国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

圖解Windows 2000 VPN 的安裝
2008-06-24   

  盡管術語“虛擬專用網絡 (VPN)”定義相當廣泛,但大多數業內專家使用 VPN 代表的是通過公用網絡(比如 Internet)建立專用虛擬隧道。通過 VPN,數據被封裝成數據包,經由公用網絡安全地傳輸,數據包標頭包含路由信息。Windows 2000 支持第 2 層(數據鏈路層)隧道協議,比如 PPTP 和 L2TP,這些協議先將數據封裝進 PPP 幀,然后再通過線路進行傳輸。第 3 層(網絡層)隧道協議(如 IPSec)也受支持,在這里 IP 數據包在傳輸前先被封裝進 IP 標頭。
  VPN 方案
  利用 VPN 有許多種方式。但可能最通常的方案是遠程用戶通過 VPN 隧道訪問企業網絡。在其他方案中,遠程辦公室可以使用持續的或請求撥號 VPN 連接方式連接企業網絡。VPN 還可以部署在外部網方案中以便與商業伙伴進行安全通訊。本文將討論第一種方案下的 VPN 部署,即遠程用戶通過 VPN 隧道連接企業網絡。
  為 VPN 配置 Windows 2000 Server
  要配置 VPN 服務器,計算機必須至少有兩個接口。要設置 Windows 2000 server 用于 VPN,請使用以下步驟:
  打開“管理工具”中的“路由和遠程訪問”控制臺
  右鍵單擊服務器,然后單擊配置并啟用路由和遠程訪問
  “安裝向導”啟動,單擊“下一步”
  選擇手動配置服務器,如圖 1 所示,單擊“下一步”
  單擊“完成”結束安裝向導
   
  圖 1 在服務器上啟用 VPN
  請不要使用虛擬專用網絡 (VPN) 服務器選項。“路由和遠程訪問”向導不允許路由,解釋請見 Microsoft Knowledge Base 文章 Q243374。VPN 選項為傳入 VPN 連接配置服務器,并通過配置篩選器只允許 PPTP 或 L2TP 通信來保護服務器。如果這正是您所需要的,則不必擔心。但請注意,使用該選項將導致“路由和遠程訪問”阻止除 PPTP 和 L2TP 之外的所有數據包。
  在用戶能夠使用 VPN 連接您的服務器前,還需要采取一個步驟。即需要給用戶相應的撥入權限以訪問網絡。這可以通過在“遠程訪問策略”中授予用戶遠程訪問權限來實現,如圖 2 所示;也可以通過在 Active Directory“用戶和計算機”中基于每用戶配置撥入權限來實現。
   
  圖 2 授予遠程訪問權限
  默認情況下,所創建的 VPN 端口數目有所不同,具體取決于是否選擇最后一個選項手動配置服務器。如果選擇了該選項,則只創建 5 個 PPTP 和 5 個 L2TP 端口,如果選擇了中間選項虛擬專用網絡 (VPN) 服務器,則創建 128 個 PPTP 和 128 個 L2TP 端口。通過選擇“路由和遠程訪問”控制臺中的“端口屬性”,您始終可以調整端口數。
  備注 如果 VPN 客戶端要通過路由器或防火墻,并且使用的是 PPTP,請確保允許 TCP 端口 1723 和 IP 協議 ID 47(GRE - 常規路由封裝)通過路由器或防火墻。如果使用的是 L2TP,則需要打開 UDP 端口 500 (IKE)、協議 ID 50 (IPSec ESP) 和協議 ID 51 (IPSec AH)。
  客戶端配置
  要連接企業端的 VPN 服務器,首先需要保證能夠通過撥入 ISP 連接 Internet,除非擁有對 Internet 的專用連接(比如 DSL)才不需要撥號。連接到 Internet 即讓您置身于企業 VPN 服務器所連接的同一全球 Internet 主干網上。然后您建立第二連接以創建 VPN 隧道。
  要創建到企業服務器的第二連接,請按以下步驟操作:
  轉到“開始”,“設置”,“網絡和撥號連接”,然后選擇“建立新連接”來啟動“網絡連接向導”。
  在“網絡連接類型”屏幕上選擇通過 Internet 連接到專用網絡,如圖 3 所示。
  在“公用網絡”屏幕上,您可以如此配置:建立到企業 VPN 服務器的第二連接之前,首先自動撥叫 ISP。只有在使用調制解調器或 ISDN“撥入”ISP 以連接 Internet 時才可使用該選項。
  按照屏幕上的說明完成向導。
   
  圖 3 網絡連接類型
  默認情況下,使用該連接時,只具有鍵入用戶名和密碼的選項。要添加“域”選項,請單擊“屬性”,然后在“選項”選項卡上選擇包含 Windows 登錄域框,如圖 4 所示。
   
