当前位置:首页 > CN2资讯 > 正文内容

用windows server 2003搭建×××服务器

2天前CN2资讯
一、什么是×××?
  虚拟专用网(×××,Virtual Private Network)是一种利用公共网络来构建的私人专用网络技术,不是真的专用网络,但却能够实现专用网络的功能。虚拟专用网指的是依靠ISP(Internet服务提供商)和其它NSP(网络服务提供商),在公用网络中建立专用的数据通信网络的技术。 在虚拟专用网中,任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是利用某种公众网的资源动态组成的。IETF草案理解基于IP的×××为:"使用IP机制仿真出一个私有的广域网"是通过私有的隧道技术在公共数据网络上仿真一条点到点的专线技术。所谓虚拟,是指用户不再需要拥有实际的长途数据线路,而是使用Internet公众数据网络的长途数据线路。所谓专用网络,是指用户可以为自己制定一个最符合自己需求的网络。
  二、×××的安全性
  目前×××主要采用四项技术来保证安全,这四项技术分别是隧道技术(Tunneling)、加解密技术(Encryption & Decryption)、密钥管理技术(Key Management)、使用者与设备身份认证技术(Authentication)。
  1、隧道技术
  隧道技术是×××的基本技术类似于点对点连接技术,它在公用网建立一条数据通道(隧道),让数据包通过这条隧道传输。隧道是由隧道协议形成的,分为第二、三层隧道协议。第二层隧道协议是先把各种网络协议封装到PPP中,再把整个数据包装入隧道协议中。这种双层封装方法形成的数据包靠第二层协议进行传输。第二层隧道协议有L2F、PPTP、L2TP等。L2TP协议是目前IETF的标准,由IETF融合PPTP与L2F而形成。   第三层隧道协议是把各种网络协议直接装入隧道协议中,形成的数据包依靠第三层协议进行传输。第三层隧道协议有VTP、IPSec等。IPSec(IP Security)是由一组RFC文档组成,定义了一个系统来提供安全协议选择、安全算法,确定服务所使用密钥等服务,从而在IP层提供安全保障。
  2、加解密技术
  加解密技术是数据通信中一项较成熟的技术,×××可直接利用现有技术。
  3、密钥管理技术
  密钥管理技术的主要任务是如何在公用数据网上安全地传递密钥而不被窃取。现行密钥管理技术又分为SKIP与ISAKMP/OAKLEY两种。SKIP主要是利用Diffie-Hellman的演算法则,在网络上传输密钥;在ISAKMP中,双方都有两把密钥,分别用于公用、私用。
  4、使用者与设备身份认证技术
  使用者与设备身份认证技术最常用的是使用者名称与密码或卡片式认证等方式,目前这方面做的比较成熟的有国内的深信福科技的×××解决方案。
    
三、×××网络的可用性    
  通过×××,企业可以以更低的成本连接远程办事机构、出差人员以及业务合作伙伴关键业务。虚拟网组成之后,远程用户只需拥有本地ISP的上网权 限,就可以访问企业内部资源,这对于流动性大、分布广泛的企业来说很有意义,特别是当企业将×××服务延伸到合作伙伴方时,便能极大地降低网络的复杂性和 维护费用。
  ×××技术的出现及成熟为企业实施ERP、财务软件、移动办公提供了最佳的解决方案。
  一方面,×××利用现有互联网,在互联网上开拓隧道,充分利用企业现有的上网条件,无需申请昂贵的DDN专线,运营成本低。
  另一方面,×××利用IPSEC等加密技术,使在通道内传输的数据,有着高达168位的加密措施,充分保证了数据在×××通道内传输的安全性。
  四、×××网络的可管理性
  随着技术的进步,各种×××软硬件解决方案都包含了路由、防火墙、×××网关等三方面的功能,企业或政府通过购买×××设备,达到一物多用的功 效,既满足了远程互联的要求,而且还能在相当程度上防止黑客的攻击、并能根据时间、IP、内容、Mac地址、服务内容、访问内容等多种服务来限制企业公司 内部员工上网时的行为,一举多得。
  ×××设备的安装调试、管理、维护都极为简单,而且都支持远程管理,大多数×××硬件设备甚至可通过中央管理器进行集中式的管理维护。出差人员 也可以通过客户端软件与中心的×××设备建立×××通道,从而达到访问中心数据等资源的目的。让互联无处不在,极大地方便了企业及政府的数据、语音、视频 等方面的应用。
呵呵...上面介绍的×××是百度找的... 下面正式来介绍安装.大家可以跟着我一起来做. 本教程分为3部分.用红色粗体分开了. 先安装  一.首先确定是否开启了Windows Firewall/Internet Connection Sharing (ICS)服务,如果开启了Windows Firewall/Internet Connection Sharing (ICS)服务的话,在配置“路由和远程访问”时系统会弹出如下对话框。 进入服务里面把他禁止了. 开始--运行---services.msc 找到ICS服务. 选择禁止.并停止此服务. 二.选择开始--程序--管理工具--远程路由和访问--右键选择--配置并启用路由和远程路由访问. 三.由于我们要实现NAT共享上网和×××拨入服务器的功能,所以我们选择“自定义配置”选项, 下一步.. 在弹出的对话框中点“完成”,系统会提示是否启动服务..一路next就是了.     装好了之后来配置 一.右击“NAT/基本防火墙”选项,选择“新增接口” 选择所需要的接口. 一般装×××需要2块网卡.呵呵一块网卡也行.我机器就是一块网卡. 实验咱接着做. 选中的这两个对服务器的安全来说是很重要的. 二.选择服务和端口,选择×××网关.设置如图所示. 三.端口设置. 四.设置IP地址.选择(本地 ---属性..--IP),输入静态IP 选择一个范围... 五.设置远程访问策略,允许指定用户拨入. 先建立帐号.net user 皇冠云 123456789 然后新建一个用户组. 把皇冠云这个用户加入到这个组里面. 六.最后就是添加访问策略了.   上面的完成了.接下来就是客户端的设置了.   一.新建连接 打开网上邻居.点新建一个链接   点击完成就可以了...       我们来看下. 可以看到连接成功了. 呵呵. Good luck! enjoy it!
    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/30513.html

