Module09虚拟私有网路.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
最後,在使用者撥入的選項中,”透過遠端存取原則來控制存取”選項打開,這樣即可完成透過AD來管理VPN user 新增VPN client for XP設定 選取連線到工作的地方的網路(也就是vpn) 選取私人網路連線 輸入名稱 輸入VPN IP 完成VPN client連線建立動作 登入VPN,請輸入帳號密碼 登入成功後,右下會有vpn已連線的訊息 此架構中,兩端的VPN server在Internet建立Tunnel後,兩端的Service或是使用者便可透過VPN存取對方的服務,常用於分公司與公司。 此架構每台需要兩張以上網路卡,一張做為site to site VPN連線,一張做為內部網路服務連線 啟動後,會載入安裝精靈,請選取適當的選項 這邊除了當vpn外,還需要讓遠端使用者撥入,所以要啟動撥號功能 選取要接聽VPN撥入的網卡 用戶撥號進來後,應使用DHCP配發IP或指定位置 是否啟它其它RADIUS做為驗證要求,若有另外架構再設定即可。 本架構中以AD來管理驗證 此架構使用者只能利用內部網路透過VPN存取重要網路服務 此架構需要兩張以上網路卡,一張做為VPN連線,一張做為內部網路服務連線 首先開啟路由及遠端存取程式 啟動後,會載入安裝精靈,請選取適當的選項 這邊除了當vpn外,還需要讓遠端使用者撥入,所以要啟動撥號功能 用戶撥號進來後,應使用DHCP配發IP或指定位置 是否啟它其它RADIUS做為驗證要求,若有另外架構再設定即可。 本架構中以AD來管理驗證 完成 此架構使用者只能利用Internet透過VPN存取內部網路,也可以透過VPN存取外部Internet網路 此架構需要兩張以上網路卡,一張做為VPN連線,一張做為內部網路服務連線,若VPN client需連線至外部,還需要做NAT才能連至Internet 首先開啟路由及遠端存取程式 啟動後,會載入安裝精靈,請選取適當的選項 選取要接聽VPN撥入的網卡 用戶撥號進來後,應使用DHCP配發IP或指定位置 是否啟它其它RADIUS做為驗證要求,若有另外架構再設定即可。 本架構中以AD來管理驗證 完成 Windows 2003可對使用者做遠端VPN撥入做管理,也可利用遠端存取原則,指定群組使用VPN連線 首先先建立群組 此群組名稱為VPN remote 將需要登入vpn的使用者加入至vpn remote群組 回到路由及遠端存取,選取遠端存取原則 自訂一個新原則,名稱為VPN remote of Group 新增一個屬性為 Windows-Groups,為指定使用者所屬的Windows群組 將剛剛在AD建立的VPM remote加入 若有需求再重新編輯設定檔即可 完成 在遠端存取原則中可看到VPN remote of Group 習題四 請說明Site To Site VPN架構可應用於企業網路中的例子。 * 第九十四页,共一百零二页。 習題五 請說明EAP驗證方法與其它驗證方法的優缺點。 * 第九十五页,共一百零二页。 習題六 請說明通道技術。 * 第九十六页,共一百零二页。 Module 9-3:專案實作(*) * 第九十七页,共一百零二页。 建置VPN應用環境。 利用實際操作的方式讓同學了解VPN工作原理。 專案目的 * 第九十八页,共一百零二页。 專案描述 您是台商公司的MIS人員,因公司與分公司分別在兩岸,需要建置一個VPN的網路架構,確保公司間傳送資料透過VPN是被加密過的。 需求 公司與分公司需要以Site to Site VPN建立連線 總公司的使用者可透過總公司的VPN利用Remote Access VPN連線方式存取總公司與分公司的資料 分公司使用者僅可透過Site to Site VPN存取總公司內部網路 只有部分使用者擁有存取VPN權限 * 第九十九页,共一百零二页。 Hint: 兩公司間需建立Site to Site VPN 總公司還需要建立Remote Access VPN 透過AD控管能使用VPN使用者 * 第一百页,共一百零二页。 參考文獻 * 第一百零一页,共一百零二页。 内容总结 Module 9 :虛擬私有網路(VPN)。Module 9 :虛擬私有網路(VPN)。在傳統網際網路時代,跨區域之大型公司為使各地分公司能與總公司連結以建立公司之內部網路(Intranet),通常需要向網際網路服務提供者(ISP)申請,架設一條專有線路以供企業體專門使用,但是線路建置之費用隨距離成倍數上升,而且每個月所需負擔之網路費用亦高的嚇人,每每令許多中小型企業不勝負荷。**中級(moderate):教師依據學生的吸收情況,選擇性介紹本節的內容。***高級(advanced):適用於深入研究的內容。被傳送資料(

文档评论(0)

虾虾教育 + 关注
官方认证
文档贡献者

有问题请私信!谢谢啦 资料均为网络收集与整理,收费仅为整理费用,如有侵权,请私信,立马删除

版权声明书
用户编号:8012026075000021
认证主体重庆皮皮猪科技有限公司
IP属地重庆
统一社会信用代码/组织机构代码
91500113MA61PRPQ02

1亿VIP精品文档

相关文档