8.4.3 使用NAT访问Internet(课件)《计算机网络技术》(清华大学出版社)同步教学

2024-07-13
| 30页
| 115人阅读
| 18人下载
普通

内容正文:

(清华大学出版社) 《计算机网络技术》 1 第8章 局域网组建实例 1.家庭局域网组建 2.中小型办公局域网组建 3.无线局域网组建 5.习题 6.实训 第8章 局域网组建实例 4.习题 5.实训 NAT网络接口与防火墙 端口映射 地址映射 内部网络的开放与防火墙 8.4.3 使用NAT访问Internet 14.2.1 VPN概述 14.2.2 远程访问VPN服务器 **** L2TP VPN(参考) 14.2.3 验证通信协议 14.2.4 远程访问策略 8.4.4 VPN虚拟专用网 虚拟专用网(VPN)是专用网络的延伸 通过VPN可以通过公共网络以模拟点对点的方式在两台计算机之间发送数据 1 VPN概述 8.4.4 VPN虚拟专用网 利用公共网络来构建的私人专用网络 虚拟私有网络与传统所有网络的区别: 对于广域网连接,传统方式是通过远程拨号和专线连接来实现的。 VPN是利用服务提供商所提供的公共网络来实现远程的广域连接。 1 VPN概述 8.4.4 VPN虚拟专用网 Windows VPN 服务器 Internet 适配器 Intranet 适配器 公司 内部网络 VPN 远程访问客户机 Internet 隧道 VPN数据传输协议及工作原理 1 VPN概述 8.4.4 VPN虚拟专用网 VPN通过Internet而不是通过直接的拨号连接,来提供安全的远程访问。 实现:VPN客户机利用专用网络上的一个VPN网关,采用IP互联网来创建加密的、虚拟的、点对点的连接。用户连接到互联网,然后创建一个到VPN网关的VPN连接。 功能:降低了用户的长途电话费用,不用再建立他们自己的基础结构。出差的雇员可以拨号到当地的ISP,然后创建一个到该公司网络的VPN连接。 VPN与拨号的区别:VPN是逻辑的、非直接的连接。 1 VPN概述 8.4.4 VPN虚拟专用网 VPN是指在公共网络(通常为Internet中)建立一个虚拟的、专用的网络,是Internet与Intranet之间的专用通道,为企业提供一个高安全、高性能、简便易用的环境。它具有以下特点: (1)费用低廉 (2)安全性高 (3)支持最常用的网络协议 (4)有利于IP地址安全 (5)网络构架弹性大 (6)管理方便灵活 (8)完全控制主动权 1 VPN概述-VPN的特点 8.4.4 VPN虚拟专用网 一般来说,VPN使用在以下两种场合: (1)远程客户端通过VPN连接到局域网 (2)两个局域网通过VPN互联 1 VPN概述-VPN的应用场合 8.4.4 VPN虚拟专用网 在Windows Server 2003中有两种基于点对点协议PPP的VPN技术: 点对点隧道协议 (PPTP) 第二层隧道协议L2TP 1 VPN概述-VPN协议 8.4.4 VPN虚拟专用网 VPN服务器需要有两个网络接口,如果VPN服务器是利用固定连接式的ADSL来连接Internet,则其需要有两个网卡,一个连接ATU-R(也就是ADSL调制解调器),另一个是用来连接局域网。 2 远程访问VPN服务器 8.4.4 VPN虚拟专用网 三步走: 服务器端配置 启用VPN服务 VPN协议:PPTP、L2TP/IPSec 配置VPN拨入端口 设置远程拨入用户 客户端配置 3. 架设VPN服务器 8.4.4 VPN虚拟专用网 服务器端:启用远程访问服务(PPTP) 8.4.4 VPN虚拟专用网 服务器端:启用远程访问服务 8.4.4 VPN虚拟专用网 IP选项卡 8.4.4 VPN虚拟专用网 验证VPN服务器 8.4.4 VPN虚拟专用网 配置VPN拨入端口 8.4.4 VPN虚拟专用网 配置用户拨入设置 8.4.4 VPN虚拟专用网 客户端配置 8.4.4 VPN虚拟专用网 客户端建立VPN连接 设置拨号用户 8.4.4 VPN虚拟专用网 WindowsServer2003的L2TP/IPSec支持两种方法: 1.