专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

中小企业网络构建十步法之:轻松玩转VPN
2011-12-13 14:53:36 来源:it168网 作者:【
关键词:中小企业 网络 VPN
 
VPN是虚拟专用网络的缩写,属于远程访问技术,简单地说就是利用公网链路架设私有网络。例如公司员工出差到外地,他想访问企业内网的服务器资源,这种访问就属于远程访问。

  VPN是虚拟专用网络的缩写,属于远程访问技术,简单地说就是利用公网链路架设私有网络。例如公司员工出差到外地,他想访问企业内网的服务器资源,这种访问就属于远程访问。怎么才能让外地员工访问到内网资源呢?VPN的解决方法是在内网中架设一台VPN服务器,VPN服务器有两块网卡,一块连接内网,一块连接公网。外地员工在当地连上互联网后,通过互联网找到VPN服务器,然后利用VPN服务器作为跳板进入企业内网。为了保证数据安全,VPN服务器和客户机之间的通讯数据都进行了加密处理。有了数据加密,就可以认为数据是在一条专用的数据链路上进行安全传输,就如同专门架设了一个专用网络一样。但实际上VPN使用的是互联网上的公用链路,因此只能称为虚拟专用网。即:VPN实质上就是利用加密技术在公网上封装出一个数据通讯隧道。有了VPN技术,用户无论是在外地出差还是在家中办公,只要能上互联网就能利用VPN非常方便地访问内网资源,这就是为什么VPN在企业中应用得如此广泛。上述介绍的VPN应用属于VPN用户的单点拨入,VPN还有一种常见的应用是在两个内网之间架设站点到站点的VPN,在中小企业网络构建这一系列中,我们只会介绍如何创建单点拨入的VPN,至于站点到站点的VPN架设后期会在恰当的专题中介绍。

  VPN服务的实现有很多种方式,如现在的一些网络操作系统本身可以实现VPN,也可以购买专门的VPN设备,ISA Server防火墙也可以实现VPN。所以最终使用哪一种,完全可以根据实际情况来进行选择,在此我们出于成本和安全性方面的考虑,准备在ISA 2006上启用VPN功能。

  下面,咱们就通过实例来看一下,如何通过ISA 2006实现单点的拨入VPN,以实现员工在外网也能连接到企业内网,以实现在家办公、远程打印等需求。

  同为微软的产品,因此ISA2006非常巧妙地调用了Win2003中的路由和远程访问组件来实现VPN功能,但用户并不需要事先服务器上的路由和远程访问进行配置,ISA2006会自动实现对路由和远程访问的调用。

  在开始配置之前,有两点要说明的地方:

  1、用户环境:

  方案一: 内网和ISA Server服务器同在域的环境内,推荐做法,好处是不需要RADIUS 服务器,降低了网络的复杂性。

  方案二:工作组环境,这样的话,可以使用RADIUS验证或是镜像帐号,

  2、VPN服务器支持协议

  PPTP:PPTP 是用于在中间网络上传输点对点协议(PPP)帧的一种隧道机制。PPTP只考虑了对VPN用户的身份验证,不支持对计算机身份进行验证。

  L2TP/IPSEC:L2TP/IPSEC从字面上理解是在IPSEC上运行L2TP,IPSEC负责数据的封装加密,L2TP的作用和PPTP类似,负责在IP网络上做出VPN隧道。从理论上分析L2TP协议应该比PPTP更安全一些,因为L2TP不但能在用户级别实现PPP验证,还能实现计算机级别的身份验证。

  至于用户环境,网络管理员可以根据实际情况进行相应的选择,一般来说,如果在集中管理的环境中,也就是说已经有域环境的话,推荐使用方案一,这样的好处是在用户身份验证方面就简单多了,如果没有域环境的话,可以考虑使用RADIUS技术(RADIUS技术以后有机会再做介绍)。但不推荐使用镜像帐户。至于协议方面,如果安全性要求不是很高的情况下可以使用PPTP,好处是简单方便,如果对安全性方面有很高的要求的情况下,可以考虑结合PKI机制使用L2TP。

  在此案例中,我们就在域环境下使用PPTP协议实现单点拨入VPN。

  环境准备:

  域环境的搭建:

  1、 创建DC

  我们准备在内网192.168.1.10上安装AD,使其成为一台DC,方法是运行:Dcpromo。如下图所示:


 

  点击下一步之后,然后依次选择“新域的域控制器”-----“在新林中的域”,再输入相应的域名,如下图所示:


 

  当点击下一步之后,如果没有重名的话,则会为此域名生成一个NetBIOS名,如下图所示:


 

  然后会要求指定数据库文件、日志文件以及Sysvol的存放文件夹, 在此例中,我就直接默认了,紧接着会弹出DNS诊断的提示,如果已经安装有DNS,可以选择第一项,如果没有的话,则选择第二项,系统自动安装并配置DNS,如下图所示:


 

  接下来,还需要选择用户和组对象的默认权限及目录服务还原模式的管理员密码,根据需要进行相应的设置。最后就静等AD的安装。


 

  2、 将ISA Server这台机器加入到域中,成为域中的一台成员服务器。方法如下所示:


 

  在“我的电脑”---属性中----选择域:jimi.com,然后输入DC上管理员的用户名和密码,并重新启动计算机,即可加入到域中。

  下面咱们就可以看一下VPN的具体设置了,关于PPTP的配置还是很简单的:

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇企业远程办公的好卫士—IP VPN
下一篇网御星云参加2011信息安全高级论坛

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259