Windows server 2003中VPN配置实例

先来了解一下VPN,VPN(Virtual private Network,虚拟专用网)是穿越专用网络或公用网络的、安全的、点对点连接的网络。VPN客户端使用特定的隧道协议,与VPN服务器建立虚拟连接。

VPN最佳范例就是:VPN客户端使用VPN连接到与Intenet相连的VPN服务器上。它的工作是VPN服务器应答验证VPN客户端的身份,如果验证通过,内部网络与VPN客户端传送数据。VPN既然是虚拟的专用网,那么在VPN服务器与客户端之间建立的是一种逻辑,非直接的连接,可以跟拨号网络比较来理解。VPN一般都要保证数据的安全性,必须对连接进行加密。

概括一下:目前常见的VPN应用包括站点到站点(Site to Site)VPN和远程访问(Remote Access)VPN两种。前者主要用于一个组织的总部网络与分支机构网络之间的连接或者一个组织的网络与其它可信的合作伙伴的网络之间的连接。后者主要用于远程或移动用户的远程访问连接。

下面来看下远程访问VPN的构成:

先来看看各个角色的功能:

(1)VPN服务器:这个当然就是用于接收并响应VPN客户端的连接请求,并建立连接。它可以是专用的VPN服务器设备,也可以是运行VPN服务的主机。在这里当然是属于后一种了。

(2)VPN客户端:VPN客户端用于发起连接VPN服务器的请求,通常为VPN连接组件的主机,这个组件当然就是拨号的组件,要支持VPN协议。

(3)隧道协议。VPN有它自己的特殊协议,它的实现必须依赖于隧道协议。通过隧道协议进行特殊的封装,还可以提供加密,认证等等的安全服务。当然服务器和客户端都必须支持相同的协议。目前最常用的就是PPTP、L2TP和IPSEC。

PPTP:(point-to-point tunneling protocol点对点隧道协议)是PPP的扩展。协调使用PPP的身份认证、压缩和加密机制,它支持在IP网络上建立多协议的VPN连接,可以为使用PSTN和ISDN的用户提供VPN支持。PPTP一般是通过MS-CHAP,MS-CHAPv2或EAP-TLS身份认证过程中生成的密钥,对信息进行加密。加密采用MPPE(Microsoft Point-to-Point Encryption,Microsoft 点对点加密)算法,密钥长度可以选用较弱的40位或强度较大的128位。

L2TP:(Layet 2 Tunneling Protocol,第二层隧道协议)是基于RFC的标准隧道协议。但它与PPTP不同,L2TP不利用MPPE进行加密,而是依赖于IPSec。L2TP和IPSec的组合为L2TP/IPSec。通过IPSec在IKE协商进程中生成的加密密钥,L2TP可使用DES或3DES对信息进行加密。

IPSec:(IP Security,IP安全)协议是IETF开发的IP网络安全标准。它包括IKE、AH和ESP等等协议。

(4)Intenet连接:VPN服务器和客户端都必须接入Internet,并且能够通过Internet进行正常通信。

好,看了原理后就来部署一个实例:

登录上要配置VPN服务的服务器。

打于路由与远程访问窗口

点主机右键。选“配置并启用路由和远程访问”

时间: 2025-01-14 07:23:04

Windows server 2003中VPN配置实例的相关文章

Windows server 2003中VPN配置实例(Site to Site)

上例部署了远程访问VPN,在下面来部署一个站点到站点的实例: 站点到站点VPN连接的是两个网络.实现两网络内的计算机互访.默认情况下,站点到站点VPN连接是请求拨号连接,只有当网络流量必须通过此接口转发(需要转发IP数据包到对应的远程网络)时才建立连接.此时呼叫路由器(VPN 客户端)初始化这个连接,应答路由器(VPN 服务器)侦听连接请求,接收来自呼叫路由器的连接请求,并根据请求建立连接,并且在空闲一定时间(默认为5分钟)后断开连接.可以配置连接为永久连接方式,此时,VPN服务器会保持此连接的

