- 1、本文档共22页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
全程图解Windows 2003下的虚拟网络.doc
全程图解Windows 2003下的虚拟网络简介 本白皮书介绍如何使用 Windows Server 2003 和 Windows XP 操作系统,为一家虚构的公司配置常见的虚拟专用 HYPERLINK / \t _blank 网络。虽然您的网络配置可能与这里描述的配置有所不同,但是您仍可在网络环境中应用虚拟专用网络的一些基本概念。 同时使用公用和专用网络创建的网络连接称为虚拟专用网络 (VPN)。VPN 是专用网络的扩展(包含共享或公用网络(如:Internet)上的链接)。借助 VPN,用户可以通过模拟点对点专用链接的方式,在共享或公用网络上的两台计算机间发送数据。建立虚拟专用网络即创建并配置虚拟专用网络。 为了模拟点对点链接,数据将随提供路由信息(允许数据遍历共享或公用网络以到达端点)的标头一起封装或包装。为了模拟专用链接,数据将被加密以实现机密性。如果没有加密密钥,将无法破译共享或公用网络上截获的数据包。封装并加密专用数据的链接即为 VPN 连接。 Electronic, Inc. 是一家虚构的电子产品设计和制造公司,总部设在纽约,其分公司和分销商业合作伙伴遍布美国各地。Electronic, Inc. 已经实施了一个 VPN 解决方案,使用 Windows Server 2003 来连接远程访问用户、分公司和商业合作伙伴。 公司总部的 VPN HYPERLINK / \t _blank 服务器同时提供了远程访问以及站点到站点(也称为路由器到路由器)点对点隧道协议 (PPTP) 和结合 Internet 协议 HYPERLINK /security/ \t _blank 安全的第二层隧道协议 (L2TP/IPSec) VPN 连接。此外,VPN 服务器还对 Intranet and Internet 位置提供了数据包的路由。 根据 VPN 服务器的常规配置,介绍了下列 VPN 配置: ? 员工的 VPN 远程访问。 ? 按需的分公司访问。 ? 持续的分公司访问。 ? 商业合作伙伴的 Extranet。 ? 采用 RADIUS 身份验证的拨号和 VPN 连接。 注意:此处列举的公司、组织、产品、人员和事件均属虚构。不应与真实的公司、组织、产品、人员或事件相联系,也不应随意推测。VPN 服务器的常规配置 为了对 Electronic, Inc. 部署一个 VPN 解决方案,网络管理员针对下列几个方面进行了分析,并制定了设计决策: ? 网络配置: ? 远程访问策略配置。 ? 域配置。 ? 安全配置。 网络配置 网络配置的要素有: ? Electronic, Inc. 的公司 Intranet 使用 IP 地址为 、子网掩码为 (/12) 以及 IP 地址为 、子网掩码为 (/16) 的专用网络。公司总部的网段使用 IP 地址为 的子网,而分公司则使用 IP 地址为 的子网。 ? VPN 服务器直接连接到使用 T3(也称为 DS-3)专用 WAN 链接的 Internet。 ? 对于 Internet 上的 WAN 适配器,Internet 服务提供商 (ISP) 为 Electronic, Inc. 分配的 IP 地址为 。在 Internet 上,WAN 适配器的 IP 地址由域名 引用。 ? VPN 服务器直接连接到一个 Intranet 网段,该网段包含一台连接到 Electronic, Inc. 公司总部 Intranet 其他部分的路由器。该 Intranet 网段的 IP 网络 ID 为 ,子网掩码为 。 ? VPN 服务器配置了一个属于 Intranet 网段一部分的静态 IP 地址池(子网内地址池),以向远程访问客户端以及调用路由器分配地址。 图 1 显示了 Electronic, Inc. VPN 服务器的网络配置。 图 1:Electronic, Inc. VPN 服务器的网络配置 基于 Electronic, Inc. 总公司 Intranet 的网络配置,VPN 服务器的配置如下: 1. 在 VPN 服务器上安装 HYPERLINK / \t _blank 硬件。 根据适配器制造商的说明,安装用于连接到 Intranet 网段的网络适配器和用于连接到 Internet 的 WAN 适配器。一旦 HYPERLINK / \t _blank 驱动程序安装完毕并正常运行,两个适配器都将作为网络连接中的本地连接。 2. 在 LAN 和 WAN 适配器上配置 TCP/IP。 对于 LAN 适配器,其 IP 地址和子网掩码分别被配置为 和 。而对于 WAN 适配器,其 IP 地址和子网掩码分别被配置为 和 55。未对这两个适配器配置默认
文档评论(0)