用路由和远程访问来对连接请求进行身份验证优秀PPT.ppt
《用路由和远程访问来对连接请求进行身份验证优秀PPT.ppt》由会员分享,可在线阅读,更多相关《用路由和远程访问来对连接请求进行身份验证优秀PPT.ppt(65页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第12章 远程访问、NAT技术本章的任务了解远程访问技术、VPN技术的基本原理,选择合适的VPN类型VPN服务器的架设VPN客户连接到VPN服务器了解NAT基本技术原理、NAT类型,选择合适的NAT类型架设NAT服务器12.1 VPN服务器架设12.1.1 网络拓扑及需求员工可能在出差期间或者在家时访问企业内部的服务器、各应用系统、网站,这就须员工可能在出差期间或者在家时访问企业内部的服务器、各应用系统、网站,这就须要用到远程访问技术。将在要用到远程访问技术。将在WIN2008-3上配置远程访问,使得上配置远程访问,使得VPN客户端能够通过客户端能够通过Internet拨入到企业的网络。拨入到
2、企业的网络。12.1.2 VPN简介1.1.两种两种类类型的型的远远程程访问访问技技术术拨拨号号远远程程访问访问:远远程程访问访问客客户户端运用端运用电电信供信供应应商的服商的服务务(例如模(例如模拟电话拟电话和和 ISDN ISDN)与)与远远程程访问访问服服务务器上的物理端口建立非永久的器上的物理端口建立非永久的拨拨号号连连接。基于模接。基于模拟电话拟电话或或 ISDN ISDN 的的拨拨号网号网络络是是拨拨号网号网络络客客户户端与端与拨拨号网号网络络服服务务器之器之间间的干脆物理的干脆物理连连接。接。这这种方式因种方式因为为速率速率较较低、低、费费用用较较高(高(MODEMMODEM的的
3、费费用和通信用和通信费费用)用)、平安性差,因此、平安性差,因此现现在基本上不被接受在基本上不被接受12.1.2 VPN简介虚拟专用网络(VPN):VPN 可以跨公用网络(例如 Internet)创建平安的点对点连接。VPN 客户端运用基于 TCP/IP 的特殊协议(称为隧道协议)对 VPN 服务器上的虚拟端口进行虚拟呼叫。虚拟专用网络的最佳示例是:VPN 客户端与连接到 Internet 的远程访问服务器建立 VPN 连接。远程访问服务器应答虚拟呼叫,对呼叫者进行身份验证,并在 VPN 客户端与公司网络之间传输数据。与拨号远程访问相反,VPN 始终是通过公用网络(例如 Internet)在
4、VPN 客户端与 VPN 服务器之间建立的逻辑间接连接。为了确保隐私平安,必需对通过该连接发送的数据进行加密。VPN运用时无附加费用、平安性好、速率较大(取决于Internet的速率),因此常常作为远程访问的技术手段。VPN技术模拟点对点链路,VPN运用隧道协议来封装数据。其基本思路是把一个数据包封装在另一个数据包中,就像把写有地址的一封信装在另一封信中一样。外部数据包的包头供应路由信息,使数据可以通过公用网络到达其终结点。为了保证数据在公网上的传输平安,对所发送的数据进行加密。封装并加密专用数据的链路称为 VPN 连接。VPN的两种隧道的两种隧道协议PPTPL2TP/Ipsec所谓的VPN
5、隧道协议是指:将来自一种协议类型的数据包封装在其它协议的数据报内。例如,VPN 运用 PPTP 封装通过公用网络(例如 Internet)传输的 IP 数据包。PPTP封装PPTP 将 PPP 帧封装在 IP 数据报中,以便通过网络传输。PPTP 运用 TCP 连接进行隧道管理,运用修订版的通用路由封装(GRE)封装隧道数据的 PPP 帧。封装的 PPP 帧的有效负载可以加密、压缩或加密并压缩。L2TP封装L2TP 依靠 Internet 协议平安(IPsec)传输模式来供应加密服务。L2TP 和 IPsec 的组合称为 L2TP/IPsec。VPN 客户端和 VPN 服务器必需均支持 L2T
6、P 和 IPsec。L2TP 的客户端支持内置在 WindowsVista 和 WindowsXP 远程访问客户端中,L2TP 的 VPN 服务器支持内置在 WindowsServer2008 和 Windows Server2003 系列的成员中。L2TP/IPsec 数据包的封装分为两层:第一层的L2TP 封装,PPP 帧(IP 数据报)运用 L2TP 标头和 UDP 标头封装。运用 IPsec ESP 对 L2TP 通信进行加密其次层的IPsec 封装运用 IPsec 封装平安有效负载(ESP)标头和尾端、供应消息完整性和身份验证的 IPsec 身份验证尾部以及最终的 IP 标头来封装生
7、成的 L2TP 消息。IP 标头中是与 VPN 客户端和 VPN 服务器对应的源 IP 地址和目标 IP 地址。12.1.3 VPN服务器配置安装VPN服务安装VPN服务安装VPN服务安装VPN服务安装VPN服务安装VPN服务启用“路由和远程访问服务”启用“路由和远程访问服务”启用“路由和远程访问服务”启用“路由和远程访问服务”启用“路由和远程访问服务”可选择如何对远程客可选择如何对远程客户端安排户端安排IP地址的方地址的方法。假如选择法。假如选择“自动自动”选项,则选项,则VPN服务服务器将从安装在同一计器将从安装在同一计算机上的算机上的DHCP服务服务器获得器获得IP地址后再安地址后再安排
8、给客户端。排给客户端。启用“路由和远程访问服务”IP地址应当是私有IP地址,并且不得和企业内部的地址段192.168.0.0/255.255.255.0在同一网段启用“路由和远程访问服务”用路由和远程访问用路由和远程访问来对连接恳求进行来对连接恳求进行身份验证身份验证”,这时,这时用户名和密码存放用户名和密码存放于于VPN服务器上或服务器上或者者VPN服务器所在服务器所在域的域限制器上域的域限制器上启用“路由和远程访问服务”在在VPN服务器上,创建用户服务器上,创建用户“user1”,并打开用户的,并打开用户的“属性属性”窗口,选择窗口,选择“拨入拨入”选项卡,选择选项卡,选择“允许访问允许访
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 路由 远程 访问 连接 请求 进行 身份验证 优秀 PPT
限制150内