windows server 2003实现主机VPN

在现实环境中我们常常会遇见公司的分支机构访问公司总部或者在外出差的人访问公司内网,这时候就需要在分支机构或者在外员工与公司总部搭建专用网络。传统的网络互联方案会有代价高、安全性差和不容易扩展网络的缺陷。这时候一种叫VPN(virtual private network 虚拟专用网)的网络互联方案运用而生。

与传统的网络互连比起来VPN有许多不同之处,首先VPN走的是公开的ip网(最常见的就是internet),各分支只需要连入internet就行了,这样一来只需要很短的一段网络就行了。不过即使接入互联网,分支机构和公司总部还是不能通信,因为在公司里边都是私有地址。如图所示,我们需要做VPN隧道,这样一来就能实现分支机构和公司总部的通信了。

VPN优点:安全(大部分的隧道协议支持加密)、廉价和易于扩展

缺点:延迟大

能够实现VPN的设备:

防火墙(首选)

路由器(防护能力弱)

主机os(windows----路由和远程访问  linux----ipsec、ISA)

下面我们用windows server 2003的主机实现这种VPN的网络互连。本实验环境在虚拟机里实现,需要四台机器,分别来模拟用户、模拟internet、构架vpn设备以及模拟内网。我们选用四台windows server 2003的主机,构架vpn和路由器的各为它们另外添加一块网卡。

如图所示:

把网络划分为三个区域,分别为vm1、vm2和vm3,地址规划 为vm1、vm2在61.130.130.0的网段

1、分别把用户的网卡和路由设备的第一块网卡加入到vmnet1区域,把路由设备的第二块网卡和vpn设备的第一块网卡加入到vmnet2区域,另外把vpn设备的第二块网卡和公司内网的一台pc的网卡加入到vmnet3区域。

2、、分别为用户pc和router配置ip地址

(pc的ip地址)

时间: 2024-10-25 03:38:41

windows server 2003实现主机VPN的相关文章

Windows Server 2003 虚拟主机的安全配置_Windows2003

本人上次工作于某家网络公司.负责服务器的维护工作.现失业. 经过一段时间的了解.自认为在构件Windows服务器平台上有所经验. 鉴于现在很多朋友都开始谋划属于自己的虚拟主机.并且呢. 网上相关文章都是很老的那种.所以自己冒昧准备写一系列.  希望各位多多指点.有问题有错误多多斧正.谢谢. 开头很严肃吧.呵呵.那下面就轻松点.哎.才跟GF去吃午饭了.撑的我.哎.老打嗝. 这人跟机器就一样.快的确是挺好.但是要稳定.服务器的稳定就好比谈恋爱的稳定. 否则一天三顿吵.外加吃个消夜.那就甭想好点工作了

Windows server 2003 RRAS实现单网卡VPN代理上网

Windows server 2003的RRAS支持单网卡VPN功能,它的部署也很简单. 一.启用RRAS. 在windows server2003的administrative tools打开RRAS,并启用它. 如果你的系统没有关闭"windows firewall and internet connection sharing"服务没有关闭,在点击"配置和启用路由和远程访问"的时候会提示你要关闭它才能继续. 因为是单网卡,所以在接下来的步骤里要选择自定义配置.

Windows server 2003负载均衡的实现

一.网络负载平衡的优点 1.网络负载平衡允许你将传入的请求传播到最多达32台的服务器上,即可以使用最多32台服务器共同分担对外的网络请求服务.网络负载平衡技术保证即使是在负载很重的情况下它们也能作出快速响应. 2.网络负载平衡对外只须提供一个IP地址(或域名). 3.如果网络负载平衡中的一台或几台服务器不可用时,服务不会中断.网络负载平衡自动检测到服务器不可用时,能够迅速在剩余的服务器中重新指派客户机通讯.此保护措施能够帮助你为关键的业务程序提供不中断的服务.可以根据网络访问量的增多来增加网络负

Windows Server 2003网络负载均衡的实现及应用

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   负载均衡是由多台服务器以对称的方式组成一个服务器集合,每台服务器都具有等价的地位,都可以单独对外提供服务而无须其他服务器的辅助.通过某种负载分担技术,将外部发送来的请求均匀分配到对称结构中的某一台服务器上,而接收到请求的服务器独立地回应客户的请求.均衡负载能够平均分配客户请求到服务器列阵,籍此提供快速获取重要数据,解决大量并发访问服务问题.这种群集技术可以用最少

Windows Server 2003 R2中文版即将发布

server|window|中文 Windows Server 2003自推出以来,已经在各种用户环境下得到了广泛的应用,帮助众多用户搭建了"稳如磐石,多快好省"的应用承载平台.同时Windows Server 2003更深入地走进企业级环境,成为现代企业信息基础架构的核心,配合活动目录和微软其他产品,帮助用户实现了"网络资源集中管理"."统一身份认证管理"和"桌面安全管理"等信息基础设施. 微软公司基于Windows Ser

安装Windows Server 2003 SP1的10大理由

server|window|server|window Top 10 Reasons to Install Windows Server 2003 SP1 Reduce your servers attack surface. Security Configuration Wizard (SCW), one of the new features added to Windows Server 2003 in Service Pack 1 (SP1), uses an intuitive, ro

管理Windows Server 2003活动目录树系

我们的公司有跨越了三个州的三个分离的Windows Server 2003树.我们最近使用了多协议标记交换的虚拟专用网络(MPLS VPN)隧道把两个远程站点到我们的公司站点.我最终的目的是像一个树(forest)那样管理网络,并且把两个远程站点作为公司的一个子域.我知道通过删除这两个站点上的活动目录,然后作为子域加入公司的域就很容易做到,但是这样仍然需要重新建立用户帐户,而且还要访问所有的机器把它们重新添加到新的域中.我知道会有其他的方法,请告诉我,谢谢. 我会建议你关注一下活动目录迁移工具(

Windows server 2003 DHCP全攻略(一)

DHCP(动态主机配置协议)是从BOOTP协议发展而来的,用于自动分配客户端计算机IP地址的一种标准协议,在RFC 2131中进行定义. 默认情况下,基于Windows系统的客户端计算机均配置为DHCP客户端(自动获取IP地址),可以手动为其配置静态IP地址.如果客户端配置为DHCP客户端并且网络中存在DHCP服务器时,客户端计算机在启动时或者连接到网络时向DHCP服务器获取IP地址及其他相关信息,例如DNS服务器.网关.WINS服务器等等,DHCP服务器使用租约的形式将IP地址分配给客户端计算

远程登录Windows Server 2003的当前会话

[错误]: 使用Windows XP远程登录服务器(Windows Server 2003),每次登录,服务器都会为你创建一个新的会话,无法访问服务器端已登录的会话.如果现在服务器上某些程序正处在打开状态,又想通过远程登录监视程序状态,那么无疑需要登录服务器的当前会话. 在网上找到一些解决办法: 方法(1).在客户端命令行输入"mstsc.exe /console"然后再远程登录.试了但不行,服务器还是会创建一个新的会话. 方法(2).在正常远程登录到服务器后,在服务器端命令行输入&q