- 1、本文档共66页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Windows Server 2008网络管理 主编 王隆杰 梁广民 杨名川 中国水利水电出版社 端口地址转换 端口地址转换(PAT)是动态转换的一种变形,在静态转换和动态转换中NAT只转换IP地址,并不转换端口号,端口地址转换除此之外还转换端口号。它可以使得多个内部主机同时共享一个外部IP地址。真正大幅度节约合法IP地址。 12.2.3 NAT服务器的架设 配置动态端口转换(PAT) 新增路由协议 新增接口 选择专用接口(接内网) 选择公用接口(接外网) 测试内网访问外网 配置端口重定向 端口重定向使得外网的计算机能够访问内网。 :80 ??:80 找到“Web服务器(HTTP)” 12.2.4 NAT管理 显示映射 NAT属性 “常规”选项卡:可以指明事件日志记录什么内容 NAT属性 “转换”选项卡: 可以设置TCP和UDP映射最长的存在时间。当然如果用户程序断开了TCP连接,则映射会立即被删除,并不需要等到最长时间。 NAT属性 地址分配 如果企业内部的网络没有DHCP服务器存在,可以在这里设置一个IP地址范围,为计算机分配IP地址。 Thank You. 启用“路由和远程访问服务” 启用“路由和远程访问服务” 启用“路由和远程访问服务” 可选择如何对远程客户端分配IP地址的方法。如果选择“自动”选项,则VPN服务器将从安装在同一计算机上的DHCP服务器获得IP地址后再分配给客户端。 启用“路由和远程访问服务” IP地址应该是私有IP地址,并且不得和企业内部的地址段/在同一网段 启用“路由和远程访问服务” 用路由和远程访问来对连接请求进行身份验证”,这时用户名和密码存放于VPN服务器上或者VPN服务器所在域的域控制器上 启用“路由和远程访问服务” 在VPN服务器上,创建用户“user1”,并打开用户的“属性”窗口,选择“拨入”选项卡,选择“允许访问”选项,单击“确定”按钮保存。注意:不能要求user1用户下次登录时必须修改密码。 启用“路由和远程访问服务” 配置路由和远程访问服务 WIN2008-3上进行 配置路由和远程访问服务 Windows 身份验证:服务器使用本地帐户数据库或域帐户数据库来对远程访问连接或请求拨号连接的凭据进行身份验证。 RADIUS 身份验证:远程访问服务器使用远程身份验证拨入用户服务 (RADIUS) 服务器来对远程访问连接-或请求拨号连接的凭据进行身份验证。 自定义IPSec 策略 允许为 L2TP 连接允许自定义 IPSec 策略”选项:指定 L2TP 连接是否可以使用自定义 IPSec 策略。如果选中此复选框,必须指定预共享密钥,供使用此自定义 IPSec 策略的所有连接使用,VPN客户端计算机上也必须配置相同的共享密钥。需要重启路由和远程访问服务,预共享密码才生效。 身份认证方法 所谓的认证方法是:客户端要连接到服务器时,服务器要识别客户端是否合法,最简单的方式就是客户端要提供用户名和密码,然而客户端不能以明码的方式直接把用户名和密码发送到服务器,否则对于现在的黑客来说就等于是没有密码,因此要采用安全的方法把用户名和密码发送到服务器端进行认证,整个认证的过程就是认证方法。 身份认证方法 EAP 方法: 单击可以查看已安装的 EAP 方法。默认是PEAP,PEAP 使用传输层安全性 (TLS) 在身份验证 PEAP 客户端(例如无线计算机)与 PEAP 身份验证器(例如网络策略服务器 (NPS) 或远程身份验证拨入用户服务 (RADIUS) 服务器)之间创建加密通道。 Microsoft 加密身份验证第 2 版 (MS-CHAP v2): 指定服务器是否使用 Microsoft 质询握手身份验证协议 (MS-CHAP) 第 2 版对远程访问连接和请求拨号连接进行身份验证。MS-CHAP v2 提供相互身份验证和更强大的加密,加密的点对点 (PPP) 连接或点对点隧道协议 (PPTP) 连接要求使用 MS-CHAP v2。 