随着网络,尤其是网络经济的发展,企业规模日益扩大,客户分布日益广泛,合作伙伴日益增多,在这种情况下,传统企业网基于定地点的专线连接方式,已难以适应现代企业的需求。于是企业在自身的灵活性、安全性、经济性、扩展性等方面提出了更高的要求。虚拟专用网(×××)以其独具特色的优势,赢得了了越来越多的企业的青睐。
有研究机构表明,如果企业采用×××替代租用DDN专线,其整个网络成本可节约21%—45%,若替代拨号连网方式,可节约通信成本上50%—80%,×××的优势显而易见。
虚拟专用网(×××)代表了当今网络发展的新趋势,它综合了传统数据网络的性能优点(安全和Qos)和共享数据网络结构的优点(简单和低成本),能够提供远程访问,内外网的连接,在降低成本的同时满足了对网络带宽、接入和服务不断增加的需求,因此,×××必将成为未来企业传输业务的主要工具。
在Windows server 2003中,我们可以使用“路由和远程访问”以配置 ××× 服务器、查看已连接的用户及监视远程访问通信。
对于从 Internet 上访问虚拟专用网,通常情况下,服务器具有到 Internet 的永久性连接。如果 Internet 服务提供商 (ISP) 支持请求拨号连接,则可能存在到 Internet 上的非永久性连接;在将通信传递给 ××× 服务器时创建连接。然而,这不是常规配置。如果 ××× 服务商提供对网络的访问,则必须安装独立的网络适配器,并将其连接到 ××× 服务器提供访问的网络上。
在 Windows Server 2003 Web Edition 和 Windows Server 2003 Standard Edition 上,您最多可以创建 1,000 个点对点隧道协议 (PPTP) 端口,最多可以创建 1,000 个两层隧道协议 (L2TP) 端口。但是,Windows Server 2003 Web Edition 一次只能接收一个虚拟专用网 (×××) 连接。而Windows Server 2003 Standard Edition 最多可以接受 1,000 个并发的 ××× 连接。如果已经连接了 1,000 个 ××× 客户端,则其他连接尝试将被拒绝,直到连接数目低于 1,000 为止。
××× 客户端 ××× 客户端是获得远程访问 ××× 连接的个人用户或获得路由器到路由器 ××× 连接的路由器。运行 Windows Server 2003 家族产品、Windows XP、Windows 2000、Windows NT 4.0、Windows 95、Windows 98 或 Windows Millennium Edition 的 ××× 客户端可以创建到 ××× 服务器的远程访问 ××× 连接。运行 Windows Server 2003 家族产品、Windows 2000 和“路由和远程访问”或 Windows NT Server 4.0 和“路由和远程访问服务 (RRAS)”的计算机可创建路由器到路由器的 ××× 连接。××× 客户端也可以是任何点对点隧道协议 (PPTP) 客户端或使用 Internet 协议安全性 (IPSec) 的第二层隧道协议 (L2TP) 客户端。
LAN 和远程访问协议 应用程序使用 LAN 协议传输信息。远程访问协议用于协商连接,并为通过广域网 (WAN) 链接发送的 LAN 协议数据提供组帧。“路由和远程访问”支持 PPP 远程访问协议。Windows Server 2003 Datacenter Edition、Windows Server 2003 Enterprise Edition、Windows Server 2003 Web Edition 和 Windows Server 2003 Standard Edition 都支持诸如 TCP/IP 和 AppleTalk 的 LAN 协议,用这些协议可以访问 Internet、UNIX、Apple Macintosh 和 Novell NetWare 资源。
WAN 选项 通过使用诸如 T1 和“帧中继”的永久性 WAN 连接,将 ××× 服务器连接到 Internet。通过使用永久性 WAN 连接,或拨入(使用标准模拟电话线或 ISDN)到本地 Internet 服务提供商 (ISP),将 ××× 服务器连接到 Internet。
安全选项 “路由和远程访问”通过支持登录和域安全,以及对安全主机、数据加密、智能卡、IP 数据包筛选和呼叫器 ID 的支持来为 ××× 客户端提供安全网络访问。
7.2.2 ×××隧道协议
×××的隧道协议包含:
点对点隧道协议 PPTP 是点对点协议 (PPP) 的扩展,并协调使用 PPP 的身份验证、压缩和加密机制。PPTP 的客户端支持内置于 Windows XP 远程访问客户端。其是在 Windows NT 4.0 和 Windows 98 中首次被支持的隧道协议。 PPTP 的 ××× 服务器支持内置于 Windows Server 2003 家族的成员。PPTP 与 TCP/IP 协议一同安装。根据运行“路由和远程访问服务器安装向导”时所做的选择,PPTP 可以配置为 5 个或 128 个 PPTP 端口。 PPTP 和 Microsoft“点对点加密 (MPPE)”提供了对专用数据封装和加密的主要 ××× 服务。
第二层隧道协议 第二层隧道协议 (L2TP) 是基于 RFC 的隧道协议,该协议是一种业内标准,首次是在 Windows 2000 客户端和服务器操作系统中所支持。与 PPTP 不同,运行 Windows Server 2003 的服务器上的 L2TP 不利用 Microsoft 点对点加密 (MPPE) 来加密点对点协议 (PPP) 数据报。L2TP 依赖于加密服务的 Internet 协议安全性 (IPSec)。L2TP 和 IPSec 的组合被称为 L2TP/IPSec。L2TP/IPSec 提供专用数据的封装和加密的主要虚拟专用网 (×××) 服务。 ××× 客户端和 ××× 服务器必须支持 L2TP 和 IPSec。L2TP 的客户端支持内置于 Windows XP 远程访问客户端,而 L2TP 的 ××× 服务器支持内置于 Windows Server 2003 家族的成员。
7.2.3 ×××连接
×××通过Internet而不是通过直接的拨号连接,来提供安全的远程访问。×××客户机利用专用网络上的一个×××网关,采用IP互联网来创建加密的、虚拟的、点对点连接。
通常,用户通过因特网服务提供商(ISP—Internet service provider)连接到因特网,然后再创建一个到×××网关的连接。按照这种方式来使用因特网,公司就可以降低他们的长途话费,可以依赖现有的网络基础,而不用再重新建立他们的基础结构。
×××协议将数据包封装进PPP数据包。远程访问服务器执行所有的安全性检查及核实,并且利用数据加密功能,这样使得通过不安全的网络(如因特网)发送数据也是比较安全的。
静态的IP地址(Static IP Address)由管理员在用户的“拨入”属性中进行手动的设置。你需要保证该IP地址对于客户的网络连接是有效的,并且保证没有其它客户机使用了这个相同的地址。鉴于此,建议对于拨叼网络不使用静态的IP地址。
来自一个IP地址范围(From a Range of IP Addresses)由管理员在×××服务器中添加一个有足够数目并可供分配的IP地址范围。
从DHCP服务器获取(From the DHCP Server)×××服务器可以从网络中某个DHCP服务器获取IP地址,默认的情况下每次会从DHCP服务器处获取10个地址,并总是把第一个IP地址分配给自己,其余的IP地址分配给远程拨入用户。当用完了这10个IP后,×××服务器会再从DHCP服务器处获取10个IP地址以分配给拨入的客户。
RackNerd IP 2024概述 提到RackNerd,很多人可能已经对这家知名的VPS提供商有所耳闻。随着2024年的到来,RackNerd不仅继续以其性价比高、速度快和稳定性良好的服务受到用户的青睐,同时还有了一些新的改进和特色,让我感到很兴奋。这家公司在美国设有多个数据中心,为广大的用户提...