电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

《计算机网络操作系统(第二版)——Windows Server 2003管理与配置》-张浩军-电子教案 10

27页
  • 卖家[上传人]:E****
  • 文档编号:89447294
  • 上传时间:2019-05-25
  • 文档格式:PPT
  • 文档大小:1.31MB
  • / 27 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 1、学习目标,VPN服务的基本概念 安装与配置VPN服务器 客户端VPN连接的配置,虚拟专用网VPN是实现远程安全访问的重要技术,Windows Server 2003的路由和远程访问组件提供了架构VPN服务器的功能,可以实现远程客户计算机通过公网安全访问VPN服务器连接的内部网络。本章介绍Windows Server 2003的VPN服务器的配置与管理。本章包括以下主要内容:,目 录,10.1 VPN概述 10.2 安装和启用VPN服务器 10.3 配置VPN服务器 10.4 配置客户端VPN连接,10.1 VPN概述,传统远程拨号访问,10.1 VPN概述,虚拟专用网络提供了一种通过公用网络安全地访问企业内部专用网络的连接方式,VPN连接使用隧道(Tunnel)作为传输通道,这个隧道是建立在公共网络或专用网络基础之上的,如Internet或Intranet。,10.1 VPN概述,VPN常用的两种隧道协议: 点到点隧道协议(PPTP)。PPTP是PPP的扩展,它支持通过公共网络(如Internet)建立按需的、多协议的、虚拟专用网络。PPTP可以建立隧道或将IP、IPX或NetBEUI

      2、协议封装在PPP数据包内,因此允许用户远程运行依赖特定网络协议的应用程序。使用PPTP可以建立专用LAN到LAN的网络。 第二层隧道协议(L2TP)。和PPTP的功能大致相同,允许用户远程运行依赖特定网络协议的应用程序。与PPTP不同的是,L2TP使用新的网际协议安全(IPSec)机制进行身份验证和数据加密。,10.1 VPN概述,VPN使用三个方面的技术保证通信的安全性,即隧道协议、身份验证和数据加密。 客户机向VPN服务器发出请求,VPN服务器响应请求并向客户机发出身份质询,客户机将加密的响应信息发送到VPN服务器,VPN服务器根据用户数据库检查该响应,如果账户有效,VPN服务器将检查该用户是否具有远程访问权限,如果该用户拥有远程访问的权限,VPN服务器接受此连接。在身份验证过程中产生的客户机和服务器共享密钥将用来加密通信数据。,目 录,10.1 VPN概述 10.2 安装和启用VPN服务器 10.3 配置VPN服务器 10.4 配置客户端VPN连接,10.2.1 构造VPN网络环境,远程VPN客户端通过Internet连接到公司内部网络的VPN服务器,即建立一个虚拟专用连接,最终

      3、可以自由地访问内部网络。,10.2.2 启动VPN服务,“管理工具”/“路由和远程访问”管理控制台,10.2.2 启动VPN服务,启用该服务器为“远程访问”,10.2.2 启动VPN服务,配置服务器接受VPN连接,10.2.2 启动VPN服务,配置外网接口 配置内网接口,10.2.2 启动VPN服务,IP地址的指定 IP地址范围的设定,10.2.2 启动VPN服务,身份验证模式设置,目 录,10.1 VPN概述 10.2 安装和启用VPN服务器 10.3 配置VPN服务器 10.4 配置客户端VPN连接,10.3.1 配置远程访问策略,通过配置VPN服务器的远程访问策略可以修改指派远程用户IP作用域,授权或拒绝远程用户的访问。 运行“路由和远程访问”管理控制台,选择本地远程访问服务器MSI,单击“远程访问策略”。,10.3.1 配置远程访问策略,配置远程访问策略的属性,10.3.1 配置远程访问策略,配置拨入权限 编辑拨入配置文件,10.3.1 配置远程访问策略,服务器必须提供一个IP地址。需要在用户“属性”对话框中给远程登录用户配置一个静态的IP地址,用户属性配置参见用户管理。 客户

      4、端可以请求一个IP地址。VPN客户可以设置使用VPN服务器地址池中的任意IP地址,此时VPN用户拥有固定的内网IP地址。 服务器设定确定IP地址分配。VPN客户端无需配置内部网络IP地址,VPN客户端软件连接VPN服务器时,自动从VPN服务器的IP地址池中获取一个内部IP地址。 分配一个静态IP地址。VPN服务器只为VPN客户端提供一个固定的IP地址,因此,一个时刻只允许一台客户机连接并登录VPN服务器。,10.3.2 修改同时连接数目,实际应用中,考虑带宽或服务器性能等因素,可以限制VPN 客户连接的用户数,默认情况允许 128 个连接。,配置端口属性,10.3.3 配置用户属性,设置Windows用户账户允许远程访问。,目 录,10.1 VPN概述 10.2 安装和启用VPN服务器 10.3 配置VPN服务器 10.4 配置客户端VPN连接,10.4.1 新建“虚拟专用连接”,“网络连接” “创建一个新的连接” “新建连接向导”对话框中选择“连接到我的工作场所的网络”,10.4.1 新建“虚拟专用连接”,配置VPN服务器的IP地址或主机名,10.4.2 建立与VPN服务器的连接,连接虚拟专用连接 “虚拟专用连接”连接成功,小 结,虚拟专用网VPN实现了基于公共网络实现安全远程访问内部网络的机制,Windows Server 2003内置的“路由和远程访问”组件提供了架设VPN的功能。 本章介绍了虚拟专用网络VPN的基本概念、工作原理和优点,详细介绍了在Windows Server 2003中如何设置和管理VPN服务器,以及如何配置客户端VPN连接。,

      《《计算机网络操作系统(第二版)——Windows Server 2003管理与配置》-张浩军-电子教案 10》由会员E****分享,可在线阅读,更多相关《《计算机网络操作系统(第二版)——Windows Server 2003管理与配置》-张浩军-电子教案 10》请在金锄头文库上搜索。

      点击阅读更多内容
    最新标签
    发车时刻表 长途客运 入党志愿书填写模板精品 庆祝建党101周年多体裁诗歌朗诵素材汇编10篇唯一微庆祝 智能家居系统本科论文 心得感悟 雁楠中学 20230513224122 2022 公安主题党日 部编版四年级第三单元综合性学习课件 机关事务中心2022年全面依法治区工作总结及来年工作安排 入党积极分子自我推荐 世界水日ppt 关于构建更高水平的全民健身公共服务体系的意见 空气单元分析 哈里德课件 2022年乡村振兴驻村工作计划 空气教材分析 五年级下册科学教材分析 退役军人事务局季度工作总结 集装箱房合同 2021年财务报表 2022年继续教育公需课 2022年公需课 2022年日历每月一张 名词性从句在写作中的应用 局域网技术与局域网组建 施工网格 薪资体系 运维实施方案 硫酸安全技术 柔韧训练 既有居住建筑节能改造技术规程 建筑工地疫情防控 大型工程技术风险 磷酸二氢钾 2022年小学三年级语文下册教学总结例文 少儿美术-小花 2022年环保倡议书模板六篇 2022年监理辞职报告精选 2022年畅想未来记叙文精品 企业信息化建设与管理课程实验指导书范本 草房子读后感-第1篇 小数乘整数教学PPT课件人教版五年级数学上册 2022年教师个人工作计划范本-工作计划 国学小名士经典诵读电视大赛观后感诵读经典传承美德 医疗质量管理制度 2 2022年小学体育教师学期工作总结 2022年家长会心得体会集合15篇
    关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
    手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
    ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.