千家论坛_弱电智能化技术与工程讨论(建筑智能,家居智能,人工智能)

路由交换
收藏本版 (7) |订阅

路由交换 今日: 3703 |主题: 18312|排名: 28 

发新帖
打印 上一主题 下一主题
czy9904 发布于: 2004-6-3 17:43 446 次浏览 10 位用户参与讨论
跳转到指定楼层

大家好

对vpn好象很多人都不是很明白,也不是很懂。能为我们提供一些这方面的知识吗?

我们公司现在就要构建vpn,知道的能帮帮我们吗?

好象我在1000家上也看到好多人问这方面的问题。

回复

使用道具 举报

已有10人评论

新浪微博达人勋

千家认证

沙发
820226bzy 发表于 2004-6-3 23:36:00
虚拟专用网络(Virtual Private Network,VPN)

是专用网络的延伸,它包含了类似 Internet 的共

享或公共网络链接。通过VPN可以以模拟点对点专用

链接的方式通过共享或公共网络在两台计算机之间发

送数据。

如果说得再通俗一点,VPN实际上是"线路中的线路"

,类型于城市大道上的"公交专用线",所不同的是,

由VPN组成的"线路"并不是物理存在的,而是通过技

术手段模拟出来,即是"虚拟"的。不过,这种虚拟的

专用网络技术却可以在一条公用线路中为两台计算机

建立一个逻辑上的专用"通道",它具有良好的保密和

不受干扰性,使双方能进行自由而安全的点对点连接

,因此被网络管理员们非常广泛地关注着。

你是哪里人?我可以接这方面的业务哦~

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

板凳
820226bzy 发表于 2004-6-3 23:40:00

顺便说明白点:

VPN实现的是某两台计算机与计算机中间专用的虚拟通道~

可以是通过internet实现也可以在LAN内实现~

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

地板
czy9904 发表于 2004-6-4 09:18:00

我在广州

你在那呀

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

5#
czy9904 发表于 2004-6-4 09:18:00

我在广州

你在那呀

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

6#
czy9904 发表于 2004-6-8 10:36:00

怎么没有人回应

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

7#
8109041 发表于 2004-8-1 23:30:00

我可以做的啊!问我啊

sanyuan898@126.com

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

8#
jemi007 发表于 2004-8-2 18:21:00

太远了

不过2楼的够可以解释的挺通俗

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

9#
茶乡浪子 发表于 2004-8-9 09:17:00
请参考清华出版社出版的<虚拟专用网(VPN)精解>一书,其中介绍的方法非常详细、全面。
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

10#
qjlt 发表于 2004-8-9 10:15:00

VPN网络的组建(在WINDOWS2000中)

1.关于VPN (1)虚拟专用网络(Virtual Private Network,VPN)是专用网络的延伸,它包含了类似 Internet 的共享或公共网络链接。通过VPN可以以模拟点对点专用链接的方式通过共享或公共网络在两台计算机之间发送数据。 (2)如果说得再通俗一点,VPN实际上是"线路中的线路",类型于城市大道上的"公交专用线",所不同的是,由VPN组成的"线路"并不是物理存在的,而是通过技术手段模拟出来,即是"虚拟"的。不过,这种虚拟的专用网络技术却可以在一条公用线路中为两台计算机建立一个逻辑上的专用"通道",它具有良好的保密和不受干扰性,使双方能进行自由而安全的点对点连接,因此被网络管理员们非常广泛地关注着。 (3)本节的VPN服务器端使用Win2K;客户机端使用Win98。

