第11章 拾遗2:虚拟专用网(VPN)

1. 虚拟专用网(VPN)

(1)VPN技术就是利用公共网络建立虚拟私有网,将连接在Internet上不同地方的两个或多个企业内网之间建立一条虚拟的专有通讯线路(VPN专线)。

(2)在使用于等同于Internet的远程用户直接搬到另一方的内部网络中这样它就可以像在内网中一样地访问该网络中的任何计算机

  ①远程用户建立到RAS(Remote Access Server)服务器的VPN拨号连接,会得到一个内网的IP地址(如10.0.0.8)。

  ②当它访问内网的WebServer1时,数据包的封装如上图,将会把局域网的数据包当做数据,使用RAS的公网IP和自己的公网IP再次封装成广域网的数据包。这样数据就能通过Internet到达RAS服务器。

  ③RAS服务器将广域网封装的部分去掉,使局域网数据包在企业内部网传输。

2. VPN使用的广域网协议

(1)点到点隧道协议(PPTP)

  ①封装了PPP数据包中包含的用户信息,支持隧道交换。但只能是两端点建立单一隧道,也不支持隧道验证。

  ②便于企业在防火墙和内部服务器上实施访问控制。企业防火墙的隧道终端器接收包含用户信息的PPP数据包,然后对不同来源的数据包实施访问控制。

  ③使用TCP的1723端口。要求互联网为IP网络。

(2)第二层隧道协议(L2TP over IPSec)

  ①综合了PPTP议和L2F协议的优点,并且支持多路隧道。

  ②用 户可同时访问Internet和企业网,但需要结合IPSec提供隧道验证来实现安全性。

  ③使用UDP的1701端口。不要求一定是IP网络,只要求隧道的媒介提供面向数据包的点对点连接即可。

3. 配置VPN服务器

(1)网络拓扑(如上图)

(2)在Win2003配置VPN服务

  ①添加两块网卡连接内网的网卡(名称:inner,IP:10.0.0.1/24,不用写网关)连接外网的网卡(名称:outer,IP:23.23.2.2/24,网关:指向路由器)

  ②“控制面板”→“管理工具”→“路由和远程访问”→“配置路由和远程访问”→选中“远程访问(拨号或VPN)”→选中“VPN复选框”→在“VPN连接”界面中选中连接internet的网卡(outer)。然后指定如下IP地址范围(用来给远程用户拨入时提供的IP),如下图其余的采用默认设置。

(3)创建用户允许远程拨入

  ①“控制面板”→“管理工具”→“计算机管理”→“用户”→“新用户”,然后填写用户名和密码,同时不要勾选“用户下次登录时必须更改密码” (用户名jjbb,密码123456)

  ②更改用户属性,将“远程访问权限(拨入或VPN)”中选择 “允许访问”(如上图)

(4)远程XP用户建立VPN拨号

  ①“控制面板”→“网络连接”→“创建一个新连接”→选择“连接到我的工作场所的网络”→选择“虚拟专用网络连接”(VPN)→填写公司名(随便)→填写VPN服务器IP(23.23.2.2)→选中在桌面上添加快捷方式。

  ②找到刚创建拨号连接,输入VPN用户名和密码(在第3步创建的!),ping远程企业内网IP(如10.0.0.1),如下图。

(5)(可选)配置VPN使用L2TP协议

  ①VPN拨号默认采用PPTP协议也可以使用L2TP协议,但需要在VPN服务器和客户端指定IPSec用来身份验证的共享密钥。

  ②VPN服务器设置

  ③客户端设置:设置IPSec,同时指定VPN类型为“L2TP IPSec VPN”

时间: 2024-12-28 02:28:36

第11章 拾遗2:虚拟专用网(VPN)的相关文章

第11章 拾遗4:IPv6和IPv4共存技术(1)_双栈技术和6to4隧道技术

6. IPv6和IPv4共存技术 6.1 双栈技术 (1)双协议主机的协议结构 (2)双协议栈示意图 ①双协议主机在通信时首先通过支持双协议的DNS服务器查询与目的主机名对应的IP地址. ②再根据指定的IPv6或IPv4地址开始通信. ③Win2008或2003默认就是双协议栈,Win2008的DNS同是支持IPv4和IPv6的名称解析. 6.2 6to4隧道技术 (1)6to4隧道示意图 ①隧道技术使得各个IPv6的信息"孤岛"能通过IPv4网络进行通信.它要求隧道两端的节点(路由器

第11章 拾遗5:IPv6和IPv4共存技术(2)_ISATAP隧道技术

6.3 ISATAP隧道技术 (1)基本概念 ①在一个IPv4网络中主机与路由器之间创建一条ISATAP隧道,以便让该主机可以访问IPv6网络中的资源. ②条件:IPv4中的PC主机需要支持IPv4和IPv6双栈协议,然后需要一台支持ISATAP的路由器.该路由器可以在网络中的任何位置,只要PC能通过IPv4地址ping通它. ③当IPv4中的PC主机需要访问IPv6资源时,需要先与ISATAP路由器建立ISATAP隧道,然后根据路由器提供的IPv6前缀构造自己的IPv6地址,并将这台路由器设置

