欢迎来到天天文库
浏览记录
ID:41737896
大小:105.25 KB
页数:4页
时间:2019-08-31
《实训项目3教学设计》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、实训项目3基于WINDOWS实现VPN连接一、实训题目:基于WINDOWS实现VPN连接二、实训目的:1.知道VPN技术原理及特点,熟悉常用的VPN隧道I办议;2.能够将VPN技术应用于实际屮,解决特定的网络连接需求:3.学会VPN技术在WINDOWS2003±的配置,以实现外部用八总部内部网络的资源访问。三、实训要求:1.准备WINDOWS2003屮的路由和远程访问模块;2.准备虚拟机软件(可选);四、引导文本:1.VPN技术介绍;2.VPN的应用分类;3.VPN所采用的隧道协议特点分类;4.VPN接入方式分类;5.VPN技术优势;6.工具软件使用-VMwareWorkst
2、ation虚拟机软件。五、实训步骤:(一)规划设计VPN连接1•远程访问VPN的规划与设计互联网ISP4总公司远程或家庭办公用户2.点对点通信结构VPN的规划与设计互联网ISPg—(二)基于WINDOWS实现VPN连接1.远程访问VPN的配置(1)配置VPN服务器在开始■程序■管理工具•选择路由和远程访问。步骤如下:>第一步:在本地服务器上右键,选择配置并启用路山和远程访问。>第二步:在公共配置中选择虚拟专用网络VPN服务器,后下一步。第三步选择VPN访问所需的协议°第四步指定服务器与耳联网和连接的网卡。第五步指定服务器1二打内部网络相连接的网卡。緒41•-弟八少选择远程拔入
3、客户的IP地址来源。笫七步行验证。第八步:点完成后就可以看到正在完成初始化的过程,等完成麻就可以接受VPN客户端的拔入了。选择开始■程序•管理工具中的服务,可以看到在服务中的路山和远程访问己经启动了。授后可以看到下面图所示的情况,町以进一步设置远程访问策略。(2)VPN网络的客户端的设置>笫一步:通过网上邻居右键、属性、选择新建连接。>笫二步:按要求填写好后点下一步,接下來选择通过Internet连接到专用网络后,下一步。>笫三步:接着输入VPN服务器的IP地址,按提示下一步最后即可完成。申I连什么。祿入乞正连技的i+复机或砂的王机各或IP地址.壬机名或IP绝址GDMicro
4、softcs或123.456.78)QJ).
5、192168<上一审0)[下一渺■構]>笫四步:点完成后出现卞图,要求输入VPN服务器上的允许远程拔入的用户名和密码。连接成功麻会在右下角的任务栏处启一个网络连接图标。2.点对点通信结构VPN连接的配置(1)学习任务环境设置互联网ISP/(2)创建IPSec策略>第一步:单击“开始”,“运行",然后键入secpol.msc以启动“IP安全策略管理”管理单元。为了安全的客八端拔入,可以设置一个RADIUS服务器,也可以用VPN服务器來进第二步:右键单击“本地计算机上的IP安全策略",然后单击“创建IP女全策略二笫三步:单击“下一步"
6、,然后键入策略的名称(例如IPSecTunnelwithnon-MicrosoftGateway)o单击“下一步覽注意:您也可以在“说卯框中键入信息。第四步:单击清除“激活默认响应规则"复选框,然后单击“下一步”。笫五步:单击“完成"(让“编辑”复选框保持选中状态)。(3)建立从A到的筛选器列表第一步:在新策略属性中,单击“使用添加向导"复选框,将其清除,然麻单击“添加”以创建新规则。第二步:单击TP筛选器列表”选项卡,然后单击“添加”。如图所示。第三步:为筛选器列表键入相应的名称,单击“使用添加向导"复选框,将其清除,然后单击“添加”。第四步:在“源地址”框中,单击“一个特
7、定的1P子网”,然后键入A的“IP地址”和“子网掩码”。笫五步:在“目标地址”框中,单击“一个特定的IP子网”,然后键入B的“IP地址”和“子网掩码”。第六步:单击“镜像"复选框,将其清除。第七步:单击“协议”选项卡。一定要将“协议类型”设置为“任何”,因为IPSec隧道不支持协议或端口特定的筛选器。第八步:如果要为筛选器键入说明,请单击“说明”选项卡。通常,为筛选器和筛选器列表指定相同的名称不失为一个良策。当隧道为活动状态时,筛选器名称显示在IPSec监视器中。笫九步:单击“确定二(4)建立从B到A的筛选器列表笫一步:单击TP筛选器列表”选项卡,然后单击“添加”。第二步:为
8、筛选器列表键入相应的名称,单击“使用添加向导”复选框,将其清除,然后单击“添加”。笫三步:在“源地址”框中,单击“一个特定的1P子网”,然后键入B的“IP地址”和“子网掩码”。第四步:在“目标地址"框屮,单击“一个特定的IP子网”,然后键入A的“IP地址”和“子网掩码”。笫五步:单击“镜像"复选框,将其清除。第六步:如果要为筛选器键入说明,请单击“说明”选项卡。最后单击“确定二(5)为A到B隧道配置规则第一步:单击“IP筛选器列表”选项卡,然后单击创建的筛选器列表,将其选中。第二步:单击“隧道设置"选项
此文档下载收益归作者所有