it167.com  设为主页
 收藏本站
 
  资讯:业界动态 | 软件动态 | 人物专栏 | 安全资讯 | 网络生活 | 电子商务 | 小游戏 | 视频 | 美女图片 | 音乐
  网络编程 | 网站运营 | 网页制作 | 图形图象 | 操作系统 | 媒体动画 | 软件教学 | 网络应用 | 邮件系统 | 网络安全 | 认证考试
asp | .net | php | jsp | Sql | java | Dreamweaver | FrontPages | Javascript | css | Coreldraw | photoshop | Flash | Coreldraw
当前位置: > 主页>网络安全>VPN>玩转VPN虚拟专用网 给网络架设隧道(1)
最新新闻

·机会与整合 边缘化互联
·TOM-Skype新增三大本地
·雅虎抢闸邮箱竞赛 网易
·新浪抢攻北京奥运
·洞悉网络口碑的掘金机会
·拆解网络病毒黑金交易
·木马下载器近期出现新变
·《互联网周刊》第17期文
·Web2.0是否催生自吹自擂
·三张宝宝裸照招来MSN封
热门新闻
·VPN的基本要求
·企业决策:如何简单三步
·VPN(虚拟专用网络)技
·详细介绍如何按照实现方
·判断成功VPN的四要素
·通过高速DSL建立VPN
·VPN相关协议与草案
·VPN使用的协议
·VPN概念纵横
·VPN的各种协议介绍
推荐新闻
 
 

玩转VPN虚拟专用网 给网络架设隧道(1) 

作者:   来源:it167   点击:   日期:2007-01-28



图3
仅仅如此还不够,远程计算机在拨入VPN服务时会出现权限不足的问题,因此我们还需要设置拨入权限。方法是在“计算机管理->用户管理”找到你容许远程接入的帐户,然后打开属性页面,选择“拨入”标签,将远程访问权限(拨入或VPN)处设置为“容许访问”。当然在“拨入”标签下有很多设置提供给我们,各位根据企业实际调整参数即可。确定完毕后我们才能在远程计算机上使用此帐户顺利连接VPN服务器(如图4)。

图4 

2、VPN客户端的连接

接下来就要设置普通员工计算机的VPN连接了,我们只需要按照传统访问建立一个本地拨号连接即可。当然VPN顺利接入是建立在我们的计算机已经通过ADSL或其他方式连接到internet网的情况下进行的。

打开客户机系统中的本地连接窗口,然后新建一个连接。在新建连接向导中选择“连接到我的工作场所的网络”;接下来的网络连接选择“虚拟专用网络连接”,点“下一步”按钮继续(如图5),再设置一个连接名称,这里笔者输入softer。

图5
由于我们当前已经连接到了internet,所以在“公用网络”设置处选择“不拨初始连接”。当然如果你希望用VPN拨号触发Internet拨号的话可以设置“自动拨此初始连接”。

建立完毕后会在桌面创建一个VPN拨号连接,我们在用户名处输入拨入帐户,密码输入帐户对应的密码,在服务器地址处输入VPN服务器的IP地址,然后点“连接”按钮即可。如果网络连接和路由信息正确的话将自动连接。之后我们就可以顺利打开网上邻居或者通过IP访问企业内部的计算机和服务器了(如图6)。
图6

至此我们就完成了通过操作系统建立VPN服务器并在客户端顺利接入的工作,员工可以在家中或者在外出差时顺利访问企业内网资源了。

二、路由器配置VPN虚拟专网

不过有的时候企业在不同地方开设了分支机构,而要保证这些分支机构之间有如一个内网一样,这就需要虚拟专网VPN了。不过不同于上面提到的单个客户机和企业内网的VPN连接,分支机构互连是建立在网络和网络直接VPN连接基础上的,仅仅依靠一台windows系统建立的VPN服务器是绝对不能满足应用的,这时就需要在两头的路由交换设备上设置VPN信息进行连接了(如图7)。

图7
1、总部路由器的设置

总部路由器是VPN建立的核心,大部分加密验证工作都放在此。

(1)创建ISAKMP策略及添加加密验证信息:

crypto isakmp policy 1  

encryption des 

hash sha 

authentication pro-share

group 1

lifetime 28800

crypto isakmp identity address

crypto isakmp key cisco123 address 10.0.0.2

crypto ipsec transform-set bjset esp-des esp-md5-hmac

crypto map bjmap 1 ipsec-isakmp

(2)设置对端路由信息:

set peer 10.0.0.2

set transform-set bjset

match address 101

int fa0/0

ip address 172.16.1.1 255.255.255.0

(3)设置外网接口及加密图:

int s0/0

ip address 10.0.0.1 255.255.255.0

no ip mroute-cache

no fair-queue

clockrate 64000

crypto map bjmap

(4)应用加密信息:

access-list 101 permit ip 172.16.1.0 0.0.0.255 172.16.2.0 0.0.0.255

access-list 101 permit ip 172.16.2.0 0.0.0.255 172.16.1.0 0.0.0.255

2、分支路由器的设置

分支路由器上只需要按照主路由器参数并结合自己网络IP地址等信息即可。具体步骤也是上面的四步,依次为创建ISAKMP策略及添加加密验证信息,设置对端路由信息,设置外网接口及加密图,应用加密信息。设置完毕后两台路由器就完成了连接工作,两地员工可以像访问同一个内网资源一样访问对方服务和资源了。

三、总结

虚拟专网VPN帮助我们更好的应用企业服务,开展企业业务,更关键的是还可以省去大量的不必要网络带宽租用开支。不过在实施VPN方案时一定要根据自己的实际环境决定,尽量采用通过windows服务器建立VPN服务的方法,毕竟路由器的设置比较麻烦,密钥没设置好就无法顺利连接,排查起故障也很棘手。

【相关文章】

责任编辑: 雪花(TEL:(010)68476636-8008)
共2页: 上一页 [1] 2 下一页
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:
·VPN概念纵横 ·VPN的各种协议介绍
·VPN使用的协议 ·VPN相关协议与草案
·SSL VPN灵活实现远程用户接入 ·通过高速DSL建立VPN

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论 网管论坛
 

  责任编辑:it167  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。