网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > windows > 网络技巧 > 网络技巧 > VPN虚拟专用网络组建和使用指南[图]  

VPN虚拟专用网络组建和使用指南[图]

2003-12-25  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏


  一、关于VPN
  虚拟专用网络(Virtual Private Network,VPN)是专用网络的延伸,它包含了类似Internet的共享或公共网络链接。通过VPN可以以模拟点对点专用链接的方式通过共享或公共网络在两台计算机之间发送数据。
  
  如果说得再通俗一点,VPN实际上是\\\"线路中的线路\\\",类型于城市大道上的\\\"公交专用线\\\",所不同的是,由VPN组成的\\\"线路\\\"并不是物理存在的,而是通过技术手段模拟出来,即是\\\"虚拟\\\"的。不过,这种虚拟的专用网络技术却可以在一条公用线路中为两台计算机建立一个逻辑上的专用\\\"通道\\\",它具有良好的保密和不受干扰性,使双方能进行自由而安全的点对点连接,因此被网络管理员们非常广泛地关注着。 网管联盟bitsCN@com
  
  通过虚拟专用网,我们在家就可以轻松安全的登录到公司的内部网络上,这样可以实现我们在家办公的梦想了。
  
  本篇中VPN服务器端使用Win2K;客户机端使用Win98。
  
  二、配置VPN服务器
  1、尚未配置:Win2K中的VPN包含在\\\"路由和远程访问服务\\\"中。当你的Win2K服务器安装好之后,它也就随之自动存在了!不过此时当你打开\\\"管理工具\\\"中的\\\"路由和远程访问\\\"项进入其主窗口后,在左边的\\\"树\\\"栏中选中\\\"服务器准状态\\\",即可从右边看到其\\\"状态\\\"正处于\\\"已停止(未配置)\\\"的情况下。
  
  2、开始配置:要想让Win2K计算机能接受客户机的VPN拨入,必须对VPN服务器进行配置。在左边窗口中选中\\\"SERVER\\\"(服务器名),在其上单击右键,选\\\"配置并启用路由和远程访问\\\"。 中国网管联盟bitsCN.com
  
  
   
  
  3、如果以前已经配置过这台服务器,现在需要重新开始,则在\\\"SERVER\\\"(服务器名)上单击右键,选\\\"禁用路由和远程访问\\\",即可停止此服务,以便重新配置!
  
  4、当进入配置向导之后,在\\\"公共设置\\\"中,点选中\\\"虚拟专用网络(VPN)服务器\\\",以便让用户能通过公共网络(比如Internet)来访问此服务器
  
  5、在\\\"远程客户协议\\\"的对话框中,一般来说,这里面至少应该已经有了TCP/IP协议,则只需直接点选\\\"是,所有可用的协议都在列表上\\\"再\\\"下一步\\\"即可。
  
  6、之后系统会要求你再选择一个此服务器所使用的Internet连接,在其下的列表中选择所用的连接方式(比如已建立好的拨号连接或通过指定的网卡进行连接等)再\\\"下一步\\\"。 网管网www_bitscn_com
  
  7、接着在回答\\\"您想如何对远程客户机分配IP地址\\\"的询问时,除非你已在服务器端安装好了DHCP服务器,否则请在此处选\\\"来自一个指定的IP地址范围\\\"(推荐)。
  
  8、然后再根据提示输入你要分配给客户端使用的起始IP地址,\\\"添加\\\"进列表中,比如此处为\\\"192.168.0.80~192.168.0.90\\\"。(请注意,此IP地址范围要同服务器本身的IP地址处在同一个网段中,即前面的\\\"192.168.0\\\"部分一定要相同!)
  
  9、最后再选\\\"不,我现在不想设置此服务器使用RADIUS\\\"即可完成最后的设置。此时屏幕上将自动出现一个正在开户\\\"路由和远程访问服务\\\"的小窗口,当它消失之后,打开\\\"管理工具\\\"中的\\\"服务\\\",即可以看到\\\"Routing and Remote Access\\\"(路由和远程访问)项\\\"自动\\\"处于\\\"已启动\\\"状态了!
  
