目录

1       ×××的基础知识... 1

1.1       什么是×××.. 1

1.2       ×××的分类... 2

2       ×××实验拓扑及环境... 3

3       Server 2008×××的基础配置... 4

3.1       服务器管理器中添加“网络策略和访问服务角色... 4

3.2       配置“路由和远程访问服务器. 11

3.3       在域控制器上添加×××的登录用户... 16

4       客户端添加×××连接... 17

4.1       XP添加×××连接设置... 17

4.2       XP客户端连接到×××服务器并测试与内网的连通性... 21

4.3       Win7客户端连接×××服务器的设置... 24

4.4       WIN7客户端连接到×××服务器并测试与内网的连通性... 27

5       部署×××服务器过程中遇到的问题及解决方法... 29

5.1       客户端连接上×××服务器后QQ软件无法登录... 29

5.2       客户端无法ping×××的外网IP. 30

 


1        ×××的基础知识

1.1    什么是×××

虚拟专用网络(Virtual Private Network ,简称×××)指的是在公用网络上建立专用网络的技术。其之所以称为虚拟网,主要是因为整个×××网络的任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是架构在公用网络服务商所提供的网络平台,如InternetATM(异步传输模式)Frame Relay (帧中继)等之上的逻辑网络,用户数据在逻辑链路中传输。它涵盖了跨共享网络或公共网络的封装、加密和身份验证链接的专用网络的扩展。


 

1.2    ×××的分类

1.2.1  ×××的协议分类

×××的隧道协议主要有三种,PPTPL2TPIPSec,其中PPTPL2TP协议工作在OSI模型的第二层,又称为二层隧道协议;IPSec是第三层隧道协议,也是最常见的协议。L2TPIPSec配合使用是目前性能最好,应用最广泛的一种。   

1.2.2  ×××的应用分类

1) Access ×××(远程接入×××):客户端到网关,使用公网作为骨干网在设备之间传输×××的数据流量

2)Intranet ×××(内联网×××,又叫网关式×××):网关到网关,通过公司的网络架构连接来自同公司的资源

3) Extranet ×××(外联网×××):与合作伙伴企业网构成Extranet,将一个公司与另一个公司的资源进行连接

1.2.3  按所用的设备类型进行分类

网络设备提供商针对不同客户的需求,开发出不同的×××网络设备,主要为交换机,路由器,和防火墙

1)路由器式×××(路由器自身携带的×××功能,但不是所有的路由器都具备独立×××,只是具备×××转发功能):路由器式×××部署较容易,只要在路由器上添加×××服务即可

2)交换机式×××:主要应用于连接用户较少的×××网络(限制原因是配置的命令多,一般高级命令型交换机才具备,要求人员代码操控能力强,但×××转发能力强)

3)防火墙式×××:防火墙式×××是最常见的一种×××的实现方式

4×××服务器:使用windows server 2003\2008REDHATSUSE等操作系统平台搭建×××服务器

 

2        ×××实验拓扑及环境

本实验是在windows server 2008 r2 上搭建×××服务器

使用Server 2008 架设×××服务器_服务器

××× SERVER

内网IP:10.10.10.2/24

外网IP:10.20.20.1/24

计算机名:DC2.the2008.com

 

DC\DHCP SERVER

10.10.10.1/24

 

内网用户

IP:10.10.10.88/24

 

外网×××客户端(XP)

IP:10.20.20.2/24

外网×××客户端(WIN7)

IP:10.20.20.3/24

3         Server 2008×××的基础配置

3.1    服务器管理器中添加“网络策略和访问服务角色

使用Server 2008 架设×××服务器_服务器_02

使用Server 2008 架设×××服务器_color_03

使用Server 2008 架设×××服务器_服务器_04

使用Server 2008 架设×××服务器_justify_05

使用Server 2008 架设×××服务器_color_06

使用Server 2008 架设×××服务器_服务器_07

使用Server 2008 架设×××服务器_服务器_08


 

3.2    配置“路由和远程访问服务器

使用Server 2008 架设×××服务器_justify_09

使用Server 2008 架设×××服务器_style_10

使用Server 2008 架设×××服务器_justify_11

使用Server 2008 架设×××服务器_justify_12

使用Server 2008 架设×××服务器_color_13

使用Server 2008 架设×××服务器_style_14

使用Server 2008 架设×××服务器_justify_15

使用Server 2008 架设×××服务器_style_16

使用Server 2008 架设×××服务器_justify_17

使用Server 2008 架设×××服务器_服务器_18

使用Server 2008 架设×××服务器_justify_19

 

 

 

3.3    在域控制器上添加×××的登录用户

使用Server 2008 架设×××服务器_服务器_20

使用Server 2008 架设×××服务器_color_21

网络访问权限更改为允许访问

4        客户端添加×××连接

4.1    XP添加×××连接设置

使用Server 2008 架设×××服务器_style_22

使用Server 2008 架设×××服务器_服务器_23

使用Server 2008 架设×××服务器_style_24

使用Server 2008 架设×××服务器_color_25

使用Server 2008 架设×××服务器_style_26

使用Server 2008 架设×××服务器_color_27

使用Server 2008 架设×××服务器_justify_28


 

4.2    XP客户端连接到×××服务器并测试与内网的连通性

使用Server 2008 架设×××服务器_justify_29

使用Server 2008 架设×××服务器_color_30

 

 

×××客户端上ping内网PC 10.10.10.88

使用Server 2008 架设×××服务器_color_31

查看×××客户端IP:10.20.20.2是本地公网IP10.10.10.110是内网DHCP服务器(10.10.10.1)分配给×××客户端的IP

使用Server 2008 架设×××服务器_服务器_32

 

 

 

使用NSLOOKUP查看内网域控制器的DNS解析

使用Server 2008 架设×××服务器_justify_33

使用×××客户端远程到内网PC 10.10.10.88

使用Server 2008 架设×××服务器_color_34


4.3    Win7客户端连接×××服务器的设置

使用Server 2008 架设×××服务器_justify_35

使用Server 2008 架设×××服务器_服务器_36

使用Server 2008 架设×××服务器_style_37

使用Server 2008 架设×××服务器_justify_38

使用Server 2008 架设×××服务器_服务器_39


 

4.4    WIN7客户端连接到×××服务器并测试与内网的连通性

 

使用Server 2008 架设×××服务器_justify_40

使用Server 2008 架设×××服务器_style_41

使用Server 2008 架设×××服务器_justify_42


 

5        部署×××服务器过程中遇到的问题及解决方法

5.1    客户端连接上×××服务器后QQ软件无法登录

使用Server 2008 架设×××服务器_justify_43使用Server 2008 架设×××服务器_服务器_44

使用Server 2008 架设×××服务器_justify_45


 

5.2    客户端无法ping×××的外网IP

使用Server 2008 架设×××服务器_style_46