- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实训项目3基于WINDOWS的VPN连接教学设计
实训项目3基于WINDOWS的VPN连接
一、实训题目:
基于WINDOWS实现VPN连接
二、实训目的:
1. 知道VPN技术原理及特点,熟悉常用的VPN隧道协议;
2. 能够将VPN技术应用于实际中,解决特定的网络连接需求;
3. 学会VPN技术在WINDOWS2003上的配置,以实现外部用户总部内部网络的资源访问。
三、实训要求:
1.准备WINDOWS2003中的路由和远程访问模块;
2.准备虚拟机软件(可选);
四、引导文本:
1. VPN技术介绍;
2. VPN的应用分类;
3. VPN所采用的隧道协议特点分类;
4. VPN接入方式分类;
5.VPN技术优势;
6.工具软件使用-VMware Workstation虚拟机软件。
五、实训步骤:
(一)规划设计VPN连接
1.远程访问VPN的规划与设计
2.点对点通信结构VPN的规划与设计
(二)基于WINDOWS实现VPN连接
1.远程访问VPN的配置
(1)配置VPN服务器
在开始-程序-管理工具-选择路由和远程访问。步骤如下:
第一步:在本地服务器上右键,选择配置并启用路由和远程访问。
第二步:在公共配置中选择虚拟专用网络VPN服务器,后下一步。
第三步:选择VPN访问所需的协议。
第四步:指定服务器与互联网相连接的网卡。
第五步:指定服务器上与内部网络相连接的网卡。
第六步:选择远程拔入客户的IP地址来源。
第七步:为了安全的客户端拔入,可以设置一个RADIUS服务器,也可以用VPN服务器来进行验证。
第八步:点完成后就可以看到正在完成初始化的过程,等完成后就可以接受VPN客户端的拔入了。选择开始-程序-管理工具中的服务,可以看到在服务中的路由和远程访问已经启动了。最后可以看到下面图所示的情况,可以进一步设置远程访问策略。
(2)VPN网络的客户端的设置
第一步:通过网上邻居右键、属性、选择新建连接。
第二步:按要求填写好后点下一步,接下来选择通过Internet连接到专用网络后,下一步。
第三步:接着输入VPN服务器的IP地址,按提示下一步最后即可完成。
第四步:点完成后出现下图,要求输入VPN服务器上的允许远程拔入的用户名和密码。连接成功后会在右下角的任务栏处有一个网络连接图标。
2.点对点通信结构VPN连接的配置
(1)学习任务环境设置
(2)创建 IPSec 策略
第一步:单击“开始”,“运行”,然后键入 secpol.msc 以启动“IP 安全策略管理”管理单元。
第二步:右键单击“本地计算机上的 IP 安全策略”,然后单击“创建 IP 安全策略”。
第三步:单击“下一步”,然后键入策略的名称(例如 IPSec Tunnel with non-Microsoft Gateway)。单击“下一步”。注意:您也可以在“说明”框中键入信息。
第四步:单击清除“激活默认响应规则”复选框,然后单击“下一步”。
第五步:单击“完成”(让“编辑”复选框保持选中状态)。
(3)建立从 A 到 B 的筛选器列表
第一步:在新策略属性中,单击“使用添加向导”复选框,将其清除,然后单击“添加”以创建新规则。
第二步:单击“IP 筛选器列表”选项卡,然后单击“添加”。如图所示。
第三步:为筛选器列表键入相应的名称,单击“使用添加向导”复选框,将其清除,然后单击“添加”。
第四步:在“源地址”框中,单击“一个特定的 IP 子网”,然后键入 A 的“IP 地址”和“子网掩码”。
第五步:在“目标地址”框中,单击“一个特定的 IP 子网”,然后键入 B 的“IP 地址”和“子网掩码”。
第六步:单击“镜像”复选框,将其清除。
第七步:单击“协议”选项卡。一定要将“协议类型”设置为“任何”,因为 IPSec 隧道不支持协议或端口特定的筛选器。
第八步:如果要为筛选器键入说明,请单击“说明”选项卡。通常,为筛选器和筛选器列表指定相同的名称不失为一个良策。当隧道为活动状态时,筛选器名称显示在 IPSec 监视器中。
第九步:单击“确定”。
(4)建立从 B 到 A 的筛选器列表
第一步:单击“IP 筛选器列表”选项卡,然后单击“添加”。
第二步:为筛选器列表键入相应的名称,单击“使用添加向导”复选框,将其清除,然后单击“添加”。
第三步:在“源地址”框中,单击“一个特定的 IP 子网”,然后键入 B 的“IP 地址”和“子网掩码”。
第四步:在“目标地址”框中,单击“一个特定的 IP 子网”,然后键入 A 的“IP 地址”和“子网掩码”。
第五步:单击“镜像”复选框,将其清除。
第六步:如果要为筛选器键入说明,请单击“说明”选项卡。 最后单击“确定”。
(5)为 A 到 B 隧道配置规则
第一步:单击“IP 筛选器列表”选项卡,然后单击创建的筛选器
您可能关注的文档
- 四六级 专业四八级 必备 100组常用短语.doc
- 四个瘦脸小妙招 拯救双下巴.doc
- 四年级上册教学设计第二单元1-3课时.doc
- 四年级下期数学总复习.doc
- 四年级数学下册综合算式综合练习.doc
- 四川省遂宁一中实验校2008级高三生物第二阶段高考冲刺生物综合测试试题(二).doc
- 四年级科学上期中试卷.doc
- 四系联谊会策划.doc
- 四级-奥巴马.doc
- 四级听力词汇汇总.doc
- 2025年营山县事业单位联考招聘考试历年真题推荐.docx
- 2025四川南充市公路管理局南充市水务局遴选3人笔试备考题库附答案解析.docx
- 2025年大方县辅警招聘考试真题汇编及答案1套.docx
- 2025年甘泉县事业单位联考招聘考试历年真题推荐.docx
- 2025年缙云县事业单位联考招聘考试真题汇编新版.docx
- 2025年贞丰县事业单位联考招聘考试历年真题及答案1套.docx
- 2025年西双版纳州辅警招聘考试题库必考题.docx
- 2025年镇宁布依族苗族自治县事业单位联考招聘考试真题汇编带答案.docx
- 2025年景宁畲族自治县事业单位联考招聘考试历年真题新版.docx
- 2025年沾化县事业单位联考招聘考试真题汇编附答案.docx
原创力文档


文档评论(0)