  三、赋予用户拨入的权限
  1、默认的,任何用户均被拒绝拨入到服务器上。 网管网www_bitscn_com
  
  2、欲给一个用户赋予拨入到此服务器的权限,需打开管理工具中的用户管理器(在\\\"计算机管理\\\"项或\\\"Active Directory用户和计算机\\\"中),选中所需要的用户,在其上单击右键,选\\\"属性\\\"。
  
  3、在该用户属性窗口中选\\\"拨入\\\"项,然后点击\\\"允许访问\\\"项,再\\\"确定\\\"即可完成赋予此用户拨入权限的工作。
  
  四、通过局域网来进行的VPN连接
  1、进入Win98的计算机,它要想连接到VPN服务器,则需要先安装\\\"虚拟专用网络\\\"服务。在控制面板的\\\"网络\\\"下,进入\\\"通讯\\\"即可找到此项并添加上去;安装完成之后再根据提示重启动计算机。
  
  2、重新启动之后,在控制面板的\\\"网络\\\"中就有了\\\"Microsoft虚拟私人网络适配器\\\",即说明VPN服务已安装成功! 网管联盟bitsCN@com
  
   
  
  3、还需要建立到VPN服务器的连接。首先进入我的电脑的\\\"拨号网络\\\"中,双击\\\"建立新连接\\\",然后在\\\"请键入对方计算机的名称\\\"输入连接名,比如为\\\"局域网内的VPN连接\\\",在\\\"选择设备\\\"下一定不要忘了选中\\\"Microsoft VPN Adapter\\\"项!再\\\"下一步\\\"。
  
   
  
  4、接着出现\\\"请输入VPN服务器的名称或IP地址\\\",在其下的文字框中输入Win2K服务器的名字或IP地址,比如此处为\\\"192.168.0.1\\\",再根据提示操作即可建立成功!
  
   
  
  5、然后在\\\"拨号网络\\\"中双击刚才建立好的\\\"局域网内的VPN连接\\\"图标,再输入相应的用户名(需具有拨入服务器的权限)和密码,再按\\\"连接\\\"按钮。 网管u家u.bitsCN.com
  
   
  
  6、如果成功连接到了VPN服务器,此时就会像普通拨号上网成功一样,在任务栏右下角会出现两个小电脑的图标,双击它即可出现连接状态小窗口。
  
  五、通过Internet来进行的VPN连接
  
  1、首先得确保服务器已经连入了Internet,用ipconfg测出其在Internet上合法的IP地址。
  
  2、在Win98客户机端参照本节上文相关内容建立一个新的VPN连接,在相应处输入服务器在Internet上的合法的IP地址;然后将客户机端也拨入Internet,再双击所建立的VPN连接,输入相应用用户名和密码再点\\\"连接\\\"按钮。
  
  3、连接成功之后可以看到,双方的任务栏右侧均会出现两个拨号网络成功运行的图标,其中一个是到Intenet的连接,另一个则是VPN的连接了! 网管论坛bbs_bitsCN_com
  
  
  
  4、当双方建立好了通过Internet的VPN连接后,即相当于又在Internet上建立好了一个双方专用的虚拟通道,而通过此通道,双方可以在网上邻居中进行互访,也就是说相当于又组成了一个局域网络!这个网络是双方专用的,而且具体良好的保密性能。
  
  VPN建立成功之后,双方便可以通过IP地址或\\\"网上邻居\\\"来达到互访的目的,当然也就可以使用对方所共享出来的软硬件资源了!
  

TAGs   组建   网络   专用   虚拟   VPN   服务器   连接   用户   建立   地址      
 上一篇:P2P:提升网络计算力   下一篇:Windows Server 2003虚拟专网VPN登录
VPN虚拟专用网络组建和使用指南[图] 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: