由于最近加深解了ISA 2006对于网关到网关的VPN连接功能的应用,就想着如何利用WINODWS 2003系统 实测来做一下试试。我分两个试生产环境中的实测来实现两种不同的VPN服务器的应用。 由于VPN技术应用较为广泛,相信大家对此都有了相当的了解,尤其是基于硬件的VPN技术的应用,更不必说。这里,我仅就在WINDOWS SERVER 2003企业版实测的步骤和结果与大家分享。 实验分两个部分 其二为网关到网关的VPN应用。在下篇文章中与各位探讨。 实现环境拓扑如下:
1、用虚机(VPC2004SP1)安装的三台windows 2003 sp1机器 VPN服务器机器名为:berlin 置于VPN服务器内网网卡同一网络的内网计算机名:isaclient 要说明的: 1、VPN连接我采用的是IP的方式,如果各位有条件的话,可以采用域名的方式。 做此实验需要了解的相关知识: 1、VPN技术的相关知识(最少要了解些基本的)。 OK,言归正传,下面就开始试生产环境中的实操作了。 1、在BERLIN这台WINDOWS 2003 SP1服务器上,打开“开始---程序---管理工具---路由和远程访问”,如下图,由于没有启用,现在还是停止标识。 2、在控制台中,右键单击BERLIN(本地),在弹出的对话框中,选择“配置并启用路由与远程访问”,出现如下几图界面,这里以图说明,不多说,上面的提示应当是够详细的了:
3、在下面的几图中,需要说明下。实际上前面已说过。我在“IP地址指定”这个步骤,选择“来自一个指定的地址范围”将输入一个不同于VPN服务器内部网络的IP地址范围,并创建一个静态路由来达到与内部局域通讯的目的。之后完成VPN服务器端的配置操作。
4、下面在远程客户端来测试下在没有拨入VPN服务器前时的网络通讯情况。如下图,显然,此时是PING不通10.0.0.1/10.0.0.2这个IP的。
6、启用VPN服务器上的”administrator”远程拨入的权限。 7、在远程客户端机器vpnrouter1上,建立VPN拨号,并拨入。
8、下图显示了远程客户端拨入远程服务器(VPN服务器)时所分配的IP情况。并PING下10.0.0.1/10.0.0.2当然是能通的。
10、此时,在VPN服务器上可以看到远程VPN客户端已拨入的情况。OK,此次实验到此结束。 [责任编辑:Lavy] |