图解Windows 2000 VPN 的安装.doc
《图解Windows 2000 VPN 的安装.doc》由会员分享,可在线阅读,更多相关《图解Windows 2000 VPN 的安装.doc(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、图解Windows2000VPN的安装 【桓文】培训包就业 考试包通过 NA59921世纪IT人才网热门招聘职位系统集成系统维护工程师系统分析员 嵌入式程序开发教程Windows高级工程师的培训地【就业】先实习后上岗,入职年薪5-10万! ChinaItLab 佚名 2002-7-18 保存本文 推荐给好友 收藏本页 欢迎进入Windows社区论坛,与200万技术人员互动交流 进入尽管术语“虚拟专用网络 (VPN)”定义相当广泛,但大多数业内专家使用 VPN 代表的是通过公用网络(比如 Internet)建立专用虚拟隧道。通过 VPN,数据被封装成数据包,经由公用网络安全地传输,数据包标头包含
2、路由信息。Windows 2000 支持第 2 层(数据链路层)隧道协议,比如 PPTP 和 L2TP,这些协议先将数据封装进 PPP 帧,然后再通过线路进行传输。第 3 层(网络层)隧道协议(如 IPSec)也受支持,在这里 IP 数据包在传输前先被封装进 IP 标头。 VPN 方案 利用 VPN 有许多种方式。但可能最通常的方案是远程用户通过 VPN 隧道访问企业网络。在其他方案中,远程办公室可以使用持续的或请求拨号 VPN 连接方式连接企业网络。VPN 还可以部署在外部网方案中以便与商业伙伴进行安全通讯。本文将讨论第一种方案下的 VPN 部署,即远程用户通过 VPN 隧道连接企业网络。
3、为 VPN 配置 Windows 2000 Server 要配置 VPN 服务器,计算机必须至少有两个接口。要设置 Windows 2000 server 用于 VPN,请使用以下步骤: 打开“管理工具”中的“路由和远程访问”控制台 右键单击服务器,然后单击配置并启用路由和远程访问 “安装向导”启动,单击“下一步” 选择手动配置服务器,如图 1 所示,单击“下一步” 单击“完成”结束安装向导 图 1 在服务器上启用 VPN 请不要使用虚拟专用网络 (VPN) 服务器选项。“路由和远程访问”向导不允许路由,解释请见 Microsoft Knowledge Base 文章 Q243374。VPN
4、选项为传入 VPN 连接配置服务器,并通过配置筛选器只允许 PPTP 或 L2TP 通信来保护服务器。如果这正是您所需要的,则不必担心。但请注意,使用该选项将导致“路由和远程访问”阻止除 PPTP 和 L2TP 之外的所有数据包。 在用户能够使用 VPN 连接您的服务器前,还需要采取一个步骤。即需要给用户相应的拨入权限以访问网络。这可以通过在“远程访问策略”中授予用户远程访问权限来实现,如图 2 所示;也可以通过在 Active Directory“用户和计算机”中基于每用户配置拨入权限来实现。 图 2 授予远程访问权限 默认情况下,所创建的 VPN 端口数目有所不同,具体取决于是否选择最后一
5、个选项手动配置服务器。如果选择了该选项,则只创建 5 个 PPTP 和 5 个 L2TP 端口,如果选择了中间选项虚拟专用网络 (VPN) 服务器,则创建 128 个 PPTP 和 128 个 L2TP 端口。通过选择“路由和远程访问”控制台中的“端口属性”,您始终可以调整端口数。 备注 如果 VPN 客户端要通过路由器或防火墙,并且使用的是 PPTP,请确保允许 TCP 端口 1723 和 IP 协议 ID 47(GRE - 常规路由封装)通过路由器或防火墙。如果使用的是 L2TP,则需要打开 UDP 端口 500 (IKE)、协议 ID 50 (IPSec ESP) 和协议 ID 51 (
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 图解Windows 2000 VPN 的安装 图解 Windows 安装
限制150内