项目11配置路由和远程访问.ppt
《项目11配置路由和远程访问.ppt》由会员分享,可在线阅读,更多相关《项目11配置路由和远程访问.ppt(178页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)11.1 任务任务 1 配置配置NAT服务器服务器11.1.1 子任务子任务1 认识认识NAT的工作过程的工作过程11.1.2 子任务子任务2 部署架设部署架设NAT服务器的需求和环境服务器的需求和环境11.1.3 子任务子任务3 安装安装“路由和远程访问服务路由和远程访问服务”角色服务角色服务11.1.4 子任务子任务4 配置并启用配置并启用NAT服务服务11.1.5 子任务子任务5 停止停止NAT服务服务11.1
2、.6 子任务子任务6 禁用禁用NAT服务服务11.1.7 子任务子任务7 NAT客户端计算机配置和测试客户端计算机配置和测试11.1.8 子任务子任务8 外部网络主机访问内部外部网络主机访问内部Web服务器服务器项目11 配置路由和远程访问W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)项目11 配置路由和远程访问11.2 任务任务2 认识认识VPN11.3 任务任务3 架设架设VPN服务器服务器11.3.1 子任务子任务1 部署架设部署架设VPN服务器的需求和环
3、境服务器的需求和环境11.3.2 子任务子任务2 为为VPN服务器添加第二块网卡服务器添加第二块网卡11.3.3 子任务子任务3 安装安装“路由和远程访问服务路由和远程访问服务”角色角色11.3.4 子任务子任务4 配置并启用配置并启用VPN服务服务11.3.5 子任务子任务5 停止和启动停止和启动VPN服务服务11.3.6 子任务子任务6 配置域用户账户允许配置域用户账户允许VPN连接连接11.3.7 子任务子任务7 在在VPN端建立并测试端建立并测试VPN连接连接11.3.8 子任务子任务8 验证验证VPN连接连接W i n d o w s S e r v e r 2003 配置管理与实训
4、配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)11.4 任务任务4 配置配置VPN服务器的网络策略服务器的网络策略11.4.1 子任务子任务1 认识网络策略认识网络策略11.4.2 子任务子任务2 配置网络配置网络策略策略项目11 配置路由和远程访问W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)11.1 任务任务 1 配置配置NAT服务器服务器11.1.1 子任务子任务1 认识认识NAT的工作过程的工作过
5、程11.1.2 子任务子任务2 部署架设部署架设NAT服务器的需求和环境服务器的需求和环境11.1.3 子任务子任务3 安装安装“路由和远程访问服务路由和远程访问服务”角色服务角色服务11.1.4 子任务子任务4 配置并启用配置并启用NAT服务服务11.1.5 子任务子任务5 停止停止NAT服务服务11.1.6 子任务子任务6 禁用禁用NAT服务服务11.1.7 子任务子任务7 NAT客户端计算机配置和测试客户端计算机配置和测试11.1.8 子任务子任务8 外部网络主机访问内部外部网络主机访问内部Web服务器服务器项目11 配置路由和远程访问W i n d o w s S e r v e r
6、2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)任务1 架设NAT服务器11.1.1 子任务1 认识NAT的工作过程W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)l 网络地址转换器NAT(Network Address Translator)位于使用专用地址的Intranet和使用公用地址的Internet之间。u 从Intranet传出的数据包由NAT将它们的专用地址转换为公用地址
7、。u 从Internet传入的数据包由NAT将它们的公用地址转换为专用地址。11.1.1 子任务1 认识NAT的工作过程任务1 架设NAT服务器W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)NATNAT的工作过程(的工作过程(1 1)Client ComputersIP = 192.168.0.2IP = 192.168.0.3Computer Running NATInternal IP = 192.168.0.1External IP = 202.162.4
8、.11. 客户机发出一个数据包到运行客户机发出一个数据包到运行NAT的计算机的计算机4. NAT计算机再次替换信息包的标题,并把该消息包发送计算机再次替换信息包的标题,并把该消息包发送给客户机。给客户机。2. 运行运行NAT的计算机将从内部客户机接收到的信息包的的计算机将从内部客户机接收到的信息包的标题替换成自己的端口号和外部的标题替换成自己的端口号和外部的IP地址,发给地址,发给Internet上目的主机。上目的主机。3. Web主机将回答信息发送给运行主机将回答信息发送给运行NAT的计算机的计算机InternetWeb ServerIP = 202.202.163.1任务1 架设NAT服务
9、器W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)NATNAT的工作过程(的工作过程(2 2)NATNAT工作过程中的两次地址转换:工作过程中的两次地址转换:对于来自对于来自NATNAT协议的传出数据包,源协议的传出数据包,源IPIP地址地址( (专专用地址用地址) )被映射到被映射到ISPISP分配的地址分配的地址( (公用地址公用地址) ),并且并且TCP/UDPTCP/UDP端口号也会被映射到不同的端口号也会被映射到不同的TCP/UDPTCP/UDP端口号。
10、端口号。对于到对于到NATNAT协议的传入数据包,目标协议的传入数据包,目标IPIP地址地址( (公公用地址用地址) )被映射到源被映射到源InternetInternet地址地址( (专用地址专用地址) ),并且并且TCP/UDPTCP/UDP端口号被重新映射回源端口号被重新映射回源TCP/UDPTCP/UDP端端口号。口号。任务1 架设NAT服务器W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)NATNAT适用情况适用情况企业对企业对InternetInter
11、net访问和外部对私有网络的访访问和外部对私有网络的访问受到限制问受到限制私有网络是由任意数量的客户组成私有网络是由任意数量的客户组成私有网络上的计算机使用私有地址私有网络上的计算机使用私有地址任务1 架设NAT服务器W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)NAT不支持的协议不支持的协议简单网络管理协议简单网络管理协议轻型目录访问协议轻型目录访问协议组件客体模型组件客体模型COM或分布式组件客体模式或分布式组件客体模式Kerberos v5Microsof
12、t远程程序调用远程程序调用RPCIPSEC任务1 架设NAT服务器W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)11.4.2 子任务2 部署架设NAT服务器的需求和环境任务1 架设NAT服务器W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)11.1.2 子任务2 部署架设NAT服务器的需求和环境任务1 架设NAT服务器W i n d
