- 1、本文档共21页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
简单VN的链接及工作过程
哈尔滨理工大学
开 放 实 验 报 告
实验项目名称
:
简单VPN的链接及工作过程
学生所在学院
:
计算机科学与技术学院
学生所在班级
:
网络06-2班
学生姓名
:
李冰、张宝
实验总学时数
:
6
指导教师
:
罗智勇
哈尔滨理工大学教务处制
2009年12月18日
一、实验目的与任务:
掌握VPN网路建立链接所需要的必要组件,工作原理,并通过虚拟环境,完成VPN网络的组建过程。
二、实验前的准备工作(包括资料查找、相关知识准备等):
本次实验主要完成VPN网络建立链接的组建过程,因此组要事先准备以下工作:
(1)查找VPN网络的相关资料,补充相关知识;
(2)查找相关控件,更新Windows Server 2003操作系统;
(3)确定VPN网络的拓扑结构;
(4)设定用户账号的种类,分配不同的权限。
三、实验用的主要设备与材料:
实验所需要的材料如下:
(1)PC机一台,配置为:CPU 双核e2180,内存1G,硬盘40G。
(2)网线若干。
(3)交换机一台。
实验所需要的软件有:
(1)Windows Server 2003光盘1张。
(2)Windows Server 2000光盘1张。
(3)Windows Server XP光盘1张。
四、实验内容与方法:
1.实验原理
系统主要由VPN服务器和客户端组成,其中VPN服务器用于启动守护进程,等待客户端的连接,并对客户端的身份、权限和配置文件进行审核,从而完成数据的转发工作;客户端用于发起连接,从而建立安全连接。VPN连接建立后,系统中的服务器和客户端如同工作在一个专用网络之中,进行安全的数据通信,从而保证了网络的私密性。其网络的拓扑结构如图1所示。
图1 VPN网络的拓扑结构
VPN系统建立安全连接的主要流程如下:
(1)VPN服务器通信封装子模块进行初始化,并开始监听;
(2)客户端的安全隧道模块使用通信封装子模块向VPN服务器发出连接请求;
(3)VPN服务器的通信封装子模块接受该请求建立普通连接,然后调用身份认证子模块产生随机数,并将其发往客户端;
(4)客户端使用私钥对收到的随机数进行签名;
(5)客户端将签名结果和自己的公钥证书发送到VPN服务器端;
(6)VPN服务器从签名内容中取出客户端的公钥证书序列号,进而查询该证书的有效性;
(7)若证书有效,VPN服务器调用身份认证子模块对客户端的签名结果进行解签;
(8)VPN服务器比较先前产生的随机数和解签结果,若相等则调用DHCP服务器并初始化网络适配器为客户端分配VPN地址,增加该地址和真实地址的对应关系表项,否则返回。
安全连接的流程如图2所示。
图2安全连接建立流程
2.实验步骤
(1)VPN服务器端设置IP
因为,VPN服务器一端连接Internet,另一端连接内网,所以VPN服务器应该至少有两个IP地址。这里为了模拟内网和外网,我们将内网的IP地址设置为:192.168.1.5;外网的IP地址设置为:192.168.2.6,其效果如图3所示。
图3 VPN服务器的两个IP地址
(2)启动VPN服务器配置
单击,VPN服务器主机中管理工具中的路由和远程访问,如图4所示,系统会弹出如图5所示的界面。
图4 启动路由与远程访问
图5 路由与远程访问
在图5中,选中VPN服务器,右键单击,启动该服务器,如图6所示。
图6 启动VPN服务器
当单击图6中的配置服务器后,系统会弹出如图7所示的配置向导。
图7 配置向导
单击图7中的下一步,系统会弹出如图8所示界面,选择配置选项。
图8 选择配置选项
在图8所示界面中,选择远程访问或VPN选项,单击下一步,系统会弹出如图9所示界面。
图9 选择访问方式
在图9所示界面中,选择我们要访问的方式,选择VPN访问方式。单击下一步,系统会弹出如图10所示界面。
图10 配置外网卡
在图10所示界面中,选择我们VPN服务器的两块网卡中,哪块网卡连接外网(Internet),选择本地连接2,单击下一步,系统弹出如图11所示界面。
图11 分配内网IP
在图11界面中,为VPN客户端分配内网IP地址,有两种方式:动态分配和手工分配,选择制定分配,单击下一步,系统会弹出图12所示界面。
图12 配置内网IP地址池
在图12中,为成功通过VPN服务器认证的客户端制定内网IP地址范围,这里制定为192.168.1.10~192.168.1.100,共计91个自由的内网IP地址,这样就可以最多建立91个VPN客户端的连接。单击确定,并单击下一步,系统会弹出如图13所示界面。
图13 是否启动RADIOS服务器
图13所示界面是系统询问是否启动RADIOS服务器,这里选择否,单击下一步,系统弹出如图14所示界面。
图14 确认信息
图14所示界面列出VPN服务器配置的相
您可能关注的文档
- 第二章业与思考题答案.doc
- 第二章测题(含答案).doc
- 第二章.3如何将计算机接入因特网(第2课时).doc
- 第二章通信号控制的基本理论.doc
- 第二章题(带答案).doc
- 第二节DR安装和设置.doc
- 第二章后习题.doc
- 第06 集成电路运算放大器.doc
- 第五单 《动画城》教案.doc
- 第五代iFi 802.11ac.doc
- 2025AACR十大热门靶点推荐和解读报告52页.docx
- 财务部管理报表.xlsx
- 高中物理新人教版选修3-1课件第二章恒定电流第7节闭合电路欧姆定律.ppt
- 第三单元知识梳理(课件)-三年级语文下册单元复习(部编版).pptx
- 俄罗斯知识点训练课件-七年级地理下学期人教版(2024).pptx
- 课外古诗词诵读龟虽寿-八年级语文上学期课内课件(统编版).pptx
- 高三语文二轮复习课件第七部分实用类文本阅读7.2.1.ppt
- 高考物理人教版一轮复习课件第4章第3讲圆周运动.ppt
- 高考英语一轮复习课件53Lifeinthefuture.ppt
- 2025-2030衣柜行业风险投资发展分析及投资融资策略研究报告.docx
最近下载
- 票据管理系统单位端操作手册.pdf VIP
- 2022年湖北医药学院药护学院教师招聘笔试试题及答案解析.docx VIP
- 无人机公司培训宣讲.pptx VIP
- 宝鸡市检察机关招聘聘用制书记员笔试真题2024.docx VIP
- 2024年湖北医药学院药护学院教师招聘考试笔试题库及答案解析.docx VIP
- 2024年社区工作者考试必背1000题题库及参考答案(考试直接用).docx VIP
- 矿山矿产资源储量年度报告编制要求.pdf VIP
- 急性心肌梗死医学检查.ppt VIP
- 2022年湖北医药学院药护学院辅导员招聘考试笔试试题及答案解析.docx VIP
- 2025年湖北医药学院药护学院辅导员招聘考试笔试备考题库及答案解析.docx VIP
文档评论(0)