2.配置VPN服务器 (1)尚未配置:Win2K中的VPN包含在"路由和远程访问服务"中。当你的Win2K服务器安装好之后,它也就随之自动存在了!不过此时当你打开"管理工具"中的"路由和远程访问"项进入其主窗口后,在左边的"树"栏中选中"服务器准状态",即可从右边看到其"状态"正处于"已停止(未配置)"的情况下。 (2)开始配置:要想让Win2K计算机能接受客户机的VPN拨入,必须对VPN服务器进行配置。在左边窗口中选中"SERVER"(服务器名),在其上单击右键,选"配置并启用路由和远程访问"。 (3)如果以前已经配置过这台服务器,现在需要重新开始,则在 "SERVER"(服务器名)上单击右键,选"禁用路由和远程访问",即可停止此服务,以便重新配置! (4)当进入配置向导之后,在"公共设置"中,点选中"虚拟专用网络(VPN)服务器",以便让用户能通过公共网络(比如Internet)来访问此服务器。 (5)在"远程客户协议"的对话框中,一般来说,这里面至少应该已经有了TCP/IP协议,则只需直接点选"是,所有可用的协议都在列表上"再"下一步"即可。 (6)之后系统会要求你再选择一个此服务器所使用的Internet连接,在其下的列表中选择所用的连接方式(比如已建立好的拨号连接或通过指定的网卡进行连接等)再"下一步"。 (7)接着在回答"您想如何对远程客户机分配IP地址"的询问时,除非你已在服务器端安装好了DHCP服务器,否则请在此处选"来自一个指定的IP地址范围"(推荐)。 (8)然后再根据提示输入你要分配给客户端使用的起始IP地址,"添加"进列表中,比如此处为"192.168.0.80~192.168.0.90"。(请注意,此IP地址范围要同服务器本身的IP地址处在同一个网段中,即前面的"192.168.0"部分一定要相同!) (9)最后再选"不,我现在不想设置此服务器使用RADIUS"即可完成最后的设置。此时屏幕上将自动出现一个正在开户"路由和远程访问服务"的小窗口,当它消失之后,打开"管理工具"中的"服务",即可以看到"Routing and Remote Access"(路由和远程访问)项"自动"处于"已启动"状态了! 3.赋予用户拨入的权限 (1)默认的,任何用户均被拒绝拨入到服务器上。 (2)欲给一个用户赋予拨入到此服务器的权限,需打开管理工具中的用户管理器(在"计算机管理"项或"Active Directory用户和计算机"中),选中所需要的用户,在其上单击右键,?quot;属性"。 (3)在该用户属性窗口中选"拨入"项,然后点击"允许访问"项,再"确定"即可完成 4.通过局域网来进行的VPN连接 (1)进入Win98的计算机,它要想连接到VPN服务器,则需要先安装"虚拟专用网络"服务。在控制面板的"网络"下,进入"通讯"即可找到此项并添加上去;安装完成之后再根据提示重启动计算机。 (2)重新启动之后,在控制面板的"网络"中就有了"Microsoft 虚拟私人网络适配器",即说明VPN服务已安装成功! (3)还需要建立到VPN服务器的连接。首先进入我的电脑?quot;拨号网络"中,双击"建立新连接",然后在"请键入对方计算机的名称"输入连接名,比如为"局域网内的VPN连接",在"选择设备"下一定不要忘了选中"Microsoft VPN Adapter"项!再"下一步"。 南山(4)接着出现"请输入VPN服务器的名称或IP地址",在其下的文字框中输入Win2K服务器的名字或IP地址,比如此处为"192.168.0.1",再根据提示操作即可建立成功! (5)然后在"拨号网络"中双击刚才建立好的"局域网内的VPN连接"图标,再输入相应的用户名(需具有拨入服务器的权限)和密码,再按"连接"按钮。 (6)如果成功连接到了VPN服务器,此时就会像普通拨号上网成功一样,在任务栏右下角会出现两个小电脑的图标,双击它即可出现连接状态小窗口。5.通过Internet来进行的VPN连接 (1)首先得确保服务器已经连入了Internet,用ipconfg测出其在Internet上合法的IP地址。 (2)在Win98客户机端参照本节上文相关内容建立一个新的VPN连接,在相应处输入服务器在Internet上的合法的IP地址;然后将客户机端也拨入Internet,再双击所建立的VPN连接,输入相应用用户名和密码再点"连接"按钮。 (3)连接成功之后可以看到,双方的任务栏右侧均会出现两个拨号网络成功运行的图标,其中一个是到Intenet的连接,另一个则是VPN的连接了!南山(4)当双方建立好了通过Internet的VPN连接后,即相当于又在Internet上建立好了一个双方专用的虚拟通道,而通过此通道,双方可以在网上邻居中进行互访,也就是说相当于又组成了一个局域网络!这个网络是双方专用的,而且具体良好的保密性能。 6.VPN建立成功之后,双方便可以通过IP地址或"网上邻居"来达到互访的目的,当然也就可以使用对方所共享出来的软硬件资源了!

