2007-08-02

Windows 2003系统下VPN服务器架设指南

来源: eNet硅谷动力 作者:吴剑 评论 0 条
    VPN的英文全称是“Virtual Private Network”,翻译过来就是“虚拟专用网络”。顾名思义,虚拟专用网络可以理解为虚拟出来的企业内部专线。假如您想要通过INTERNET进行安全网络通信、共享资源等应用,VPN是一个最好的解决方案。今天,我就带您走入VPN的世界,教您如何在Windows 2003操作系统下架设VPN服务器。

  一、VPN概述

  在架设此VPN服务器之前,我们有必要先了解一些相关知识,因为要使用VPN服务是需要一定的网络基础的。VPN(Virtual Private Network)即虚拟专用网络,就是两个具有VPN发起连接能力的设备通过Internet形成的一条安全的隧道。在隧道的发起端(即服务端),用户的私有数据通过封装和加密之后在Internet上传输,到了隧道的接收端(即客户端),接收到的数据经过拆封和解密之后安全地到达用户端。不言而喻,此种方式能在非安全的互联网上安全地传送私有数据来实现基于internet的联网操作。VPN技术的效果类似于传统的DDN专线联网方式,网络拓扑如下图所示。


  注:在Win2K操作系统中内置有VPN服务,本文也是基于系统自带VPN服务的配置为主。

  二、windows 2003 VPN服务端安装配置

  在windows2003中VPN服务称之为“路由和远程访问”,默认状态已经安装。只需对此服务进行必要的配置使其生效即可。

  第一步:依次选择“开始”-“治理工具”-“路由和远程访问”,打开“路由和远程访问”服务窗口;再在窗口右边右击本地计算机名,选择“配置并启用路由和远程访问”。

  第二步:在出现的配置向导窗口点下一步,进入服务选择窗口。假如你的服务器如某此资料所说的那样只有一块网卡,那只能选择“自定义配置”;而标准VPN配置是需要两块网卡的,假如你服务器有两块网卡,则可有针对性的选择第一项或第三项。然后一路点击下一步,完成开启配置后即可开始VPN服务了。

  第三步:到这里还没完,以上两步只是开启了VPN服务,还要经过必要的设置才能符合我们的实际使用环境。设置一为关于IP地址的问题,右击右边树形目录里的本地服务器名,选择“属性”并切换到IP选项卡。这里要说的是,假如你的internet拉入方式为宽带路由接入即DHCP方式,那就不需要改,不过根据本文作者的经验,采用DHCP动态IP的网络速度相对较慢;而使用静态IP可减少IP地址解析时间,提升网络速度,其起始IP地址和结束IP地址的设置可以依据你所在地区的IP地址段,也可自行定义,比如常见的局域网段“192.168.0.X”。

  第四步:我们把动态域名放在这里来说。因为一般企业接入互联网应该有固定IP,这样客户机便可随时随地对服务端进行访问;而假如你是家庭用户采用的 ADSL宽带接入的话,那一般都是每次上网地址都不一样的动态IP,所以需在VPN服务器上安装动态域名解析软件,才能让客户端在网络中找到服务端并随时可以拨入。这里推荐使用动态域名解析软件花生壳,可以在www.oray.net下载,其安装及注重事项请参阅相关资料,这里不再详述。

  三、VPN客户端配置

  这一端配置相对简单得多,只需建立一个到VPN服务端的专用连接即可。首先肯定客户端也要接入internet网络,接着本文作者同样以windows 2003客户端为例说明,其它的win2K操作系统设置都大同小异:

  第一步:在桌面“网上邻居”图标点右键选属性,之后双击“新建连接向导”打开向导窗口后点下一步;接着在“网络连接类型”窗口里点选第二项“连接到我的工作场所的网络”,继续下一步,在网络连接方式窗口里选择第二项“虚拟专用网络连接”;接着为此连接命名后点下一步。
共2页: 上一页 1 [2] 下一页

(本文仅表明作者个人观点,不代表本站及其管理员立场.) 推荐 收藏 投稿 打印 返回 关闭
上一篇:详细解释Photoshop的图象调整层  
下一篇:Photoshop与Illustrator共绘完美图案
    评论加载中…
 推荐文章
     

网站首页  -  网站地图 -   站长论坛  -  网站投稿  -    -  网站管理
Copyright © 2008 芜湖站长站 All Rights Reserved 皖ICP备07500611号