国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

構建基于WINDOWS 2000的 VPN
2008-06-24   

  前幾日和Hike討論了關于在Windows 2000的操作系統中設置VPN的問題,Hike說到不能在windows 中設置VPN,對此我很是納悶,明明記得老師在上課的時候已經說到了VPN,并且自己已經做過實驗,怎么會不能實現VPN呢?但是由于自己只是靠背BIBLE過關的,對此也不敢抗爭,今日趁有空到圖書館查了一些資料,終于可以站出來說一句了:在Windows中也可以實現VPN!
  一.VPN概述
  1.VPN的一些基本知識
  VPN,全稱為 Virtual Private Network,中文翻譯為虛擬專用網,這幾年非常使流行。它是一個加密或封裝的通信過程,兩個節點之間所發生的通信都是通過加密的。它也是專用網絡的一個擴展,但不需要ISP或電話公司設置一個獨立的額外的連接來提供連通性。VPN通常在Internet上實現,然而,VPN也可以通過專用線路,幀中繼/ATM,或普通的舊式電話網POTN(如ISDN,xDSL等)來實現。VPN的通信是依靠加密來實現的,而加密軟件對原有的大部分系統來說并不使用,要專用的打包器。
  這里主要討論基于Internet上的VPN的使用。VPN不限于站點間的連接,它們還允許遠程的客戶安全的連接到辦公室的網絡上。
  VPN為通過公共網絡的不安全連接提供安全性和可靠性,VPN基本用來合作構成一個安全連接的三種技術組成,即:身份驗證,隧道和加密。
  。身份驗證 確保VPN會話建立之前的客戶和服務器是他們本身,但并不需要相互驗 證,在隧道建立和數據傳輸之前要求成功的驗證。要盡可能的提供最強的驗證級別。諸如:EAP,MS-CHAP或MS-CHAPv2等身份驗證協議。
  。隧道 用來將網絡協議(TCP/IP,IPX/SPX等)包裝到可在Internet上傳遞的IP數據包中。在windows 2000中負責創建隧道連接的兩個協議是PPTP和L2TP(L2TP是PPTP和L2F合并而成的)。L2TP比PPTP更為高級,并且使用IPSec驗證和加密協議。只有在RRAS的Windows 2000版本中才能使用L2TP,而Windows 2000客戶是唯一使用它的客戶,NT 4.0和98只能用PPTP。
  。加密Windows 2000支持兩種加密技術:MMPE(Microsoft點對點加密)和IPSec.你可以要求遠程客戶或站點使用其中的一種方法加密,如果它們不使用規定的方法,你可以配置RRAS拒絕連接。
   MMPE 支持三種方案:標準的40位和56位。在美國個加拿大還使用加強的128位加 密。要使用MMPE,必須使用MS-CHAP或MS-CHAPv2等身份驗證協議。
   IPSec 實際上是一基于加密技術的服務和協議的集合。為使用L2TP的VPN連接提供了身份驗證和加密,如EAP和MS-CHAP。在Windows 2000中的IPSec實現了數據加密標準DES或DES3。DES是在國際上通用的,而DES3只能在美國用。因為美國是把加密技術當成軍火才出售的,因此其他地區只能使用DES(由此可見,美國佬確實有點可恨?。。?
  2.實現VPN的一些考慮
  VPN的應有有四個領域:
  。企業內部網Intranet
  。遠程訪問
  。企業外部網Extranet
  。企業內的VPN
  也許前面三個大家都很理解,但是這最后似乎有點不可理喻;內部做VPN干什么?其實,這主要是為了安全的考慮。根據調查顯示,很多時候網絡安全的威脅不僅是來自外部,更多的是來自企業內部。通過在企業內部實現VPN,可以保證財務,金融等數據的安全性。
  但是,如果僅僅因為VPN是一個很時髦的技術而采用它,是否有點過于浪費(不過,如果你的公司很有錢的話也很可以這樣牛一下)。在考慮是否要采用VPN之前請先考慮一下如下幾個問題:
  。安全 所傳遞的數據真的需要如此高級別的安全性嗎?
