实训项目3基于WINDOWS的VPN连接教学设计.docVIP

实训项目3基于WINDOWS的VPN连接教学设计.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实训项目3基于WINDOWS的VPN连接教学设计

实训项目3基于WINDOWS的VPN连接 一、实训题目: 基于WINDOWS实现VPN连接 二、实训目的: 1. 知道VPN技术原理及特点,熟悉常用的VPN隧道协议; 2. 能够将VPN技术应用于实际中,解决特定的网络连接需求; 3. 学会VPN技术在WINDOWS2003上的配置,以实现外部用户总部内部网络的资源访问。 三、实训要求: 1.准备WINDOWS2003中的路由和远程访问模块; 2.准备虚拟机软件(可选); 四、引导文本: 1. VPN技术介绍; 2. VPN的应用分类; 3. VPN所采用的隧道协议特点分类; 4. VPN接入方式分类; 5.VPN技术优势; 6.工具软件使用-VMware Workstation虚拟机软件。 五、实训步骤: (一)规划设计VPN连接 1.远程访问VPN的规划与设计 2.点对点通信结构VPN的规划与设计 (二)基于WINDOWS实现VPN连接 1.远程访问VPN的配置 (1)配置VPN服务器 在开始-程序-管理工具-选择路由和远程访问。步骤如下: 第一步:在本地服务器上右键,选择配置并启用路由和远程访问。 第二步:在公共配置中选择虚拟专用网络VPN服务器,后下一步。 第三步:选择VPN访问所需的协议。 第四步:指定服务器与互联网相连接的网卡。 第五步:指定服务器上与内部网络相连接的网卡。 第六步:选择远程拔入客户的IP地址来源。 第七步:为了安全的客户端拔入,可以设置一个RADIUS服务器,也可以用VPN服务器来进行验证。 第八步:点完成后就可以看到正在完成初始化的过程,等完成后就可以接受VPN客户端的拔入了。选择开始-程序-管理工具中的服务,可以看到在服务中的路由和远程访问已经启动了。最后可以看到下面图所示的情况,可以进一步设置远程访问策略。 (2)VPN网络的客户端的设置 第一步:通过网上邻居右键、属性、选择新建连接。 第二步:按要求填写好后点下一步,接下来选择通过Internet连接到专用网络后,下一步。 第三步:接着输入VPN服务器的IP地址,按提示下一步最后即可完成。 第四步:点完成后出现下图,要求输入VPN服务器上的允许远程拔入的用户名和密码。连接成功后会在右下角的任务栏处有一个网络连接图标。 2.点对点通信结构VPN连接的配置 (1)学习任务环境设置 (2)创建 IPSec 策略 第一步:单击“开始”,“运行”,然后键入 secpol.msc 以启动“IP 安全策略管理”管理单元。 第二步:右键单击“本地计算机上的 IP 安全策略”,然后单击“创建 IP 安全策略”。 第三步:单击“下一步”,然后键入策略的名称(例如 IPSec Tunnel with non-Microsoft Gateway)。单击“下一步”。注意:您也可以在“说明”框中键入信息。 第四步:单击清除“激活默认响应规则”复选框,然后单击“下一步”。 第五步:单击“完成”(让“编辑”复选框保持选中状态)。 (3)建立从 A 到 B 的筛选器列表 第一步:在新策略属性中,单击“使用添加向导”复选框,将其清除,然后单击“添加”以创建新规则。 第二步:单击“IP 筛选器列表”选项卡,然后单击“添加”。如图所示。 第三步:为筛选器列表键入相应的名称,单击“使用添加向导”复选框,将其清除,然后单击“添加”。 第四步:在“源地址”框中,单击“一个特定的 IP 子网”,然后键入 A 的“IP 地址”和“子网掩码”。 第五步:在“目标地址”框中,单击“一个特定的 IP 子网”,然后键入 B 的“IP 地址”和“子网掩码”。 第六步:单击“镜像”复选框,将其清除。 第七步:单击“协议”选项卡。一定要将“协议类型”设置为“任何”,因为 IPSec 隧道不支持协议或端口特定的筛选器。 第八步:如果要为筛选器键入说明,请单击“说明”选项卡。通常,为筛选器和筛选器列表指定相同的名称不失为一个良策。当隧道为活动状态时,筛选器名称显示在 IPSec 监视器中。 第九步:单击“确定”。 (4)建立从 B 到 A 的筛选器列表 第一步:单击“IP 筛选器列表”选项卡,然后单击“添加”。 第二步:为筛选器列表键入相应的名称,单击“使用添加向导”复选框,将其清除,然后单击“添加”。 第三步:在“源地址”框中,单击“一个特定的 IP 子网”,然后键入 B 的“IP 地址”和“子网掩码”。 第四步:在“目标地址”框中,单击“一个特定的 IP 子网”,然后键入 A 的“IP 地址”和“子网掩码”。 第五步:单击“镜像”复选框,将其清除。 第六步:如果要为筛选器键入说明,请单击“说明”选项卡。 最后单击“确定”。 (5)为 A 到 B 隧道配置规则 第一步:单击“IP 筛选器列表”选项卡,然后单击创建的筛选器

文档评论(0)

baoyue + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档