|
玩转VPN虚拟专用网 给网络架设隧道最近两年虚拟专网VPN技术被业界吵得火热,很多企业都通过VPN实现了远程拨入以及分支连接的功能,一方面方便了企业员工顺利开展业务,另一方面节约了大量专线铺设的经费。当然与之而来的是很多厂商开发了专业的硬件VPN产品,那么我们是否可以通过软件设置来替代这些硬件产品呢?答案是肯定的,今天笔者就为各位全盘呈现软件VPN建立的方法。 一般来说不通过硬件VPN产品建立虚拟专网的方法主要有两种,一种是在Windows server服务器(包括2000 server或2003 server),另外一种则是使用路由器或三层交换机提供VPN接入服务。 从应用场合上讲前者主要是在方便原远程拨号,从家中连接企业内部网的环境,这样员工就可以在家中通过VPN拨号连接企业的VPN接入服务器,从而实现远程办公的目的了。而使用路由器或三层交换机提供VPN接入服务则更适合于互连企业多个分支机构到本部的场合,这样可以保证分支机构的所有员工计算机可以正常访问本部的内部计算机和服务器。 下面笔者就依次介绍通过服务器和路由交换设备建立VPN接入服务的办法,各位读者可以根据自己企业的实际情况去选择。 一、Windows2000/2003架设 1、VPN服务器的建立 首先通过桌面“开始->所有程序->管理工具->路由和远程访问”来启动路由和远程访问组件。打开“路由和远程访问”组件后我们在服务器名称上点右键选择“配置并启用路由和远程访问”(如图1)。
所有设置完毕后我们结束路由和远程访问服务器安装向导工作,点“完成”按钮的同时将会开启路由和远程访问服务。 现在我们还需要就几个参数进行深入设置,在“路由和远程访问”本地服务上点鼠标右键选择“属性”。找到IP标签设置一下用于分配给远程拨入计算机的IP地址(如图3)。
2、VPN客户端的连接 打开客户机系统中的本地连接窗口,然后新建一个连接。在新建连接向导中选择“连接到我的工作场所的网络”;接下来的网络连接选择“虚拟专用网络连接”,点“下一步”按钮继续(如图5),再设置一个连接名称,这里笔者输入softer。
建立完毕后会在桌面创建一个VPN拨号连接,我们在用户名处输入拨入帐户,密码输入帐户对应的密码,在服务器地址处输入VPN服务器的IP地址,然后点“连接”按钮即可。如果网络连接和路由信息正确的话将自动连接。之后我们就可以顺利打开网上邻居或者通过IP访问企业内部的计算机和服务器了(如图6)。
至此我们就完成了通过操作系统建立VPN服务器并在客户端顺利接入的工作,员工可以在家中或者在外出差时顺利访问企业内网资源了。 二、路由器配置VPN虚拟专网
总部路由器是VPN建立的核心,大部分加密验证工作都放在此。 (1)创建ISAKMP策略及添加加密验证信息:
2、分支路由器的设置 三、总结 【相关文章】 责任编辑: 雪花(TEL:(010)68476636-8008) 责编: 微信扫一扫实时了解行业动态 微信扫一扫分享本文给好友 著作权声明:畅享网文章著作权分属畅享网、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。 |
最新专题 |
|