  。預算 (這個不言而喻。)
  。吞吐量 由于數據加密等一些額外的開銷,網絡的性能可能會下降30%~50%。
  如果以上三點你都可以接受的話,那么,你可以考慮實施VPN了。
  另外,還不得不考慮一些技術上的問題:
  。IP地址問題 你必須擁有已經注冊了的合法的IP地址空間
  。DNS 問題
  。路由選擇
  。網絡地址轉換
  。加密技術
  3.解決方案
  實現VPN,總的來說有這么三種解決方案:
  。撥號VPN 遠程客戶à本地ISPà Windows 2000的VPN服務器??晒澥∵h程用戶的電話費,還能節省VPN服務器站點的許多投資,在許多情況下,能替代所需的大量調制解調器。
  。站點到站點 可使用兩個或多個Windows 2000 VPN服務器建立它們之間的VPN連接,兩個站點之間的通信被安全的定義。
  。組合方案 組合以上兩種方案。
  二.實施VPN
  自從Windows NT 4.0的RRAS以來,Microsoft就支持VPN了。在Windows 2000中也繼續得到了支持。建立VPN首先需要安裝RRAS。
  1.安裝和啟動RRAS
  RRAS在Windows 2000 Server 安裝的時候已經自動安裝了,但是處于禁用狀態,要使用RRAS需要先啟動它。步驟:開始|程序|系統管理工具|路由與遠程訪問,在彈出的“路由與遠程訪問”窗口中,選定要啟用的服務器,然后單擊工具欄中的“操作”|配置和啟用路由與遠程訪問,啟動配置向導。
  2.如何配置RRAS
  2.1配置Internet連接服務器 可選ICS和NAT。
  2.1.1 如果選擇了ICS,你會被詢問通過網絡或撥號連接配置ICS,要通過撥號配置ICS,按如下過程完成:開始|設置|網絡和撥號連接,在撥號或VPN上右擊->屬性,在共享選項卡中,選擇“啟用此連接的Internet連接共享”。該選項允許網絡上的另一臺計算機使用這個Internet連接。然后確定(注意彈出的提示消息?。。?
  2.1.2 如果選擇了NAT的ICS路由器,可以把Windows 2000配置成Internet連接路由器,這個路由器使用通過一個NIC(網卡)連接的NAT,支持以下內容:
  。多個IP地址
  。多個SOHO接口
  。用于網絡客戶的可配置的IP地址范圍
  *注意 在一個有其他的DC,DNS服務器或者DHCP服務器的網絡中使用此選項。
  這個選項有兩個關聯的選項可供選擇:使用選擇的Internet連接或創建一個新的請求撥號的Internet連接。如果選擇了第二個選項,會啟動撥號連接向導,按照向導完成配置。
  2.2 配置遠程訪問服務器 (略,可按照向導逐步完成)
  2.3虛擬專用(VPN)服務器
  SERVER端:檢查所需的協議是否已經安裝,選擇用來連接Internet的連接方式。如果你有一個DHCP服務器,就應當使用這個服務器,如果沒有,VPN服務器將從一個IP地址范圍內為客戶分配一個IP地址(下一步將會提示你輸入IP地址的范圍)。如果是使用DHCP服務器,下一步將會詢問你是否使用一個RADIUS服務器,保留默認的“不”。
  CLIENT端:很多操作系統都可以做為客戶端操作系統,如Windows NT/9X,UNIX及其變種,Macintosh等。這里介紹windows 2000的客戶。確保在配置客戶端應用程序之前,已經安裝了一個調制解調器和驅動程序。)
  執行步驟:開始|設置|網絡和撥號連接,雙擊啟動“新建連接”。與RRAS服務器相關的選項是“撥號到專用網絡”和“通過Internet連接到專用網絡”。可以選擇第一個,按照向導完成。請注意不要將“Internet連接共享”復選框選中。
  指定連接的安全設置:如果你覺得不必配置安全性的話,那么,在上一步其實你就已經完成了VPN的配置了。但是事實是你還得配置這一步。返回“網絡和撥號連接”,雙擊剛才建立的連接,右鍵|屬性|安全措施,在這里配置客戶使用服務器是采用的安全機制。單選“高級”,設置,在下一屏中配置安全措施和加密協議等。
