




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
VPN配置應(yīng)用實(shí)驗(yàn)三VPN配置主題知識(shí)講座第1頁(yè)VPN是企業(yè)網(wǎng)在因特網(wǎng)等公共網(wǎng)絡(luò)上延伸
VPN經(jīng)過(guò)一個(gè)私有通道來(lái)創(chuàng)建一個(gè)安全私有連接,將遠(yuǎn)程用戶、企業(yè)分支機(jī)構(gòu)、企業(yè)業(yè)務(wù)搭檔等跟企業(yè)網(wǎng)連接起來(lái),形成一個(gè)擴(kuò)展企業(yè)企業(yè)網(wǎng)提供高性能、低價(jià)位因特網(wǎng)接入利用VPN實(shí)驗(yàn)三VPN配置主題知識(shí)講座第2頁(yè)遠(yuǎn)程訪問(wèn)Internet內(nèi)部網(wǎng)合作搭檔分支機(jī)構(gòu)虛擬私有網(wǎng)虛擬私有網(wǎng)虛擬私有網(wǎng)VPN是企業(yè)網(wǎng)在因特網(wǎng)上延伸VPN經(jīng)典應(yīng)用實(shí)驗(yàn)三VPN配置主題知識(shí)講座第3頁(yè)1.隧道技術(shù)實(shí)現(xiàn)VPN最關(guān)鍵部分是在公網(wǎng)上建立虛信道,而建立虛信道是利用隧道技術(shù)實(shí)現(xiàn),IP隧道建立能夠是在鏈路層和網(wǎng)絡(luò)層。第二層隧道主要是PPP連接,如PPTP,L2TP,其特點(diǎn)是協(xié)議簡(jiǎn)單,易于加密,適合遠(yuǎn)程撥號(hào)用戶;第三層隧道是IPinIP,如IPSec,其可靠性及擴(kuò)展性優(yōu)于第二層隧道,但沒有前者簡(jiǎn)單直接。實(shí)驗(yàn)三VPN配置主題知識(shí)講座第4頁(yè)隧道協(xié)議隧道是利用一個(gè)協(xié)議傳輸另一個(gè)協(xié)議技術(shù),即用隧道協(xié)議來(lái)實(shí)現(xiàn)VPN功效。為創(chuàng)建隧道,隧道客戶機(jī)和服務(wù)器必須使用一樣隧道協(xié)議。
1)PPTP(點(diǎn)到點(diǎn)隧道協(xié)議)是一個(gè)用于讓遠(yuǎn)程用戶撥號(hào)連接到當(dāng)?shù)豂SP,經(jīng)過(guò)因特網(wǎng)安全遠(yuǎn)程訪問(wèn)企業(yè)資源新型技術(shù)。它能將PPP(點(diǎn)到點(diǎn)協(xié)議)幀封裝成IP數(shù)據(jù)包,方便能夠在基于IP互聯(lián)網(wǎng)上進(jìn)行傳輸。PPTP使用TCP(傳輸控制協(xié)議)連接創(chuàng)建,維護(hù),與終止隧道,并使用GRE(通用路由封裝)將PPP幀封裝成隧道數(shù)據(jù)。被封裝后PPP幀有效載荷能夠被加密或者壓縮或者同時(shí)被加密與壓縮。
2)L2TP協(xié)議:L2TP是PPTP與L2F(第二層轉(zhuǎn)發(fā))一個(gè)綜合,他是由思科企業(yè)所推出一個(gè)技術(shù)。
3)IPSec協(xié)議:是一個(gè)標(biāo)準(zhǔn)第三層安全協(xié)議,他是在隧道外面再封裝,確保了隧在傳輸過(guò)程中安全。IPSec主要特征在于它能夠?qū)θ縄P級(jí)通信進(jìn)行加密。實(shí)驗(yàn)三VPN配置主題知識(shí)講座第5頁(yè)L2TPLAC表示L2TP訪問(wèn)集中器(L2TPAccessConcentrator),是從屬在交換網(wǎng)絡(luò)上含有PPP端系統(tǒng)和L2TP協(xié)議處理能力設(shè)備。LAC普通是一個(gè)網(wǎng)絡(luò)接入服務(wù)器NAS,主要用于經(jīng)過(guò)PSTN/ISDN網(wǎng)絡(luò)為用戶提供接入服務(wù)。