采用每步网动态域名解析软件架设VPN虚拟专用网络   VPN(Virtual Private Network,虚拟专用网络)是专用网络的延伸,它包含了类似 Internet 的共享或公共网络连接。通过VPN可以模拟点对点专用连接的方式通过共享或公共网络在两台计算机之间发送数据。它具有良好的保密和不受干扰性,使双方能进行自由而安全的点对点连接,因此广泛地受到网络管理员们的关注。   一、如何配置VPN服务器   1. 开始配置:要想让Win2K计算机能接受客户机的VPN拨入,必须对VPN服务器进行配置。在左边窗口中选中“MEIBU003”(服务器名),在其上单击右键,选“配置并启用路由和远程访问   2.如果以前已经配置过这台服务器,现在需要重新开始,则在 “MEBU003”(服务器名)上单击右键,选“禁用路由和远程访问”,即可停止此服务,以便重新配置。  3. 当进入配置向导之后,在“公共设置”中,点选中“虚拟专用网络(VPN)服务器”,以便让用户能通过公共网络(比如Internet)来访问此服务器。  4. 一般来说,在“远程客户协议”的对话框中,至少应该已经有了TCP/IP协议,则只需直接点选“是,所有可用的协议都在列表上”,再按“下一步”即可。  5. 之后系统会要求你再选择一个此服务器所使用的Internet连接,在其下的列表中选择所用的连接方式(比如已建立好的拨号连接或通过指定的网卡进行连接等),再按“下一步”。  6. 接着在回答“您想如何对远程客户机分配IP地址”的询问时,除非你已在服务器端安装好了DHCP服务器,否则请在此处选“来自一个指定的IP地址范围”(推荐)。  7. 然后再根据提示输入你要分配给客户端使用的起始IP地址,“添加”进列表中,比如此处为“192.168.0.80~192.168.0.90”(请注意,此IP地址范围要同服务器本身的IP地址处在同一个网段中,即前面的“192.168.0”部分一定要相同!)。  8. 最后再选“不,我现在不想设置此服务器使用RADIUS”即可完成最后的设置。此时屏幕上将自动出现一个正在开户“路由和远程访问服务”的小窗口。当它消失之后,打开“管理工具”中的“服务”,即可以看到“Routing and Remote Access”(路由和远程访问)项“自动”处于“已启动”状态了!

  二、如何赋予用户拨入的权限   1. 想要给一个用户赋予拨入到此服务器的权限(默认是任何用户均被拒绝拨入到服务器上),需打开管理工具中的用户管理器(在“计算机管理”项或“Active Directory用户和计算机”中),选中所需要的用户,在其上单击右键,选“属性”。

2. 在该用户属性窗口中选“拨入”项,然后点击“允许访问”项,再按“确定”即可完成赋予此用户拨入权限的工作。   三、通过局域网进行VPN连接   1.进入Win98的计算机,要想连接到VPN服务器,则需要先安装“虚拟专用网络”服务。在控制面板的“网络”下,进入“通讯”即可找到此项并添加上去。安装完成之后再根据提示重启动计算机。   2. 重新启动之后,在控制面板的“网络”中就有了“Microsoft 虚拟私人网络适配器”,即说明VPN服务已安装成功!   3. 还需要建立到VPN服务器的连接。首先进入我的电脑的“拨号网络”中,双击“建立新连接”,然后在“请键入对方计算机的名称”中输入连接名,比如“局域网内的VPN连接”,在“选择设备”下一定不要忘了选中“Microsoft VPN Adapter”项!再按“下一步”。   4. 接着出现“请输入VPN服务器的名称或IP地址”,在其下的文字框中输入Win2K服务器的名字或IP地址,比如此处为“192.168.0.1”,再根据提示操作即可建立成功!   5. 然后在“拨号网络”中双击刚才建立好的“局域网内的VPN连接”图标,再输入相应的用户名(需具有拨入服务器的权限)和密码,再按“连接”按钮。   6. 如果成功连接到了VPN服务器,此时就会像普通拨号上网成功一样,在任务栏右下角会出现两个小电脑的图标,双击它即可出现连接状态小窗口,在其中可以看到,“连接速度”一项的值竟然为10M!够快吧!可惜仅是在10M局域网中而已。   四、通过Internet进行VPN连接   1.首先得确保服务器已经连入了Internet,到每步网注册动态域名解析服务(域名假设为server.meibu.com),在服务器上运行每步动态域名解析软件。   2. 在Win98客户机端参照本节上文相关内容建立一个新的VPN连接,就可以在vpn虚拟拨号中,用“server.meibu.com”去呼叫服务器,然后将客户机端也拨入Internet,再双击所建立的VPN连接,输入相应用户名和密码,再点“连接”按钮。   3. 连接成功之后可以看到,双方的任务栏右侧均会出现两个拨号网络成功运行的图标,其中一个是到Intenet的连接,另一个则是VPN的连接了!   4.当双方建立好了通过Internet的VPN连接后,即相当于又在Internet上建立好了一个双方专用的虚拟通道,而通过此通道,双方可以在网上邻居中进行互访,也就是说相当于又组成了一个局域网络!这个网络是双方专用的,而且具有良好的保密性能。   VPN建立成功之后,双方便可以通过IP地址或“网上邻居”来达到互访的目的,当然也就可以使用对方所共享出来的软硬件资源了!

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

11#
sky820907 发表于 2004-8-9 13:42:00

我们公司有vpn的

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 新浪微博登陆 千家通行证登陆

本版积分规则

千家智客微信号
千家智客微信
玩物说商城
玩物说商城