  三.VPN訪問策略
  遠程訪問連接根據用戶的帳號和遠程訪問策略被授權訪問。當添加遠程訪問策略時,一個用戶只能使用一個策略。
  添加策略:在控制臺左邊,右擊遠程策略,選擇“新建遠程訪問策略”,按照向導完成。
  四.管理和排除RRAS故障
  1. 管理 如果你有多個RRAS服務器,可以將他們放在一個管理單元中進行管理。右擊“服務器狀態”,選擇“添加服務器”,或者在“操作”中選擇“添加新的服務器”。
  2. 監視 單擊“服務器狀態”,可在右邊查看服務器的名稱,類型,狀態,服務器上的端口數量總數,使用中的端口數量等。
  3. 查看路由選擇表
  命令行查看:route print
  或者在RRAS控制臺中,展開控制臺樹,顯示出IP路由選擇或者IPX路由選擇子數下的靜態路由條目,右擊“靜態路由”并選擇“顯示IP路由選擇表”或者“顯示IPX路由選擇表”
  4.添加靜態路由表 對于家庭用戶或者小型辦公環境,可以手工向路由選擇表中添加靜態
   路由,以便能連接到另一個網絡
   命令行方式:route add
   對于不熟悉route命令的用戶,可以使用RRAS界面。在上述顯示路由表的操作中,可
   選擇“添加新路由”,填入相應的IP地址和子網掩碼。
  5. 記錄 右擊RRAS服務器,選擇“屬性|事件記錄”
  五.說明
  在上述操作的中,可能會有某些選項不可用。如果AD在混合模式下的時候,以下選項不可用:
  。通過遠程訪問策略控制訪問的能力
  。使用呼叫方ID驗證呼叫者
  。分配靜態IP地址
  。應用靜態路由
  這也是為什么Microsoft極力推薦將NT的網絡升級為2000的網絡的一個原因之一吧,我想。
  六.專業的VPN公司
  我們知道,VPN是一個安全措施很低的網絡,這個網絡建于Internet上,必然會要考慮到數據的安全性,而這其中有很多數據加密的算法和保密協議,等等。Windows 2000并不是一個專業的VPN支持系統,因此在很多方面都可能存在著漏洞和不足。很多公司都在致力于VPN的數據加密和系統的開發,并有自己的產品。這些公司像Aventail,Compatible Systems, Nortel網絡公司,Radguard公司等。我覺得,要構建一個真正的高安全性的VPN,還是應該使用這些專業的產品,畢竟Windows 2000只是一個操作平臺。

熱詞搜索:

上一篇:虛擬專用網(VPN)實現公網專用
下一篇:圖解Windows 2000 VPN 的安裝

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产一区亚洲一区| 欧美日韩精品久久久| 狠狠色综合网| 国产亚洲二区| 欧美天堂在线观看| 欧美午夜在线观看| 国产精品久久久久久福利一牛影视| 久久精品视频播放| 久久久亚洲人| 欧美大片在线看免费观看| 性欧美18~19sex高清播放| 午夜久久久久久| 久久久九九九九| 午夜亚洲性色福利视频| 久久av一区二区| 免播放器亚洲| 欧美日韩国产黄| 国产精品女人网站| 欧美日韩日日夜夜| 国产精品亚洲综合久久| 黄色成人av| 99re这里只有精品6| 午夜精品成人在线视频| 久久久亚洲高清| 欧美日韩精品欧美日韩精品 | 久久gogo国模裸体人体| 免费在线成人| 国产无一区二区| 亚洲欧美成人精品| 欧美日韩不卡在线| 亚洲成人在线视频播放| 欧美在线观看视频一区二区三区| 欧美日韩久久| 亚洲精品影视| 久久在线视频| 国产一区二区在线观看免费| 亚洲美女在线观看| 美女主播精品视频一二三四| 国产欧美日韩综合一区在线观看| 亚洲精选在线观看| 欧美成人午夜| 亚洲国产欧美在线| 久久久一区二区三区| 国产美女精品视频免费观看| 日韩天堂av| 欧美freesex交免费视频| 加勒比av一区二区| 久久久夜精品| 韩国视频理论视频久久| 欧美在线观看视频一区二区三区| 欧美日韩亚洲一区二区三区在线| 最新日韩中文字幕| 欧美精品18videos性欧美| 