Linux服务器技术项目十二.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《Linux服务器技术项目十二.ppt》由会员分享,可在线阅读,更多相关《Linux服务器技术项目十二.ppt(21页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、项目十二VPN服务器VPNVPN服务器的配置与管理服务器的配置与管理配置配置VPNVPN客户端客户端项目课题引入项目课题引入当出差在外地的用户或者长沙分公司与上海分公司的工作人员,要通过互联网访问企业局域网内部资源,为了保证数据在互联网中的安全性,需要在互联网与企业内部之间建立一个安全虚拟专用网络(VPN)通道。建立虚拟专用网络通道可通过VPN服务器实现,常见的有远程接入VPN和局域网之间VPN。远程接入VPN:外地用户通过ISP连上互联网后,通过互联网与总公司的VPN服务器(IP:192.168.0.252)建立VPN连接,进行安全通信。网络拓扑图如图12-1所。局域网间VPN:长沙分公司局
2、域网和上海分公司局域网均连接到互联网,两分公司局域网间要经由Internet进行安全通信,可以在两公司间分别建立自己的VPN服务器(上海VPN服务器的IP:192.168.10.252,长沙的VPN服务器IP:192.168.20.252),对数据进行加密后在Internet上进行通信。网络拓扑图如图12-2所示。项目任务项目任务图12-1远程接入VPN图12-2局域网间VPN教学目标掌握VPN服务器工作原理。熟悉VPN服务相关协议。掌握配置VPN服务器。VPN 的工作原理的工作原理Linux下配置管理下配置管理VPN教学重点 教学难点如图12.3配置远程接入VPN服务器,VPN客户端通过In
3、ternet网络与VPN服务器连接后,可访问局域网内部的服务器。VPN 服务器服务器Internet 适配器适配器Intranet 适配器适配器公司公司内部网络内部网络VPN 远程访问客户机远程访问客户机InternetInternet隧道隧道隧道隧道如图12.3如图如图12.3VPN(VirtualPrivateNetwork,虚拟专用网络)利用因特网或其他公共互联网络的基础设施为用户创建一条专用的虚拟通道,并提供与专用网络一样的安全和功能保障。它提供了信息的机密性、数据的完整性和用户的验证。VPN在互联网中建立一条专用的隧道,实现数据的专用传输,保证数据的安全性。隧道是由隧道协议形成的,V
4、PN使用的隧道协议主要有三种:点到点隧道协议(PPTP)、第二层隧道协议(L2TP)以及第三层隧道协议(IPSec)。PPTP封装了PPP数据包中包含的用户信息,支持隧道交换。隧道交换可以根据用户权限,开启并分配新的隧道,将PPP数据包在网络中传输。L2TP(LayerTwoTunnelingProtocol,第二层隧道协议)是基于RFC的隧道协议,该协议依赖于加密服务的Internet安全性(IPSec)。它允许客户通过其间的网络建立隧道,L2TP还支持信道认证,但它没有规定信道保护的方法。IPSec是由IETF(InternetEngineeringTaskForce)定义的一套在网络层提
5、供IP安全性的协议。主要用于确保网络层之间的安全通信。它使用IPSec协议集保护IP网和非IP网上的L2TP业务。在IPSec协议中,一旦IPSec通道建立,在通信双方网络层之上的所有协议(如TCP、UDP、SNMP、HTTP、POP等)就要经过加密,而不管这些通道构建时所采用的安全和加密方法如何。1、安装软件包配置VPN服务器需要安装的软件包常见的有4个。1)dkms-2.0.10-1.noarch.rpm:DKMS(DynamicKernelModuleSupport)是Dell公司开发的一个动态模组支持包。旨在创建一个内核相关模块源可驻留的框架,以便在升级内核时可以很容易地重建模块。2)
6、kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm:使得Windows与Linux能够进行通信需安装的软件包。3)ppp-2.4.3-5.rhel4.i386.rpm:升级PPP到2.4.3版本,使其支持MPPE加密,默认系统已经安装完成。4)pptpd-1.3.3-1.rhel4.i386.rpm:PPTP点对点隧道协议的RPM安装包。1)、2)和4)需要通过网上下载后进行安装。说明kernel_ppp_mppe在安装过程中依赖于GCC包,要先安装GCC包后才能安装该包。rootlinux5#rpm-ivh/tmp/VMwareDnD/e58c2b0f/dkms-2
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Linux 服务器 技术 项目 十二
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内