  視連接 VPN 服務器方式的不同,您將使用 MPPE 加密或 IPSec 加密。如果連接到 PPTP 服務器,則使用 MPPE,但如果連接到 L2TP 服務器,則使用 IPSec。默認情況下,VPN 被配置為自動服務器類型,這意味著在嘗試使用 MPPE 加密的 PPTP 之前首先嘗試使用 IPSec 加密的 L2TP。MPPE 的工作方式與 IPSec 不同。由于數據包到達目的地的先后順序不同,MPPE 使用標頭中的序列號來跟蹤數據包。MPPE 根據序列號來更改每個數據包的加密密鑰。使用 L2TP 連接需要 IPSec 證書。如果在建立 VPN 連接時遇到問題,請嘗試選擇 PPTP 代替默認的“自動”選項作為連接類型。如果選擇了“自動”設置而不能協商 IPSec 會話,則在它退到 PPTP 之前可能需要等待很長時間(最長可達 2 分鐘)。
  通過在“遠程訪問策略”的“屬性”下選擇“編輯配置文件”可以配置四個加密選項。在“加密”選項卡上,您可以選擇“無”加密、“基本”、“強”或“最強”加密。“最強”加密(128 位)只有在安裝了 Windows 2000 High Encryption Pack 的情況下可用(推薦安裝Windows 2000 Service Pack 1)。
  下表顯示了撥號和 PPTP 與 IPSec 上的 L2TP VPN 連接加密類型的比較:
   
  了解數據包結構
  PPTP 數據包結構
  圖 5(下圖)顯示了通過隧道時 PPTP 數據包的結構。首先,通過將加密的 PPP 數據與 PPP 標頭封裝在一起來創建 PPP 幀。然后,將 PPP 幀與 GRE 標頭封裝在一起。再后,將生成的有效負載與 IP 標頭封裝在一起,IP 標頭中包含源 IP 地址和目標 IP 地址的信息。最后,該 IP 數據文報與數據鏈路層標頭和尾端封裝在一起。視所使用技術的不同,數據鏈路層標頭和尾端也有所不同。例如,當通過以太網發送 IP 數據文報時,它與以太網標頭和尾端一起封裝,當通過模擬電話線路發送時,它與 PPP 標頭和尾端一起封裝,等等。當數據包到達目的地時,各標頭以相反的順序剝離。首先,數據鏈路層標頭和尾端被除去,然后 IP、GRE 和 PPP 標頭被依次剝離。最后,PPP 數據被解密。
   
  圖 6 PPTP 數據包結構
  L2TP 數據包結構
  L2TP 的數據包結構與 PPTP 有些類似,也有一些標頭添加到 PPP 數據中。圖 6 顯示了 L2TP 數據包的結構。請注意,UDP 標頭和 IPSec 尾端間的所有數據均被加密。
  
  圖 7 L2TP 數據包結構
  流行的解決方案
  VPN 是遠程辦公者對企業網絡進行安全訪問的有效方法。它通過公用網絡提供 LAN 的安全擴展,因此在遠程分支機構和外部網方案中也很有用。與傳統的撥號解決方案相比,VPN 由于其易于管理和總體擁有成本更低而變得非常流行。

熱詞搜索:

上一篇:構建基于WINDOWS 2000的 VPN
下一篇:VPN網絡的組建

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲女女女同性video| 亚洲美女精品成人在线视频| 国产日韩精品一区二区| 亚洲伊人一本大道中文字幕| 欧美精品在线观看播放| 亚洲乱码精品一二三四区日韩在线 | 欧美天堂亚洲电影院在线观看 | 欧美精品亚洲精品| 9色精品在线| 国产精品大片免费观看| 欧美在线亚洲| 亚洲黄色片网站| 国产精品成人一区二区| 久久动漫亚洲| 亚洲精品美女久久久久| 国产精品久久久久久久app| 午夜欧美精品| 在线播放国产一区中文字幕剧情欧美 | 欧美日韩亚洲一区二区三区四区| 亚洲综合电影一区二区三区| 韩国精品一区二区三区| 蜜桃久久精品一区二区| 亚洲午夜电影| 亚洲成色777777在线观看影院| 欧美日本在线| 久久精品国产在热久久| 一区二区三区高清不卡| 一区精品久久| 国产精品日本一区二区| 免费日韩视频| 欧美自拍偷拍午夜视频| 亚洲视频第一页| 亚洲国产精品国自产拍av秋霞 | 亚洲国产你懂的| 国产精品色一区二区三区| 欧美高清视频一区二区| 久久高清免费观看| 亚洲专区一区二区三区| 亚洲欧洲精品一区二区三区| 国产欧美日韩一区二区三区在线观看 | 亚洲国产日韩在线一区模特| 国产精品美女久久久| 欧美激情视频免费观看| 欧美一级在线播放| 一本久久综合亚洲鲁鲁五月天| 在线免费观看日韩欧美| 国产色产综合产在线视频| 欧美日韩免费观看一区| 美日韩在线观看| 久久男人资源视频| 性久久久久久| 西瓜成人精品人成网站| 亚洲视频观看| 国产精品青草久久久久福利99| 欧美精品在线视频观看| 欧美 日韩 国产精品免费观看| 久久大综合网| 久久久久免费视频| 久久久999国产| 久久精品国产2020观看福利| 午夜精品久久久久久久久| 夜夜嗨av一区二区三区中文字幕 | 浪潮色综合久久天堂| 99re亚洲国产精品| 亚洲精品免费在线| 亚洲乱码国产乱码精品精可以看| 亚洲国产精品日韩| 亚洲三级视频在线观看| 亚洲免费电影在线观看| 9久草视频在线视频精品| 亚洲精选在线观看| 中文无字幕一区二区三区| 一本一本久久a久久精品牛牛影视| 亚洲精品免费网站| 亚洲私人黄色宅男| 欧美亚洲网站| 久久精品国产999大香线蕉| 久久久久国产精品一区| 美女视频黄 久久| 欧美日韩国产三级| 国产精品日产欧美久久久久| 国产日韩欧美在线观看| 亚洲夫妻自拍| 亚洲网站在线看| 欧美一级一区| 免费影视亚洲| 久久视频在线视频| 欧美日韩国产小视频| 国产精品99一区二区| 国产精品一区一区| 在线观看av一区| 一区二区日韩| 午夜精品视频在线观看一区二区| 久久久999精品免费| 欧美激情一区在线| 国产精品亚洲网站| 亚洲第一主播视频| 亚洲综合二区| 免费日韩视频| 国产日韩欧美制服另类| 亚洲精品一区二区三区婷婷月| 亚洲一区二区三区乱码aⅴ蜜桃女| 性色av一区二区三区在线观看| 欧美成人资源网| 国产综合自拍| 亚洲一区欧美一区| 欧美.日韩.国产.一区.二区| 国产麻豆午夜三级精品| 日韩性生活视频| 久久先锋影音av| 欧美视频一区二| 亚洲精品在线免费| 久久亚洲欧洲| 国产亚洲精品久| 亚洲一区二区高清视频| 欧美精品成人| 亚洲激情在线观看视频免费| 久久久国产精品一区二区中文 | 亚洲国产精品视频一区| 午夜精品一区二区三区电影天堂| 欧美韩日视频| 亚洲国产日韩一区二区| 久热精品视频在线| 国产综合精品一区| 午夜在线视频一区二区区别| 国产精品乱码妇女bbbb| 中文高清一区| 欧美色视频日本高清在线观看| 亚洲人午夜精品免费| 久久乐国产精品| 久久日韩粉嫩一区二区三区| 国产欧美69| 欧美一级日韩一级| 国产欧美日韩一区二区三区| 亚洲无人区一区| 欧美激情欧美激情在线五月| 欧美精品精品一区| 亚洲欧洲一区二区三区| 欧美成人精品1314www| 亚洲国内自拍| 欧美精品免费观看二区| 亚洲人成毛片在线播放| 久久一日本道色综合久久| 一区在线电影| 日韩一级黄色片| 国产精品高清一区二区三区| 亚洲一区二区成人| 国产亚洲精品资源在线26u| 亚洲欧美日韩国产综合| 国产精品自拍网站| 久久久国产精品一区| 亚洲区国产区| 国产精品第一区| 欧美一区二区在线免费播放| 国产无一区二区| 免费成人高清视频| 99国产精品视频免费观看一公开| 欧美视频一区在线观看| 午夜精品在线| 一区在线播放| 欧美日韩免费看| 亚洲欧美乱综合| 伊人一区二区三区久久精品| 欧美成人亚洲成人| 亚洲在线视频一区| 亚洲国产裸拍裸体视频在线观看乱了中文 | 一区二区三区精品久久久| 国产精品久久久久aaaa九色| 性欧美精品高清| 一区二区三区在线视频免费观看 | 欧美日韩一区二区三| 久久精品导航| 国产亚洲欧美日韩精品| 免费成人网www| 在线视频欧美日韩精品| 国产精品手机在线| 欧美在线观看日本一区| 亚洲免费成人av电影| 国产精品99一区| 欧美伊人久久久久久久久影院| 国内精品久久久久影院薰衣草| 久久网站免费| 日韩视频在线观看国产| 欧美精品久久久久a| 久久久久久一区| 最新69国产成人精品视频免费| 欧美日韩一卡二卡| 欧美 日韩 国产精品免费观看| 99热精品在线观看| 国产日韩精品在线播放| 美国三级日本三级久久99| 性欧美暴力猛交69hd| 亚洲国产精品va在线看黑人| 欧美日韩综合| 国产精品99久久久久久宅男 | 欧美主播一区二区三区美女 久久精品人| 在线成人激情| 国产精品毛片a∨一区二区三区|国 | 欧美精品在欧美一区二区少妇| 亚洲欧美在线免费|