`
kiki1120
  • 浏览: 315986 次
  • 性别: Icon_minigender_2
  • 来自: 上海
社区版块
存档分类
最新评论

一个简单的VPN配置实例(一)

    博客分类:
  • VPN
阅读更多

  对于VPN,微软在Windows 2000帮助文件中是这样描述的:
   虚拟专用网络 (VPN) 是专用网络的延伸,它包含了类似 Internet 的共享或公共网络链接。通过 VPN 可以以模拟点对点专用链接的方式通过共享或公共网络在两台计算机之间发送数据。虚拟专用联网是创建和配置虚拟专用网络的行为。
  
   要模拟点对点链路,应压缩或包装数据,并加上一个提供路由信息的报头,该报头使数据能够通过共享或公用网络到达其终点。要模拟专用链路,为保密起见应加密数据。不用密钥,从共享或者公共网络截取的数据包是很难解密的。封装和加密专用数据之处的链接是虚拟专用网络 (VPN) 连接。
  
   在家里或者旅途中工作的用户可以使用 VPN 连接建立到组织服务器的远程访问连接,方法是使用公共网络(例如 Internet)提供的基础结构。从用户的角度来讲,VPN 是一种在计算机(VPN 用户)与团体服务器(VPN 服务器)之间的点对点连接。共享或公共网络的确切基础结构是不相关的,因为从逻辑上看数据应当是通过专门的专用链接发送的。
  
   单位也能够使用 VPN 连接来为地理位置分开的办公室建立路由连接,或者在保持安全通讯的同时通过公共网络,例如 Internet,连接到其他单位。通过 Internet 被路由的 VPN 连接逻辑上作为专用的 WAN 链接来操作。
  
   通过远程访问和路由连接,组织可以使用 VPN 连接将长途拨号或租用线路换成本地拨号或者到 Internet 服务提供者(ISP)的租用线路。
  
   在 Windows 2000 中有两种类型的 VPN 技术:
  
   1.点对点隧道协议 (PPTP)
   对于数据加密,PPTP 使用用户级的点到点协议 (PPP) 身份验证方法及 Microsoft 点到点加密 (MPPE)。
  
   2.带有 IP 协议安全 (IPSec) 的第二层隧道协议 (L2TP)
   L2TP 使用用户级 PPP 身份验证方法和带有 IPSec 数据加密的机器级证书。
  
   我们现在要配置的实例是一个远程客户端(Windows 2000操作系统)与一个公司总部VPN server之间的连接.需要三个步骤:
   1.配置VPN服务器,使之能够接受VPN接入;
   2.配置客户端的拨号网络,使之能够访问internet;
   3.配置客户端的VPN连接.

 

分享到:
评论

相关推荐

    MP-BGP L3VPN Option-A跨域实验(HCL)

    Option A跨域也叫做背靠背...缺点:ASBR需要为每个VPN创建一个VPN实例,需要管理和维护所有VPN路由,如果VPN数量众多,导致ASBR的VPNV4的路由表空间过于庞大,资源开销大,如果跨多个域,配置工作量很大,扩展性差。

    chromedriver_2.27

    例如,以下是一个简单的Python代码示例,展示如何使用Selenium和`chromedriver_2.27`打开Chrome浏览器并访问一个网页: ```python from selenium import webdriver # 指定chromedriver的路径 driver_path = "path/...

    易语言获取代理IP源码.rar

    总的来说,"易语言获取代理IP源码.rar"提供的是一份使用易语言开发的网络应用实例,对于想要学习易语言网络编程或者了解代理IP获取过程的人来说,这是一个很好的学习资源。通过深入研究和实践,我们可以掌握易语言的...

    MyApplication9 (1).zip

    通过分析这些文件,我们可以得出,这个压缩包提供了一个完整的Android项目结构,包含了一个使用zxinglib的简单应用实例。开发者可以通过解压并导入Android Studio来查看和学习如何在实际项目中集成和使用zxinglib。...

    2.IPORT配置1

    例如,星形拓扑中,所有设备都连接到一个中心节点,如路由器或交换机;而在网状拓扑中,每个设备都可以直接与其他多个设备通信。 1.3 **网络基础知识** - **TCP方式**:传输控制协议(TCP)是一种面向连接的、...

