀AⅤ永久无码一区二区| 欧美高清精品一区二区| 日本丰满少妇精品| 天干天干夜天干天天爽| 亚洲 欧美 叧类人妖|