项目3 管理与维护VPN服务器.ppt
《项目3 管理与维护VPN服务器.ppt》由会员分享,可在线阅读,更多相关《项目3 管理与维护VPN服务器.ppt(31页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Linux网络服务器配置管理项目实训教程杨云等编著中国水利水电出版社 1.项目课题引入 2.VPN的工作原理 3.VPN服务器的配置与管理 4.VPN客户端配置 5.现场演示案例课题引入项目背景lVPN服务器有eth0和eth1两个网络接口。其中eth0用于连接内网,IP地址为192.168.1.2;eth1用于连接外网,IP地址为222.206.160.1。VPN客户端通过Internet网络与VPN服务器连接后,可访问局域网内部的服务器。建立VPN连接后,分配给VPN服务器的IP地址为192.168.1.100,分配给VPN客户端的IP地址池为192.168.1.200-192.168.1
2、.220,192.168.1.230-192.168.1.240。客户端可以以用户名king、密码123456和VPN服务器建立连接,建立连接后获得的IP地址为192.168.1.221。拓扑图如下:课题引入项目分析l完成本项目需要解决的问题:1、什么是VPN服务器,其工作原理是什么2、VPN服务器的安装、启动与运行方法3、VPN服务器的配置方法4、VPN客户端的配置方法课题引入教学目标l学习本课需要实现的教学目标:掌握VPN的概念和工作原理掌握VPN服务器的启动与停止方法掌握VPN服务器配置文件的修改方法掌握VPN服务器的配置方法掌握VPN客户端的配置方法课题引入应达到的职业能力l学生学习本
3、课后应该具有的职业能力:熟练掌握VPN服务器的配置能力熟练掌握VPN客户端的配置能力能够为企业的局域网设计VPN服务器方案具有较好的团队合作能力项目问题一VPN概述lVPN(VirtualPrivateNetwork,虚拟专用网络)是专用网络的延伸,它模拟点对点专用连接的方式通过Internet或Intranet在两台计算机之间传送数据,是“线路中的线路”,具有良好的保密性和抗干扰能力。本章重点介绍VPN工作原理、Linux下VPN服务器的配置与使用方法、VPN客户端的配置。VPN工作原理VPN 服务器服务器Internet 适配器适配器Intranet 适配器适配器公司公司内部网络内部网络V
4、PN 远程访问客户机远程访问客户机InternetInternet隧道隧道隧道隧道VPN的特点与应用VPN的特点:(1)费用低廉(2)安全性高(3)支持最常用的网络协议(4)有利于IP地址安全(5)管理方便灵活(6)完全控制主动权VPN的应用:(1)总公司的网络已经连接到Internet,用户在远程拨号连接到Internet网络后,就可以通过Internet来与总公司的VPN服务器建立PPTP或L2TP的VPN连接,并通过VPN安全地传输数据。(2)两个物理上分离的局域网的VPN服务器都连接到Internet网络,并且通过Internet建立PPTP或L2TP的VPN连接,就可以实现两个局域网
5、之间的安全数据传输。VPN协议VPN服务用到的隧道协议主要有第2层和第3层协议。第2层隧道协议使用帧作为数据交换单位。PPTP、L2TP都属于第2层隧道协议,它们都是将数据封装在点对点协议(PPP)帧中通过互联网发送的。第3层隧道协议使用包作为数据交换单位。IPoverIP和IPSec隧道模式都属于第3层隧道协议,它们都是将IP包封装在附加的IP包头中通过IP网络传送。VPN协议PPTP协议:协议:PPTP(Point-to-PointTunnelingProtocol,点对点隧道协议)是PPP(点对点)协议的扩展,并协调使用PPP的身份验证、压缩和加密机制。它允许对IP、IPX或NETBEU
6、I数据流进行加密,然后封装在IP包头中通过诸如Internet这样的公共网络发送,从而实现多功能通信。L2TP协议:协议:L2TP(LayerTwoTunnelingProtocol,第二层隧道协议)是基于RFC的隧道协议,该协议依赖于加密服务的Internet安全性(IPSec)。它允许客户通过其间的网络建立隧道,L2TP还支持信道认证,但它没有规定信道保护的方法。IPSec协议:协议:IPSec是由IETF(InternetEngineeringTaskForce)定义的一套在网络层提供IP安全性的协议。主要用于确保网络层之间的安全通信。它使用IPSec协议集保护IP网和非IP网上的L2T
7、P业务。在IPSec协议中,一旦IPSec通道建立,在通信双方网络层之上的所有协议(如TCP、UDP、SNMP、HTTP、POP等)就要经过加密,而不管这些通道构建时所采用的安全和加密方法如何。项目问题二VPN服务的安装 所需的软件包:所需的软件包:dkms-2.0.10-1.noarch.rpm:DKMS(DynamicKernelModuleSupport)是Dell公司开发的一个动态模组支持包。旨在创建一个内核相关模块源可驻留的框架,以便在升级内核时可以很容易地重建模块。kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm:该软件包使Linux系统内核版本2.6的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 项目3 管理与维护VPN服务器 项目 管理 维护 VPN 服务器
限制150内