Windows Server 2003中VPN服务器架设指南

笔者有不少朋友因为工作关系常常 移动办公,因此资料的传递.与公司信息的及时交流或是累了想在异地打开公司或家里的电脑看看电影等等应用显得很头疼.这方面的应用也就是说要通过INTERNET进行安全网络通信,共享资源.而想要实现这样的需求, 其实已经有 最好的办法了-- VPN. 一. VPN概述. 在架设此VPN服务器之前,11545.html">我们有必要先了解一些相关知识,因为要使用VPN服务是需要一定的网 络基础的.VPN(Virtual http://www.aliyun.com/zi

Windows Server 2003中查看和手动配置Boot.ini文件

本文介绍如何在 http://www.aliyun.com/zixun/aggregation/11208.html">Microsoft Windows Server 2003 中查看和手动配置 Boot.ini 文件. 在 Windows Server 2003 中,您可以快速而轻松地找到 Boot.ini 文件以验证或编辑 Microsoft Windows 启动配置并根据需要更改高级 RISC 计算 (ARC) 路径.此外,您还可以向 Boot.ini 文件添加开关. 一.编辑 B

如何将windows Server 2003中NTBackup恢复到Windws Server 2008/R2

我们在企业环境中经常会遇到系统升级或者数据恢复的问题,有时因为服务器系统版本更新或者更换新系统的服务器时,我们需要把Windows Server 2003中NTBackup中的文件备份恢复到Windows Server 2008或者Windows Server 2008 R2中,但在Windows Server 2008或者Windows Server 2008 R2中系统默认没有Ntbackup功能,取而代之是Windows Server backup功能了,在Windows Server b

Windows Server 2003 系统安全配置方法_win服务器

一.系统的安装 1.按照Windows2003安装光盘的提示安装,默认情况下2003没有把IIS6.0安装在系统里面. 2.IIS6.0的安装 开始菜单->控制面板->添加或删除程序->添加/删除Windows组件 应用程序 ---ASP.NET(可选) |--启用网络 COM+ 访问(必选) |--Internet 信息服务(IIS)---Internet 信息服务管理器(必选) |--公用文件(必选) |--万维网服务---Active Server pages(必选) |--Int

Windows Server 2003中在登录界面显示额外自定义信息

前几天有朋友问到说想实现下边的这个功能,然后这样当发给他的学生做实施的虚机模版时就不用再一个一个告了,学生拿到虚机直接就能看到帐号和密码,朋友要实现的功能截图如下,我给PS了一个,和大家分享下如何实现这个功能: 其实要实现这个功能非常简单,只需要在注册表中增加一个键值就可以实现,那么我们就一起来看看: 1.首先先启动一台Windows Server 2003: 2.单击"开始"/"运行",在运行框中输入"regedit": 3.定位至"

Windows Server 2003中批量添加域用户

公司现在需要搭建一个域环境,作为一个网管有来了一次活啊.一个一个的添加用户这是很不明智的选择啊,用户基本上都有一些共同的属性,批量处理比较方便. 基本环境:Windows Server 2003 简体中文版 + SP2   域名:milipp.com 利用FOR 语句轻松搞定 我们需要建立两个文件FOR 语句文件和 用户文件 (注意:两个文件需要存储在同一个地方),FOR语句文件我们命名为 add.bat 用户文件我们命名为user.txt add,bat文件中我先写上大致的代atch码,然后再

在Windows Server 2003中安装UDDI服务器及其使用

1.什么是UDDI服务 通用描述发现和集成 (UDDI) 是用于发布和查找有关 Web 服务的信息的工业规范.Windows Server 2003 家族产品包含 UDDI 服务,这是可提供 UDDI 功能以便在企业内或商业伙伴之间使用的一个可选组件.UDDI 服务是基于标准的 XML Web 服务,使企业开发人员可以直接通过他们的开发工具和商业应用程序有效地发布.发现.共享和重复使用 Web 服务. UDDI 服务建立在 Microsoft .NET Framework 的基础上,是一种可靠且

windows server 2003 中 SQL Server 2000 分布式事务 错误解决方法

server|window|错误|分布式|解决 症状如果在 Windows .NET Server 上安装的 SQL Server 2000 中运行链接服务器查询,可能会返回下列错误(即使 MSDTC 正在该服务器上运行):Server:Msg 8501, Level 16, State 3, Line 3 MSDTC on server 'server name' is unavailable.在 SQL Server 错误日志中,您会发现由运行该查询的 spid 引发的下列错误:Resour