亚洲高清一区二区三区| 麻豆亚洲精品| 亚洲大胆美女视频| 美日韩精品视频| 亚洲第一页在线| 久久在线视频| 亚洲国产精品一区二区第四页av| 久久久爽爽爽美女图片| 国内精品久久久久久久影视蜜臀| 1769国内精品视频在线播放| 免费观看亚洲视频大全| 亚洲福利视频免费观看| 欧美成人午夜剧场免费观看| 亚洲国产精品va在看黑人| 免费欧美网站| 99精品黄色片免费大全| 欧美日韩国产美女| 亚洲一区二区三区欧美| 国产精品青草综合久久久久99| 亚洲视频欧美在线| 国产九九视频一区二区三区| 久久国产视频网站| 在线精品福利| 欧美精品一区二区三区蜜臀| 一区二区三区四区国产| 国产日韩在线一区| 欧美freesex交免费视频| a4yy欧美一区二区三区| 国产精品一区一区| 久久久久久色| aⅴ色国产欧美| 国产一区二区成人久久免费影院| 久久综合九色九九| av成人老司机| 国产一区日韩一区| 欧美黄污视频| 夜夜狂射影院欧美极品| 老司机一区二区三区| 亚洲国产综合在线看不卡| 欧美日韩国产在线看| 亚洲男人av电影| 伊人久久大香线蕉综合热线| 欧美电影在线播放| 亚洲男女毛片无遮挡| 激情综合网激情| 欧美日在线观看| 久久久国产精品亚洲一区| 日韩视频永久免费观看| 国产欧美一区二区三区国产幕精品| 老司机免费视频久久| 亚洲视频1区| 亚洲国产精品va在线看黑人动漫| 欧美日韩视频在线一区二区观看视频| 欧美一区中文字幕| 一级成人国产| 欧美α欧美αv大片| 亚洲欧洲在线看| 欧美日韩国产另类不卡| 亚洲欧美影院| 亚洲人成网站色ww在线| 国产精品免费电影| 蜜臀av一级做a爰片久久| 亚洲女性裸体视频| 亚洲另类在线一区| 亚洲成人资源网| 国产视频综合在线| 国产精品va在线播放| 欧美成年人视频网站| 日韩亚洲视频在线| 蜜桃av一区二区三区| 亚洲欧美一区二区原创| 亚洲人体影院| 黑丝一区二区三区| 国产精品日本| 亚洲天堂免费观看| 欧美xart系列高清| 欧美顶级少妇做爰| 亚洲美女视频在线观看| 欧美日韩麻豆| 亚洲黄色在线看| 欧美日本成人| 国产精品www994| 欧美国产一区二区三区激情无套| 国内精品免费午夜毛片| 欧美极品在线播放| 久久国产精品久久久久久| 99在线精品免费视频九九视| 在线看国产一区| 国产日韩精品一区二区三区在线| 国产精品久久久久久久久免费桃花 | 99精品国产在热久久婷婷| 国产精品色婷婷| 国产精品theporn88| 欧美日韩成人在线观看| 欧美日韩国产综合视频在线| 久久午夜电影| 久久精品人人做人人爽电影蜜月| 亚洲一区二区三区高清 | 亚洲欧美日韩另类精品一区二区三区| a4yy欧美一区二区三区| 最新精品在线| 亚洲美女精品一区| 日韩视频一区二区三区| 亚洲理伦电影| 午夜国产欧美理论在线播放| 亚洲主播在线观看| 欧美一区二区| 久久精品中文字幕一区| 美国成人直播| 免费日本视频一区| 欧美日韩高清在线播放| 欧美日韩成人综合在线一区二区| 国产精品护士白丝一区av| 欧美激情综合五月色丁香小说| 欧美日韩国产另类不卡| 久久精品视频在线免费观看| 久久综合精品一区| 亚洲综合色丁香婷婷六月图片| 日韩一级片网址| 黄色国产精品| 国产日产高清欧美一区二区三区| 国产亚洲激情视频在线| 国产伦精品一区二区三区| 国产在线观看精品一区二区三区 | 狠狠88综合久久久久综合网| 国产精品视频一二三| 国产一区二区av| 国内成人精品视频| 亚洲美女视频在线观看| 一区二区欧美国产| 欧美中在线观看| 久久久青草婷婷精品综合日韩 | 国产精品激情av在线播放| 国产日韩欧美在线播放不卡| 国内精品免费午夜毛片| 亚洲精品资源| 亚洲国产一区二区三区青草影视 | 国产欧美精品一区二区色综合 | 日韩视频在线一区| 一级成人国产| 亚洲一区二区三区在线看| 久久精品99国产精品| 久久精品五月| 欧美亚一区二区| 国产视频观看一区| 亚洲精品黄网在线观看| 亚洲午夜久久久久久久久电影网|