加密的身份验证 (CHAP): 指定服务器是否使用 Message Digest 5 (MD-5) 质询握手身份验证协议 (CHAP) 对远程访问连接和请求拨号连接进行身份验证。基于安全原因,不建议选择此项。 未加密的密码 (PAP): 指定服务器是否使用密码身份验证协议 (PAP) 对远程访问连接和请求拨号连接进行身份验证。在 PAP 身份验证期间,密码以纯文本形式(而不是加密形式)发送。只有必须支持 PAP 远程访问客户端时,才应使用此身份验证协议。基于安全原因,不建议选择此项。 允许远程系统不经过身份验证而连接: 指定服务器是否允许不经过身份验证的连接。不经过身份验证的连接不要求提供用
您可能关注的文档
- Windows Server 2003组网技术与实训 教学课件 作者 杨云 综合实训一.ppt
- Windows Server 2003组网技术与实训 教学课件 作者 杨云习题答案 Windows Server 2003组网技术与实训答案.doc
- Windows Server 2003组网技术与实训 教学课件 作者 杨云习题答案 Windows Server 2003组网技术与实训综合实训参考方案二.doc
- Windows Server 2003组网技术与实训 教学课件 作者 杨云习题答案 Windows Server 2003组网技术与实训综合实训参考方案一.doc
- Windows Server 2008 R2网络配置与管理 教学课件 作者 张博 编著 第8章 DHCP服务器的配置.ppt
- Windows Server 2008 R2网络配置与管理 教学课件 作者 张博 编著 第10章 DNS服务器配置.ppt
- Windows Server 2008 R2网络配置与管理 教学课件 作者 张博 编著 第11章 SMTP服务器配置.ppt
- Windows Server 2008 R2网络配置与管理 教学课件 作者 张博 编著 第12章 WINS服务器配置.ppt
- Windows Server 2008网络操作系统教程 主编 张恒杰 任晓鹏 副主编 田文英 何丽娟 张红瑞 项目1 网络操作系统选型.ppt
- Windows Server 2008网络操作系统教程 主编 张恒杰 任晓鹏 副主编 田文英 何丽娟 张红瑞 项目2 管理独立的服务器.ppt
- 北师大版小学数学三年级上册《寄书》教学设计.docx
- 统编版(部编版)语文二年级上册《雪孩子》教学设计.docx
- 统编版(部编版)语文二年级上册《八角楼上》教学设计.docx
- 北师大版小学数学三年级上册《长方形周长》教学设计.docx
- 北师大版小学数学三年级上册《丰收了》教学设计.docx
- 统编版(部编版)语文二年级上册《夜宿山寺》教学设计.docx
- 统编版(部编版)语文二年级上册《风娃娃》教学设计.docx
- 统编版(部编版)语文二年级上册《朱德的扁担》教学设计.docx
- 统编版(部编版)语文二年级上册《难忘的泼水节》教学设计.docx
- 统编版(部编版)语文二年级上册《纸船和风筝》教学设计.docx
最近下载
- 常微分方程(第4版)王高雄教材习题详解.pdf
- GB50416-2017 煤矿井下车场及硐室设计规范.docx
- 部编版《道德与法治》一年级上册第2课《拉拉手交朋友》优秀课件.pptx
- 消费者行为学(上海外国语)中国大学MOOC慕课 客观题答案.docx
- 2024年秋季新人教道德与法治一年级上册全册课件(新版教材).pptx
- 中国老年心肺复苏急诊专家共识(2024)解读PPT课件.pptx VIP
- 幼儿园中班科学《数高楼》 课件.pptx VIP
- 洗洁精中的化学科普知识(课件)小学生拓展通用版.pptx
- SONYHDRXR260E中文操作说明书.pdf
- 新注册(备案)医疗器械耗材如何加入国家医保局目录新增编码和流水号.docx
文档评论(0)