2022年VPN实验之二路由器到路由器的VPN应用 .pdf
《2022年VPN实验之二路由器到路由器的VPN应用 .pdf》由会员分享,可在线阅读,更多相关《2022年VPN实验之二路由器到路由器的VPN应用 .pdf(18页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、VPN实验之二路由器(网关)到路由器(网关)的VPN应用2010-03-31 09:32:12 标签: VPN实验 路由器网关 应用网关 ( 路由器 ) 到网关(路由器)的VPN应用,一般常用于两个公司的总部与分部之间的网络安全连接。偶曾在较早些时侯,做了在ISA SERVER2004企业版环境中总公司到分公司的VPN连接的应用。这次网关到网关的VPN应用,是接上次的”远程访问服务器的构建”之后的又一篇关于VPN应用实验,且仍是基于 windows server 2003 SP1企业版平台的。首先请了解两个关于VPN应用的概念: 请求拨号与远程访问, 请求拨号主要应用网关到网关的VPN连接,此
2、时它连接的是整个网络。而远程访问则是将一台独立的客户端连接到远程网络中去。请求拨号会在创建两个网关的VPN连接时出现,并充许对此进行配置,这个步骤在接下来的实验中会重点说明。要注意的是:1、这次的实验仍是两个地方各有一个子网的。也就是说整个网络的路由并不复杂2、VPN到 VPN的接号连接,是以拨叫对方IP 的方式,并非以DNS A记录的方式3、分了验证实实验结果的成功性,采用了访问对方内部局域网中共享资料和PING值返回的方式4、正确理解和区分具有拨号权限的用户账户与请求拨号接口两个概念5、 如果不同网关(总部和分部)所具有的网络有多个子网划分,请在网关服务器和其它内部的路由器添加指向不同目标
3、的路由6、这两个网关服务器同时具有两种角色:呼叫路由器(VPN客户)应答路由器(VPN服务器),呼叫路由器在向应答服务器发出验证的同时,应答路由器也向呼叫路由器发出验证7、如果分公司的网络需要通过总公司的网络连接互联网的话,可以网关服务器“路由与远程访问”“IP路由选择”“NAT/基本访火墙”选项进行设置,充许其NAT代理连接INTERNET名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 18 页 - - - - - - - - - 要具备的技术能力:1、VPN相关知识,
4、 DNS的 相关知识2、路由(添加静态路由)、路由协议(RIP/OSPF )3、熟悉 WINDOWS2K3的路由与远程访问的操作虚 机环境1、物理主机为:双路AMD 250 2.39GHz,4G ECC 内存, 10000 转 SCSI 硬盘。2、虚机为VPC 2004 SP1 +Win2k3 sp1实验环境拓朴如下图:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 18 页 - - - - - - - - - 试生产环境中的机器网络环境配置:vpnClient1 vpn
5、Client1 Ip:10.0.1.2 Mask:255.255.255.0 Gw:10.0.1.1Vpnserver1 Ip:10.0.1.1 Mask:255.255.255.0 网 卡“ nei ”Ip:59.64.113.221 Mask:255.255.255.0 网卡“ wai ”名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 18 页 - - - - - - - - - vpnClint2 Ip:192.168.1.2 Mask:255.255.255.0
6、Gw:192.168.1.1vpnrouter2 Ip:192.168.1.1 Mask:255.255.255.0 网 卡“ nei ”Ip:59.64.113.222 Mask:255.255.255.0 网卡“ wai ”OK, 下面开始实验过程,以图片为主,基本上要做的配置都在图中有所显示。1、在虚机vpnserver1 和 vpnserver2上分别建立两个用户账号(vpnone、vpntwo ),并使此具有远程拨入的权限。以下操作均在VPNSERVER1 上进行2、打开“管理工具”“路由与远程访问”“配置并启用路由与远程访问”,下一步后,显示如下图的界面,由于要实现的是路由器到路由
7、器的VPN应用,这里一定要选择“两个专用网络之间的安全连接”。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 18 页 - - - - - - - - - 3、在“请求拨号连接”界面,选择“是”,下一步,在出现的“地址范转指定”界面,新建一个地址段为 10.0.2.110.0.2.10,由于 10.0.2.1默认由 VPN服务器保留, 故客户端所成分配的IP 是以 10.0.2.2开始的的。 (当然,你也可以不指定别的IP 地址范围,这样你就要在前一操作步骤中选择DHCP
8、 ,但这样子容易出问题,因为客户端被分配的IP 和内部的IP 在同一范围啦)名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 18 页 - - - - - - - - - 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 18 页 - - - - - - - - - 4、IP 添加完成后,出现“路由与远程访问服务器安装向导”完成界面。当你点击“完成”后,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年VPN实验之二路由器到路由器的VPN应用 2022 VPN 实验 路由器 应用
限制150内