13、 o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)11.1.3 子任务3 安装“路由和远程访问服务”角色服务任务1 架设NAT服务器W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)11.1.3 子任务3 安装“路由和远程访问服务”角色任务1 架设NAT服务器W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Wi
14、ndows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)11.1.3 子任务3 安装“路由和远程访问服务”角色任务1 架设NAT服务器W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)11.1.4 子任务4 配置并启用NAT服务任务1 架设NAT服务器W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)11.1
15、.4 子任务4 配置并启用NAT服务1打开“路由和远程访问服务器安装向导”页面2选择网络地址转换(NAT)任务1 架设NAT服务器W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)任务4 架设NAT服务器11.4.4 子任务4 配置并启用NAT服务3选择连接到Internet的网络接口W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)任务
16、1 架设NAT服务器W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)任务1 架设NAT服务器W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)11.1.7 子任务7 NAT客户端计算机配置和测试任务1 架设NAT服务器W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server
17、配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)11.1.7 子任务7 NAT客户端计算机配置和测试2测试内部NAT客户端与外部网络计算机的连通性任务1 架设NAT服务器W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)11.1.7 子任务7 NAT客户端计算机配置和测试3测试外部网络计算机与NAT服务器、内部NAT客户端的连通性任务1 架设NAT服务器W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Window
18、s Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)11.1.8 子任务8 外部网络主机访问内部Web服务器任务1 架设NAT服务器W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)11.1.8 子任务8 外部网络主机访问内部Web服务器任务1 架设NAT服务器W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)1
19、1.1.8 子任务8 外部网络主机访问内部Web服务器3. 设置端口地址转换任务1 架设NAT服务器W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)11.1.8 子任务8 外部网络主机访问内部Web服务器3. 设置端口地址转换任务1 架设NAT服务器W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)11.1.8 子任务8 外部网络主机访
20、问内部Web服务器任务1 架设NAT服务器W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)11.1.8 子任务8 外部网络主机访问内部Web服务器任务1 架设NAT服务器W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)11.1.8 子任务8 外部网络主机访问内部Web服务器任务1 架设NAT服务器W i n d o w s S e r
21、 v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)项目11 配置路由和远程访问11.2 任务任务2 认识认识VPN11.3 任务任务3 架设架设VPN服务器服务器11.3.1 子任务子任务1 部署架设部署架设VPN服务器的需求和环境服务器的需求和环境11.3.2 子任务子任务2 为为VPN服务器添加第二块网卡服务器添加第二块网卡11.3.3 子任务子任务3 安装安装“路由和远程访问服务路由和远程访问服务”角色角色11.3.4 子任务子任务4 配置并启用配置并启用VPN服务服务11.3.5 子任务子任务5
22、 停止和启动停止和启动VPN服务服务11.3.6 子任务子任务6 配置域用户账户允许配置域用户账户允许VPN连接连接11.3.7 子任务子任务7 在在VPN端建立并测试端建立并测试VPN连接连接11.3.8 子任务子任务8 验证验证VPN连接连接W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)11.4 任务任务4 配置配置VPN服务器的网络策略服务器的网络策略11.4.1 子任务子任务1 认识网络策略认识网络策略11.4.2 子任务子任务2 配置网络配置网络策略策
23、略项目11 配置路由和远程访问W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)先介绍网络访问服务基础结构组件先介绍网络访问服务基础结构组件Intranet更新服务器 InternetNAP 健康策略服务器 DHCP 服务器 健康注册机构 IEEE 802.1X 设备Active DirectoryVPN 服务器 受限网络使用受限制访问的 NAP 客户端 外围网络W i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训网络策略和访问
24、服务角色网络策略和访问服务角色 组件描述网络策略服务器网络策略服务器RADIUS 服务器和代理的服务器和代理的 Microsoft 实现实现路由和远程访问路由和远程访问为用户提供为用户提供 VPN 和拨号解决方案、部署全功能软件路和拨号解决方案、部署全功能软件路由器和在由器和在 Intranet 上共享上共享 Internet 连接连接健康注册机构健康注册机构使用使用 IPSec NAP 强制时颁发健康证书给客户端强制时颁发健康证书给客户端主机凭据授权协议主机凭据授权协议与与 Cisco 网络访问控制服务器集成网络访问控制服务器集成W i n d o w s S e r v e r 2003
25、配置管理与实训配置管理与实训任务任务2 认识认识VPNW i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训VPNVPN概述概述任务任务2 认识认识VPNW i n d o w s S e r v e r 2003 配置管理与实训配置管理与实训Windows Server 配置管理项目实训教程(第二版)配置管理项目实训教程(第二版)虚拟专用网虚拟专用网(VPN)是专用)是专用网络的延伸网络的延伸通过通过VPNVPN可以通过可以通过公共网络以模拟公共网络以模拟点对点的方式在点对点的方式在两台计算机之间两台计算机之间发送数据发送数据VPNVPN概述概述任务任务2
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 项目 11 配置 路由 远程 访问
限制150内