LNS表示L2TP網(wǎng)絡(luò)服務(wù)器(L2TPNetworkServer),是PPP端系統(tǒng)上用于處理L2TP協(xié)議服務(wù)器端部分設(shè)備。LAC位于LNS和遠(yuǎn)端系統(tǒng)(遠(yuǎn)地用戶和遠(yuǎn)地分支機(jī)構(gòu))之間,用于在LNS和遠(yuǎn)端系統(tǒng)之間傳遞信息包,把從遠(yuǎn)端系統(tǒng)收到信息包按照L2TP協(xié)議進(jìn)行封裝并送往LNS,將從LNS收到信息包進(jìn)行解封裝并送往遠(yuǎn)端系統(tǒng)。LAC與遠(yuǎn)端系統(tǒng)之間能夠采取當(dāng)?shù)剡B接或PPP鏈路,VPDN應(yīng)用中通常為PPP鏈路。LNS作為L(zhǎng)2TP隧道另一側(cè)端點(diǎn),是LAC對(duì)端設(shè)備,是被LAC進(jìn)行隧道傳輸PPP會(huì)話邏輯終止端點(diǎn)。實(shí)驗(yàn)三VPN配置主題知識(shí)講座第6頁(yè)實(shí)驗(yàn)三VPN配置主題知識(shí)講座第7頁(yè)兩種經(jīng)典L2TP連接模式(1)由遠(yuǎn)程撥號(hào)用戶發(fā)起。遠(yuǎn)程系統(tǒng)經(jīng)過(guò)PSTN/ISDN撥入LAC,由LAC經(jīng)過(guò)Internet向LNS發(fā)起建立通道連接請(qǐng)求。撥號(hào)用戶地址由LNS分配;對(duì)遠(yuǎn)程撥號(hào)用戶驗(yàn)證與計(jì)費(fèi)既可由LAC側(cè)代理完成,也可在LNS側(cè)完成。(2)直接由LAC客戶(指可在當(dāng)?shù)刂С諰2TP協(xié)議用戶)發(fā)起。此時(shí)LAC客戶可直接向LNS發(fā)起通道連接請(qǐng)求,無(wú)需再經(jīng)過(guò)一個(gè)單獨(dú)LAC設(shè)備。此時(shí),LAC客戶地址分配由LNS來(lái)完成。實(shí)驗(yàn)三VPN配置主題知識(shí)講座第8頁(yè)VPN客戶端直接利用WINDOW創(chuàng)建連接下載專業(yè)VPN客戶端軟件實(shí)驗(yàn)三VPN配置主題知識(shí)講座第9頁(yè)VPN服務(wù)器無(wú)償推薦http://www.77jsq.in/---VPNSS.COM
提供無(wú)償限流量服務(wù)網(wǎng)速較快freeVPN實(shí)驗(yàn)三VPN配置主題知識(shí)講座第10頁(yè)由NAS發(fā)起會(huì)話VPN用戶訪問(wèn)企業(yè)總部過(guò)程以下:用戶以普通上網(wǎng)方式進(jìn)行撥號(hào)上網(wǎng)。接入服務(wù)器(NAS)處對(duì)此用戶進(jìn)行驗(yàn)證,發(fā)覺是VPN用戶,則由接入服務(wù)器向LNS發(fā)起隧道連接請(qǐng)求。在接入服務(wù)器與LNS隧道建立后,接入服務(wù)器把與VPN用戶已經(jīng)協(xié)商內(nèi)容作為報(bào)文內(nèi)容傳給LNS。LNS再依據(jù)預(yù)協(xié)商內(nèi)容決定是否接收此連接。用戶與企業(yè)總部間通信都經(jīng)過(guò)接入服務(wù)器與LNS之間隧道進(jìn)行傳輸。實(shí)驗(yàn)三VPN配置主題知識(shí)講座第11頁(yè)實(shí)驗(yàn)三VPN配置主題知識(shí)講座第12頁(yè)配置步驟(1)
用戶側(cè)配置在用戶側(cè),在撥號(hào)網(wǎng)絡(luò)窗口中輸入VPN用戶名vpdnuser,口令Hello,撥入號(hào)碼為170。在撥號(hào)后彈出撥號(hào)終端窗口中輸入RADIUS驗(yàn)證用戶名username和口令userpass。(2)