证书 “L2TP/IPSec-使用证书”分为2大步骤:一是向CA申请IPSec证书,二是VPN客户端与VPN服务器建立L2TP/IPSec VPN 2.域共享密钥 利用“预共享密钥”来验证计算机身份的L2TP/IPSec VPN,在VPN客户端与VPN服务器两端都要事先设置相同的共享密钥。 使用“预共享密钥”的好处是不需要向CA申请证书,设置简单,不过它的安全性比用IPSec证书的方式差。 L2TP VPN 8.4.4 VPN虚拟专用网 Windows Server 2003支持用来验证用户身份的验证通信协议有: (1)PAP(Password Authentication Protoco1) (2)SPAP(Shiva Password Authentication Protoco1) (3)CHAP(Challenge Handshake Authentication Protoc01) (4)MS-CHAP(Microsoft Challenge Handshake Authentication Protoco1) (5)MS-CHAP version 2 (6)EAP(Extended Authemieation Protoco1) 验证通信协议 8.4.4 VPN虚拟专用网 “路由和远程访问”访问使用远程访问策略来确定是接受连接尝试还是拒绝连接尝试。 远程访问策略是一组条件和连接设置,使网络管理员在授予远程访问权限时,更具灵活性。 远程访问策略存放在远程访问服务器上,而没有存放在活动目录中。 Windows Server 2003内建有2个远程访问策略 远程访问策略 8.4.4 VPN虚拟专用网 1、条件:远程访问策略是一系列参数,例如:用户的连接时间、所属的用户组、IP地址等,这些参数与连接到服务器的客户机的参数项匹配。 2、权限: 指远程用户的“授予远程访问权限”或“拒绝远程访问权限”的拨入权限。 远程访问策略中的权限与用户属性中的拨入权限协同配置。 3、配置文件:指应用到此访问连接上的一系列的限制和配置。包含如下设置值:拨入限制、IP、多链路、身份验证、加密、高级 远程访问策略的基本要素 8.4.4 VPN虚拟专用网 远程访问策略的实施过程 8.4.4 VPN虚拟专用网 如果没有其他策略,则默认策略对所有用户生效。 默认策略的配置 条件设置为所有时间和所有日期 权限设置为“拒绝远程访问权限” 配置文件设置为默认值 注:没有策略时,无论用户的设置如何,都无法远程访问网络 默认的远程访问策略介绍 8.4.4 VPN虚拟专用网 在用户的拨入属性中,设置远程访问权限为“通过远程访问策略控制访问” 新建远程访问策略 8.4.4 VPN虚拟专用网 谢谢观看 30 $$

资源预览图

8.4.3 使用NAT访问Internet(课件)《计算机网络技术》(清华大学出版社)同步教学
1
8.4.3 使用NAT访问Internet(课件)《计算机网络技术》(清华大学出版社)同步教学
2
8.4.3 使用NAT访问Internet(课件)《计算机网络技术》(清华大学出版社)同步教学
3
8.4.3 使用NAT访问Internet(课件)《计算机网络技术》(清华大学出版社)同步教学
4
8.4.3 使用NAT访问Internet(课件)《计算机网络技术》(清华大学出版社)同步教学
5
8.4.3 使用NAT访问Internet(课件)《计算机网络技术》(清华大学出版社)同步教学
6
所属专辑
由于学科网是一个信息分享及获取的平台,不确保部分用户上传资料的 来源及知识产权归属。如您发现相关资料侵犯您的合法权益,请联系学科网,我们核实后将及时进行处理。