Windows 系统安全与防护

Windows 系统安全与防护

ID:35616975

大小:3.03 MB

页数:31页

时间:2019-04-02

Windows 系统安全与防护_第1页
Windows 系统安全与防护_第2页
Windows 系统安全与防护_第3页
Windows 系统安全与防护_第4页
Windows 系统安全与防护_第5页
资源描述:

《Windows 系统安全与防护》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、程伟根,Touch(cwg2008@gmail.com)Ncu.edu.Softwarecollege.labs2010VPN服务器在目前的网络中应用得越来越广泛,正在成为企业网络中不可或缺的角色,如何才能创建出自己的VPN服务器?怎么才能管理好VPN服务器?今天先就为大家介绍一下如何利用ISA2006来搭建一个自己的VPN服务器。VPN是虚拟专用网络的缩写,属于远程访问技术,简单地说就是利用公网链路架设似有网络.例如公司员工出差到外地,他想访问企业内网的服务器资源,这种访问就属于远程访问。VPN的解

2、决方法是在内网中架设一台VPN服务器,VPN服务器有两块网卡,一块连接内网,一块连接公网。外地员工在当地连上互联网后,通过互联网找到VPN服务器,然后利用VPN服务器作为跳板进入企业内网。为了保证数据安全,VPN服务器和客户机之间的通讯数据都进行了加密处理。怎么才能让外地员工访问到内网资源呢?有了数据加密,我们可以认为数据是在一条专用的数据链路上进行安全传输,就好像我们专门架设了一个专用网络一样。但实际上VPN使用的是互联网上的公用链路,因此只能称为虚拟专用网。这下你肯定明白了,VPN实质上就是利用加

3、密技术在公网上封装出一个数据通讯隧道。有了VPN技术,用户无论是在外地出差还是在家中办公,只要能上互联网就能利用VPN非常方便地访问内网资源,这就是为什么VPN在企业中应用得如此广泛。验拓扑图如,Denver是内网的域控制器,DNS服务器,CA服务器或DC服务器,Beijing是ISA2006服务器,Istanbul模拟外网的客户机。ISA2006调用了Win2003中的路由和远程访问组件来实现VPN功能,但我们并不需要事先对ISA服务器上的路由和远程访问进行配置,ISA2006会自动实现对路由和远程

4、访问的调用。我们先来看看ISA2006如果要实现VPN功能需要进行哪些设置?配置VPN服务器的第一步就是为VPN用户分配一个地址范围这里有个误区,很多人认为既然要让VPN用户能访问内网资源,那就给VPN用户直接分配一个内网地址就行了。本次实验的内网地址范围是10.1.1.1-10.1.1.254,那VPN用户的地址池就放在10.1.1.100-10.1.1.150吧。如果你的VPN服务器是用Win2003的路由和远程实现的,那这么做是可以的,路由和远程访问本身就只提供了VPN的基本功能,对地址管理并不

5、严格。但这么做在ISA上是不可以的,因为ISA是基于网络进行管理的!内网是一个网络,VPN用户是另一个网络,两个网络的地址范围是不能重叠的!虽然我们使用DHCP技术可以使VPN用户也获得内网地址,但绝不推荐这么做!因为在后期的管理中我们会发现,把VPN用户放到一个单独的网络中,对管理员实现精确控制是非常有利的,管理员可以单独设定VPN用户所在网络与其他网络的网络关系,访问策略,如果把VPN用户和内网用户混在一起,就享受不到这种管理的便利了。因此直接给VPN用户分配内网地址并不可取,我们本次实验中为VP

6、N用户设置的地址池是192.168.100.1-192.168.100.200,虽然这个地址范围和内网大不相同,但不用担心,ISA会自动在两个网络之间进行路由。下图所示,在ISA服务器中定位到虚拟专用网络,点击右侧任务面板中的“定义地址分配”。配地址可以使用静态地址,也可以使用DHCP,在此我们使用静态地址池来为VPN用户分配地址,点击添加按钮,为VPN用户分配的地址范围是192.168.100.1-192.168.100.200,如下图所示。如下图所示,点击虚拟专用网络右侧任务面板中的“配置VPN客

7、户端访问”。在常规标签中,我们勾选“启用VPN客户端访问”,同时设置允许最大的VPN客户端数量为100,注意VPN客户端的最大数量不能超过地址池中的地址数。置好了VPN地址池后,我们来配置VPN服务器的客户端设置。换到VPN客户端属性的“组”标签,配置允许远程访问的域组。一般情况下,管理员会事先创建好一个允许远程访问的组,然后将VPN用户加入这个组,本次实验中我们就简单一些,直接允许DomainUsers组进行远程访问。接下来选择VPN使用的隧道协议,默认选择是PPTP协议,我们把L2TP也选择上。设

8、置完VPN客户端访问后,我们应重启ISA服务器,让设置生效。重启ISA服务器之后,如下图所示,我们发现ISA服务器的路由和远程访问已经自动启动了。想让VPN用户访问内网,一定要设置网络规则和防火墙策略,ISA默认已经对网络规则进行了定义,如下图所示,从VPN客户端到内网是路由关系,这意味着VPN客户端和内网用户互相访问是有可能的。网络规则已经为VPN用户访问内网开了绿灯,那我们就可以在防火墙策略中创建一个访问规则允许VPN用户访问内网了。当然,如果需要的

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。