NAS側(cè)配置配置撥入號(hào)碼為170。#在RADIUS服務(wù)器上設(shè)置一個(gè)用戶名為username、口令為userpassVPN用戶,并設(shè)置對(duì)應(yīng)LNS側(cè)設(shè)備IP地址(本例中LNS側(cè)與通道相連接串口IP地址為)。#將本端設(shè)備名稱定義為××,需要進(jìn)行通道驗(yàn)證,通道驗(yàn)證密碼為h3c。實(shí)驗(yàn)三VPN配置主題知識(shí)講座第13頁(yè)(3)LNS側(cè)配置在LNS各項(xiàng)配置任務(wù)中,必須先開啟L2TP、創(chuàng)建L2TP組,然后再進(jìn)行其它功效特征配置。在L2TP支持多實(shí)例配置中,只有啟用L2TP多實(shí)例功效,其它配置才能生效。實(shí)驗(yàn)三VPN配置主題知識(shí)講座第14頁(yè)由用戶發(fā)起會(huì)話VPN用戶訪問(wèn)企業(yè)總部過(guò)程以下:用戶首先連接Internet,之后,直接由用戶向LNS發(fā)起Tunnel連接請(qǐng)求。在LNS接收此連接請(qǐng)求之后,VPN用戶與LNS之間就建立了一條虛擬Tunnel。用戶與企業(yè)總部間通信都經(jīng)過(guò)VPN用戶與LNS之間Tunnel進(jìn)行傳輸。實(shí)驗(yàn)三VPN配置主題知識(shí)講座第15頁(yè)實(shí)驗(yàn)三VPN配置主題知識(shí)講座第16頁(yè)配置步驟(1)
用戶側(cè)配置在用戶側(cè)主機(jī)上必須裝有L2TP客戶端軟件,如WinVPNClient,而且用戶經(jīng)過(guò)撥號(hào)方式連接到Internet。然后再進(jìn)行以下配置(設(shè)置過(guò)程與對(duì)應(yīng)客戶端軟件相關(guān),以下為設(shè)置內(nèi)容):#在用戶側(cè)設(shè)置VPN用戶名為vpdnuser,口令為Hello。#將LNSIP地址設(shè)為路由器Internet接口地址(本例中LNS側(cè)與通道相連接串口IP地址為)。#修改連接屬性,將采取協(xié)議設(shè)置為L(zhǎng)2TP,將加密屬性設(shè)為自定義,并選擇CHAP驗(yàn)證,進(jìn)行通道驗(yàn)證
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 耐火材料在石油化工行業(yè)的防爆措施考核試卷
- 安徽省計(jì)算機(jī)二級(jí)考試題庫(kù)單選題100道及答案
- 全自動(dòng)容量稀釋配標(biāo)儀校準(zhǔn)規(guī)范
- 2025廣告制作合同協(xié)議范本
- 2025水果代銷合同范本
- 2025建筑工程施工監(jiān)理合同
- 2025年合同履行情況自我評(píng)估:合同執(zhí)行工作個(gè)人鑒定撰寫
- 英語(yǔ)聽力掌控秘籍
- 2025合同范本:技術(shù)服務(wù)合同模板
- 2025勞動(dòng)爭(zhēng)議調(diào)解協(xié)議合同樣本
- 2025年高考?xì)v史總復(fù)習(xí)高中歷史必修二八大專題知識(shí)復(fù)習(xí)提綱
- 2025事業(yè)單位考試題庫(kù)及答案200題
- 臨床執(zhí)業(yè)醫(yī)師考試健康教育技能試題及答案
- 機(jī)車車輛試題及答案
- 地理澳大利亞課件-2024-2025學(xué)年人教版(2024)初中地理七年級(jí)下冊(cè)
- 常用施工規(guī)定和技術(shù)要求1
- 新版《醫(yī)療器械經(jīng)營(yíng)質(zhì)量管理規(guī)范》(2024)培訓(xùn)試題及答案
- 健合集團(tuán)筆試在線測(cè)評(píng)題
- 2024屆江蘇省蘇錫常鎮(zhèn)四市高三二模地理試題含答案解析
- 99S203 消防水泵接合器安裝圖集
- 《三國(guó)演義》競(jìng)賽100題含答案
評(píng)論
0/150
提交評(píng)論