    分享给朋友:

    “用windows server 2003搭建×××服务器” 的相关文章

    OneTechCloud:高性价比VPS与独立服务器的最佳选择

    在了解OneTechCloud之前,我们先来探讨一下它的成立背景和发展历程。OneTechCloud,或称易科云,是一家自2019年就开始运营的国内小型主机商。虽然成立时间不久,但它迅速在市场上获得了一定的知名度。作为由中国团队经营的公司,OneTechCloud专注于提供海外VPS和独立服务器服务...

    探索阿什本:全球数据中心之都的科技与美食之旅

    阿什本,这个名字或许在很多人耳中听起来并不陌生。作为美国弗吉尼亚州劳登郡的一部分,它距离华盛顿特区仅34英里,恰如其分地威尔士着城市的繁华。在我踏上这片土地的那一刻,便被它的快速发展与活力所吸引。阿什本不仅是一个城市,更是全球数据中心的中心,称其为“全球数据中心之都”可谓名至实归。 在阿什本,互联网...

    阿里云国际站:轻松注册与支付方式全解析

    什么是阿里云国际站? 在这个科技迅速发展的时代,云计算已经成为许多企业和个人开展业务的重要基础设施。阿里云国际站便是一处全球化的云计算服务平台,旨在为世界各地的用户提供高效、灵活和安全的云计算服务。它不仅支持多种功能,还具备强大的全球基础设施,能够满足不同用户的需求。 阿里云国际站被设定为一个面向全...

    50kvm VPS主机服务:最优性价比与便捷选择

    50kvm是一个备受推崇的VPS主机服务品牌,它因其卓越的性价比和高效的速度而广受欢迎。这个品牌提供多种不同 유형的VPS解决方案,覆盖了从美国到亚洲的多个数据中心。特别是美国波特兰的Cera (NCP)和洛杉矶C3、Cera CN2 GIA等产品,都是非常值得关注的选择。 在我了解50kvm的过程...

    NameSilo Coupons - 如何以低成本注册域名并享受优质服务

    NameSilo自2010年成立以来,展现出稳定且迅猛的发展态势,成为了一家备受关注的域名注册商。总部位于美国亚利桑那州,NameSilo已经成功管理超过400万个活跃域名,且在行业内占据着显著的地位。在这条领域内,NameSilo被视为全球仅有的12家顶级域名注册商之一,这无疑为其信誉奠定了坚实基...

    国内注册ChatGPT的安全与实用指南

    在使用ChatGPT服务时,安全与隐私保护是非常重要的。首先,我总是尽量避免在聊天或任何交流中输入敏感信息。无论是个人身份、财务信息,还是其他隐私内容,我都保持警惕,确保我的信息不会被泄露。即便是在与AI进行对话时,这种谨慎也同样必要,因为即使是最可信的平台也无法完全保障信息不被滥用。 还有一点是选...