《Windows server操作系统》项目九 VPN 服务器的配置与管理 教学课件.pptxVIP

《Windows server操作系统》项目九 VPN 服务器的配置与管理 教学课件.pptx

  1. 1、本文档共23页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

WindowsServer操作系统

项目九VPN服务器的配置与管理

架设VPN服务器1配置VPN服务器的网络策略2目录

第一部分架设VPN服务器

任务描述随着公司业务的不断扩张,公司需要部署VPN网络,以满足出差在外的员工远程访问公司内部网络资源的需求,并且还要考虑总公司和分公司之间的网络互联需求。本任务我们和网络管理员肖强一起完成在WindowsServer2019中搭建VPN服务器。本项目的两个任务将根据图9-1所示的环境部署远程访问VPN服务器。

知识链接一、VPN的构成(1)远程访问VPN服务器。(3)Internet连接。(2)VPN客户端。(4)隧道协议。远程访问VPN服务器用于接收并响应VPN客户端的连接请求,并建立VPN连接。VPN客户端用于发起连接VPN的请求,通常为VPN连接组件的主机。VPN服务器和客户端必须都接入Internet,并且能够通过Internet进行正常的通信。VPN的实现依赖于隧道协议,通过隧道协议,它可以将一种协议用另一种协议或相同协议封装,同时可以提供加密、认证等安全服务。

知识链接二、VPN应用场合远程访问VPN又被称为点到站点VPN、桌面到网络VPN或客户机到服务器VPN。从用户的角度来看,远程访问VPN是VPN客户端(即用户的计算机)与公司的VPN服务器之间的点对点连接。(一)远程访问远程网络互联VPN又被称为站点到站点VPN、网关到网关VPN或网络到网络VPN。不同于远程访问VPN,远程网络互联VPN连接的两端是两个专用网络。(二)远程网络互联

知识链接三、VPN的连接过程(1)客户端向服务器连接Internet的接口发送建立VPN连接的请求。(2)服务器接收到客户端建立连接的请求之后,将对客户端的身份进行验证。(3)如果身份验证未通过,则拒绝客户端的连接请求。(5)客户端将获得的IP地址与VPN连接组件绑定,并使用该地址与内部网络进行通信。(4)如果身份验证通过,则允许客户端建立VPN连接,并为客户端分配一个内部网络的IP地址。SMART32154

任务实施1(1)VPN服务器DNS1添加网卡。选中DNS1,选择VMware菜单栏中的“虚拟机”→“设置”选项,在弹出的对话框中单击“添加”按钮。2(2)以管理员身份登录WIN10-1,打开WindowsPowerShell或者在“运行”对话框中输入“cmd”。3(3)在WIN10-1上使用ping命令测试其与DNS1和DNS2的连通性。4(4)安装路由和远程访问。要配置VPN服务器,必须安装路由和远程访问角色。

任务实施050709060810在已经安装路由和远程访问角色的DNS1上通过“路由和远程访问”窗口配置并启用路由和远程访问。在左侧树状列表中选中“DNS1(本地)”选项并单击鼠标右键,在弹出的快捷菜单中选择“配置并启用路由和远程访问”选项。单击“下一页”按钮,进入“配置”界面,在该界面中配置NAT、VPN及路由服务,在此选中“远程访问(拨号或VPN)”单选按钮,单击“下一页”按钮。在“远程访问”界面中选择创建拨号或VPN远程访问连接,在此勾选“VPN”复选框,单击“下一页”按钮。选择连接到Internet的网络接口。在“IP地址分配”界面中设置分配给VPN客户端计算机的IP地址是从DHCP服务器获取还是来自一个指定范围。

任务实施111315121416在“地址范围分配”界面中指定VPN客户端计算机的IP地址范围。单击“下一页”按钮,进入“管理多个远程访问服务器”界面。单击“完成”按钮,单击“确定”按钮。完成VPN服务器的创建,返回到“路由和远程访问”窗口。在“路由和远程访问”窗口中,展开服务器,选择“端口”选项,右侧窗格中显示所有端口的状态为“不活动”。在“路由和远程访问”窗口中,展开服务器,选择“网络接口”选项,右侧窗格中显示了VPN服务器中的所有网络接口。

任务实施1719211820要启动或停止VPN服务,可以使用net命令、“路由和远程访问”窗口或“服务”窗口。选择“服务器管理器”→“工具”→“服务”选项,打开“服务”窗口,选中“RoutingandRemoteAccess”选项。配置域用户账户允许VPN连接。在VPN端建立并测试VPN连接。验证VPN连接。

任务实施在客户端计算机WIN10-1上,单击“断开”按钮,断开客户端计算机的VPN连接。以域管理员账户登录到VPN服务器DNS1上,在“路由和远程访问”窗口中依次展开服务器和“远程访

您可能关注的文档

文档评论(0)

土豆 + 关注
实名认证
文档贡献者

~

1亿VIP精品文档

相关文档