Windows Server 2003组网技术与实训 第2版 第二届山东省高等学校优秀教材一等奖 教学课件 作者 杨云 平寒 薛立强 第11章 路由和远程访问(人邮第2版教材).pptVIP

Windows Server 2003组网技术与实训 第2版 第二届山东省高等学校优秀教材一等奖 教学课件 作者 杨云 平寒 薛立强 第11章 路由和远程访问(人邮第2版教材).ppt

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* * * * * * * * * 常见故障及解决方法 故障现象1 可能的原因 用户帐户拨入属性中设置拒绝访问 远程访问策略中的条件不满足,例如“Day-And-Time-Restrictions”在规定时间段内拒绝,或者“Windows-Groups”添加的用户组中的成员不包含本帐户等 远程访问策略中的设置了拒绝远程访问权限 没有远程访问策略(远程访问策略全部被删除) 常见故障及解决方法 故障现象2 可能的原因 密码输入错误 用户名输入错误 常见故障及解决方法 故障现象3 可能的原因 客户端与远程访问服务器的身份验证方式不匹配 阶段练习 背景 阶段练习1内容 要求所有出差的员工都在一个组中,只授权该组有登录权限 所有用户只能在每天9:00到18:00的时间内连接VPN服务器 要求身份验证方式比较安全 要求传输数据采用增强加密方式 目标 掌握远程访问策略的使用 理解远程访问策略中的条件、远程访问权限和配置文件 课后做一做 任务 配置VPN 背景 阶段练习2 完成标准 在客户机上使用UNC路径“\\\doc”访问局域网中的文件服务器 本章小结 本章介绍了路由和远程访问功能,主要是使用Windows Server 2003实现IP路由、NAT以及虚拟专用网(VPN)。 VPN是利用现有的公共设施组建的虚拟的、专用的网络,具有廉价、安全的特点,加强了与远程客户和远程办公室进行Internet连接的功能。本章主要介绍了各种局域网与广域网互联的方法,在决定使用哪种方法前应了解它们各自的特点以及相互区别。 实训1 配置NAT实训 实训2 远程访问VPN实训 (实训内容详见人民邮电出版社《Windwos Server 2003组网技术与实训》(第2版)) ? * * * * * * * * * * * * * * * * * * * * * * * * * DNS代理 NAT网络接口与防火墙 端口映射 地址映射 11.2.6 开放内部网络与防火墙 Windows Server 2003的NAT服务器具有以下功能: 基本防火墙:用来加强内部网络的安全性。 TCP/UDP端口映射:让外界的用户可以访问内部的网站、邮件服务器等。 多个public IP与地址映射:让外界特殊的应用程序可以通过NAT来与内部的应用程序通信。 11.2.6 开放内部网络与防火墙 11.3 部署远程访问VPN 11.3.1 VPN概述 11.3.2 项目设计及准备 11.3.3 配置并启用VPN服务 11.3.4 配置VPN端口 11.3.5 配置VPN用户帐户 11.3.6 配置VPN客户端 11.3.7 建立并测试VPN连接 11.3.8 配置验证通信协议 11.3.9 配置远程访问策略 家庭办公 Internet VPN通道 上海分公司 北京总公司 VPN服务器 在公网上为两个局域网 开辟一条安全的数据传输隧道 节约成本,提高了安全性 11.3.1 VPN概述 虚拟专用网(VPN)是专用网络的延伸 通过VPN可以通过公共网络以模拟点对点的方式在两台计算机之间发送数据 11.3.1 VPN概述 利用公共网络来构建的私人专用网络 虚拟私有网络与传统所有网络的区别: 对于广域网连接,传统方式是通过远程拨号和专线连接来实现的。 VPN是利用服务提供商所提供的公共网络来实现远程的广域连接。 11.3.1 VPN概述 Windows VPN 服务器 Internet 适配器 Intranet 适配器 公司 内部网络 VPN 远程访问客户机 Internet 隧道 VPN数据传输协议及工作原理 11.3.1 VPN概述 VPN通过Internet而不是通过直接的拨号连接,来提供安全的远程访问。 实现:VPN客户机利用专用网络上的一个VPN网关,采用IP互联网来创建加密的、虚拟的、点对点的连接。用户连接到互联网,然后创建一个到VPN网关的VPN连接。 功能:降低了用户的长途电话费用,不用再建立他们自己的基础结构。出差的雇员可以拨号到当地的ISP,然后创建一个到该公司网络的VPN连接。 VPN与拨号的区别:VPN是逻辑的、非直接的连接。 11.3.1 VPN概述 VPN是指在公共网络(通常为Internet中)建立一个虚拟的、专用的网络,是Internet与Intranet之间的专用通道,为企业提供一个高安全、高性能、简便易用的环境。它具有以下特点: (1)费用低廉 (2)安全性高 (3)支持最常用的网络协议 (4)有利于IP地址安全 (5)网络构架弹性大 (6)管理方便灵活 (7)完全控制主动权 11.3.1 VPN概述 (1)远程访问VPN服务器 (2)VPN客户端 (3)隧道协议 ? PPTP(点对点隧道协议) ? L2TP(第二层隧道

您可能关注的文档

文档评论(0)

开心农场 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档