第11章 拾遗4:IPv6(2)_给计算机配置IPv6地址

4. 给计算机配置IPv6地址 4.1 无状态自动配置IPv6地址 (1)网络拓扑 ①无状态地址自动配置是指不需要DHCP服务器进行管理,由客户端向路由器发送前缀请求(RS)询问其所在网段.路由器收到RS后,会发送前缀公告消息(RA),客户端根据网络RA并自己的MAC地址计算出IPv6地址 ②注意:RA公告不支持DNS分发,所以客户端只能得到IPv6地址,而得不到DNS服务器地址等额外信息. (2)路由器配置 R2#conf t R2(config)#ipv6 unicast-routing /

第11章 拾遗1:网络地址转换(NAT)和端口映射

1. 网络地址转换(NAT) 1.1 NAT的应用场景 (1)应用场景:允许将私有IP地址映射到公网地址,以减缓IP地址空间的消耗 ①需要连接Internet,但主机没有公网IP地址 ②更换了一个新的ISP,需要重新组织网络时,可使用NAT转换 ③需要合并两个具有相同网络地址的内网 (2)NAT的优缺点 优点 缺点 ①节约合法的公网IP地址 ②减少地址重叠现象 ③增加连接Internet的灵活性 ④增加内网的安全性 ①地址转换产生交换延迟,也就是消耗路由器性能. ②无法进行端到端的IP跟踪 ③某

第11章 拾遗3:虚拟局域网(VLAN)

1. 虚拟局域网(VLAN) (1)VLAN是建立在物理网络基础上的一种逻辑子网,它将把一个LAN划分成多个逻辑的局域网(VLAN),每个VLAN是一个广播域,VLAN内的主机间通信就和在一个LAN内一样,而VLAN之间不能直接互通. (2)VLAN是一种将局域设备从逻辑上划分成一个个网段,而不用考虑这些LAN是否在同一个交换机上. (3)VLAN的优点就是可以防范广播风暴以及增强局域网的安全性. 2. 创建和管理VLAN (1)VLAN划分 ①将一个交换机划分成两个VLAN,相当于将交换机逻辑

第11章 拾遗4:IPv6(1)

1. IPv4和IPv6协议栈的比较 (1)IPv6取代IPv4,支持IPv6的动态路由协议都属于IPv6协议(如RIPng.OSPFv3). (2)Internet控制消息协议IPv6版(ICMPv6)取代ICMP,它报告错误和其他信息以帮助你诊断不成功的数据包传送.其主要功能有邻居发现.地址解析和路由器发现以及地址自动配置. (3)邻居发现(Neighbor Discovery, ND)协议取代ARP,它管理相邻IPv6节点间的交互,包括自动配置地址和将一下跃点IPv6地址解析为MAC地址.

2016.7.9 计算机网络复习要点第四章之虚拟专用网VPN和网络地址转换NAT

1.虚拟专用网VPN (1)一个机构内,对于那些仅在本机构内部使用的计算机就可以由本季候自行分配其IP地址,让这些计算机使用仅在本机构有效的IP地址(本地地址),不需要申请全球唯一的IP地址(全球地址): (2)专用地址:这些地址只能用于一个机构的内部通信,而不能用于和因特网上的主机通信,换言之,专用地址只能用作本地地址而不能用作全球地址: (3)在因特网中的路由器,对目的地址是专用地址的数据报一律不转发: (4)三个专用地址: **10.0.0.0到10.255.255.255(或10.0.0

C++ Primer 读书笔记:第11章 泛型算法

第11章 泛型算法 1.概述 泛型算法依赖于迭代器,而不是依赖容器,需要指定作用的区间,即[开始,结束),表示的区间,如上所示 此外还需要元素是可比的,如果元素本身是不可比的,那么可以自己定义比较函数. 2.常用的泛型算法函数: fill,fill_n, copy, replace, sort, unique, count_if, stable_sort 此外在有一个谓词函数会结合以上的函数使用,像sort, count_if等 3.再谈迭代器 (1)插入迭代器 back_inserter, f

锋利的jQuery第2版学习笔记8~11章

第8章,用jQuery打造个性网站 网站结构 文件结构 images文件夹用于存放将要用到的图片 styles文件夹用于存放CSS样式表,个人更倾向于使用CSS文件夹 scripts文件夹用于存放jQuery脚本,个人更倾向于使用JS文件夹存放所有的js及jQuery脚本 编写CSS样式 推荐首先编写全局样式,接着编写可大范围内重用的样式,最后编写细节样式,这样根据CSS最近优先原则,可以较容易地对网站进行从整体到细节样式的定义 第9章,jQuery Mobile jQuery Mobile主要