注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Windows >> 服务器技术 >> ISA Server >> Windows正文

用ISA2006搭建VPN服务器

文章来源:yuelei 作者:yuelei 更新时间:2008-8-23 12:47:26 【 】 【加入收藏

    VPN服务器在目前的网络中应用得越来越广泛,正在成为企业网络中不可或缺的角色,如何才能创建出自己的VPN服务器?怎么才能管理好VPN服务器?从今天起我们将组织一个VPN专题,系统地为大家介绍VPN服务器的配置和管理,内容包括VPN服务器的单点拨入,站点到站点的VPN,VPN用户隔离,VPN结合Radius验证,VPN接合智能卡和证书等。今天先就为大家介绍一下如何利用ISA2006来搭建一个自己的VPN服务器。

    VPN是虚拟专用网络的缩写,属于远程访问技术,简单地说就是利用公网链路架设似有网络。例如公司员工出差到外地,他想访问企业内网的服务器资源,这种访问就属于远程访问。怎么才能让外地员工访问到内网资源呢?VPN的解决方法是在内网中架设一台VPN服务器,VPN服务器有两块网卡,一块连接内网,一块连接公网。外地员工在当地连上互联网后,通过互联网找到VPN服务器,然后利用VPN服务器作为跳板进入企业内网。为了保证数据安全,VPN服务器和客户机之间的通讯数据都进行了加密处理。有了数据加密,我们可以认为数据是在一条专用的数据链路上进行安全传输,就好像我们专门架设了一个专用网络一样。但实际上VPN使用的是互联网上的公用链路,因此只能称为虚拟专用网。这下您肯定明白了,VPN实质上就是利用加密技术在公网上封装出一个数据通讯隧道。有了VPN技术,用户无论是在外地出差还是在家中办公,只要能上互联网就能利用VPN非常方便地访问内网资源,这就是为什么VPN在企业中应用得如此广泛。上述介绍的VPN应用属于VPN用户的单点拨入,VPN还有一种常见的应用是在两个内网之间架设站点到站点的VPN,我们今天先介绍如何创建单点拨入的VPN,站点到站点的VPN架设我们在后续博文中介绍。

    实验拓扑如下,Denver是内网的域控制器,DNS服务器,CA服务器,Beijing是ISA2006服务器,Istanbul模拟外网的客户机。

   

    ISA2006调用了Win2003中的路由和远程访问组件来实现VPN功能,但我们并不需要事先对ISA服务器上的路由和远程访问进行配置,ISA2006会自动实现对路由和远程访问的调用。我们先来看看ISA2006如果要实现VPN功能需要进行哪些设置?

    一 定义VPN地址池

    配置VPN服务器的第一步就是为VPN用户分配一个地址范围,这里有个误区,很多人认为既然要让VPN用户能访问内网资源,那就给VPN用户直接分配一个内网地址就行了。例如本次实验的内网地址范围是10.1.1.1-10.1.1.254,那VPN用户的地址池就放在10.1.1.100-10.1.1.150吧。如果你的VPN服务器是用Win2003的路由和远程实现的,那这么做是可以的,路由和远程访问本身就只提供了VPN的基本功能,对地址管理并不严格。但这么做在ISA上是不可以的,因为ISA是基于网络进行管理的!内网是一个网络,VPN用户是另一个网络,两个网络的地址范围是不能重叠的!虽然我们使用DHCP技术可以使VPN用户也获得内网地址,但绝不推荐这么做!因为在后期的管理中我们会发现,把VPN用户放到一个单独的网络中,对管理员实现精确控制是非常有利的,管理员可以单独设定VPN用户所在网络与其他网络的网络关系,访问策略,如果把VPN用户和内网用户混在一起,就享受不到这种管理的便利了。因此直接给VPN用户分配内网地址并不可取,我们本次实验中为VPN用户设置的地址池是192.168.100.1-192.168.100.200,虽然这个地址范围和内网大不相同,但不用担心,ISA会自动在两个网络之间进行路由。

    如下图所示,在ISA服务器中定位到虚拟专用网络,点击右侧任务面板中的“定义地址分配”。

   

    分配地址可以使用静态地址,也可以使用DHCP,在此我们使用静态地址池来为VPN用户分配地址,点击添加按钮,为VPN用户分配的地址范围是192.168.100.1-192.168.100.200,如下图所示。

   

 

  • 上一篇Windows:

  • 下一篇Windows: 没有了
  • 最 新 热 门
     组策略命令行工具之组策略结果检测工具GpRe…
     精心设置,别让Vista泄露你的隐私
     按需调教,让Vista系统听从自己
     组策略命令行工具使用之GPOTOOL
     安抚服务,解决Vista系统使用麻烦
     隐藏在Windows XP中的28个秘密武器
     确保Windows电脑系统稳定、运行流畅的六个秘…
     用Sysprep+Ghost快速部署操作系统
     不传秘技 系统软件设置经验技巧
     几个常见的Vista系统优化故障解决方法
    最 新 推 荐
     用ISA2006搭建VPN服务器
     巧设ISA防火墙客户端限制SKYPE使用
     深入剖析ISA防火墙策略执行过程
     ISA2006之用DHCP部署WPAD
     ISA2006之WPAD原理介绍暨故障排查
     ISA2006标准版常规安装和无人值守安装
     创建隔离区 用ISA保护服务器
     通过ISA2006防火墙发布SSL的OWA
     实战案例:远程访问服务器的构建
     通过ISA防火墙允许FXP
    相 关 文 章

    精心设置,别让Vista泄露你的隐私
    按需调教,让Vista系统听从自己
    安抚服务,解决Vista系统使用麻烦
    几个常见的Vista系统优化故障解决方法
    上网安全 Vista自我防范有巧招
    微软将赶在Windows 7发布前推出Vista SP2
    微软Vista/Server 2008 SP2或明年推出
    Vista降级XP延期六个月 实为虚假报道!
    全面解读Vista服务 - Vista 系统服务手动优…
    乾坤大挪移!将Vista屏保移植到XP系统

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用