    UMP插件及获取网络摄像头画面demo.rar

    在"Monitor2Unity"这个文件中,很可能是包含了Unity项目的一个简单示例,展示如何配置和使用UMP插件来获取并显示网络摄像头画面。这个示例可能包括以下步骤: 1. 引入UMP插件:首先,你需要将UMP插件导入到Unity...

    H3C GRE与MPLS你懂多少

    GRE是一种隧道技术,允许在一个IP包中封装另一个IP包,它可以用来建立点对点的虚拟链路。GRE的嵌套意味着一个GRE隧道可以包含另一个GRE隧道,形成GRE over GRE的结构。GRE的灵活性在于它可以封装多种协议,包括IP,...

    spring-clould

    Spring Cloud 是一个基于 Spring Boot 实现的云应用开发工具集,它为开发者提供了在分布式系统(如配置管理、服务发现、断路器、智能路由、微代理、控制总线、一次性令牌、全局锁、领导选举、分布式会话、集群状态)...

    itnihao-【原创】GNS3+SDM的运行教程详细讲解及软件汇编.pdf

    SDM,全称为Security Device Manager,它利用Web界面和Java技术,通过交互式配置向导,帮助用户轻松实现路由器的安全审计、状态监控以及各种功能配置,如QoS(服务质量)、Easy VPN Server(简单虚拟私有网络服务器...

    HUAWEI NE20E-S2 综合业务承载路由器 V800R011C10 特性描述 - IP 路由

    路由信息的重发布是指将一个路由域中的路由信息导入到另一个路由域的过程。Vlink直连路由发布涉及到在虚拟链路上传播直连路由信息的技术。直连路由联动VRRP状态的应用则是指将直连路由的状态与虚拟路由冗余协议...

    网络规划设计方案.doc

    其中包括三 层加换机、路由器的配置,路由的添加,静态和动态路由的配置,还有NAT转换等,另外 对于服务器的架设只作简单介绍,并且该试验中的防火墙全部有路由器来替代和配置。 还有本设计全部是用思科设备来模拟...

    httest-2.4.9-win.zip

    1. **性能基准测试**:编写一个简单的脚本,发送一系列GET请求,然后分析响应时间和吞吐量。 2. **压力测试**:设置脚本模拟成百上千的并发连接,观察服务器在高负载下的响应。 3. **故障注入**:在脚本中引入错误或...

    HUAWEI NE20E-S2 综合业务承载路由器 V800R010C10SPC500 特性描述 - IP 路由

    路由器是一种网络设备,它根据数据包的目的地址,使用相应的路由信息将数据包转发到正确的下一个节点。 2.2 路由协议 路由协议用于路由器之间交换路由信息,协助路由器构建和维护路由表。常见的路由协议包括RIP、...

    Jenkins 实操部署指南

    - 对于一个具体的任务(如 vpn_server_build),需要配置源码管理、构建触发器以及构建执行步骤等。 2. **源码管理**: - 设置 SVN 作为源码管理系统,以便监控特定项目的版本更新情况。 3. **构建触发器**: -...

    Citrix VDI动手实验手册

    - 安装并配置DDC控制器,这是Citrix XenDesktop的核心组件之一,负责管理桌面交付过程。 - **准备虚拟桌面映像**: - 准备用于置备虚拟桌面的基础镜像。 - **准备并置备虚拟桌面**: - 根据实际需求,使用准备好...

    python django集成cas验证系统

    cas一般均放置在内网,加入cas验证则必须要求用户走vpn访问,提高安全性; cas可和域控等系统结合,密码定时过期; 基本认证统一走cas控制,减去开帐号等麻烦事; django 如何使用cas验证 django 的好处就是支持的包多,网上...

    Citrix Netscaler 数据手册最新版本

    Citrix Netscaler是一款先进的Web应用交付解决方案,具备多项功能以提高应用和数据的性能和可用性。用户可以根据自身的功能需求选择合适的版本,并在适当的物理或虚拟设备平台上实现性能需求,从而轻松选择合适的...

Global site tag (gtag.js) - Google Analytics