欢迎来到天天文库
浏览记录
ID:58861060
大小:96.50 KB
页数:5页
时间:2020-09-22
《实训项目3教学设计.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、实训项目3基于WINDOWS实现VPN连接一、实训题目:基于WINDOWS实现VPN连接二、实训目的:1.知道VPN技术原理及特点,熟悉常用的VPN隧道协议;2.能够将VPN技术应用于实际中,解决特定的网络连接需求;3.学会VPN技术在WINDOWS2003上的配置,以实现外部用户总部内部网络的资源访问。三、实训要求:1.准备WINDOWS2003中的路由和远程访问模块;2.准备虚拟机软件(可选);四、引导文本:1.VPN技术介绍;2.VPN的应用分类;3.VPN所采用的隧道协议特点分类;4.VPN接入方式分类;5.VPN技术优势;6.工具软件使用-VMwareWo
2、rkstation虚拟机软件。五、实训步骤:(一)规划设计VPN连接1.远程访问VPN的规划与设计互联网ISP总公司远程或家庭办公用户2.点对点通信结构VPN的规划与设计互联网ISP总公司BA(二)基于WINDOWS实现VPN连接1.远程访问VPN的配置(1)配置VPN服务器在开始-程序-管理工具-选择路由和远程访问。步骤如下:Ø第一步:在本地服务器上右键,选择配置并启用路由和远程访问。Ø第二步:在公共配置中选择虚拟专用网络VPN服务器,后下一步。Ø第三步:选择VPN访问所需的协议。Ø第四步:指定服务器与互联网相连接的网卡。Ø第五步:指定服务器上与内部网络相连接的网
3、卡。Ø第六步:选择远程拔入客户的IP地址来源。Ø第七步:为了安全的客户端拔入,可以设置一个RADIUS服务器,也可以用VPN服务器来进行验证。Ø第八步:点完成后就可以看到正在完成初始化的过程,等完成后就可以接受VPN客户端的拔入了。选择开始-程序-管理工具中的服务,可以看到在服务中的路由和远程访问已经启动了。最后可以看到下面图所示的情况,可以进一步设置远程访问策略。(2)VPN网络的客户端的设置Ø第一步:通过网上邻居右键、属性、选择新建连接。Ø第二步:按要求填写好后点下一步,接下来选择通过Internet连接到专用网络后,下一步。Ø第三步:接着输入VPN服务器的IP
4、地址,按提示下一步最后即可完成。Ø第四步:点完成后出现下图,要求输入VPN服务器上的允许远程拔入的用户名和密码。连接成功后会在右下角的任务栏处有一个网络连接图标。2.点对点通信结构VPN连接的配置(1)学习任务环境设置互联网ISP总公司BA(2)创建IPSec策略Ø第一步:单击“开始”,“运行”,然后键入secpol.msc以启动“IP安全策略管理”管理单元。Ø第二步:右键单击“本地计算机上的IP安全策略”,然后单击“创建IP安全策略”。Ø第三步:单击“下一步”,然后键入策略的名称(例如IPSecTunnelwithnon-MicrosoftGateway)。单击“
5、下一步”。注意:您也可以在“说明”框中键入信息。Ø第四步:单击清除“激活默认响应规则”复选框,然后单击“下一步”。Ø第五步:单击“完成”(让“编辑”复选框保持选中状态)。(3)建立从A到B的筛选器列表Ø第一步:在新策略属性中,单击“使用添加向导”复选框,将其清除,然后单击“添加”以创建新规则。Ø第二步:单击“IP筛选器列表”选项卡,然后单击“添加”。如图所示。Ø第三步:为筛选器列表键入相应的名称,单击“使用添加向导”复选框,将其清除,然后单击“添加”。Ø第四步:在“源地址”框中,单击“一个特定的IP子网”,然后键入A的“IP地址”和“子网掩码”。Ø第五步:在“目标地
6、址”框中,单击“一个特定的IP子网”,然后键入B的“IP地址”和“子网掩码”。Ø第六步:单击“镜像”复选框,将其清除。Ø第七步:单击“协议”选项卡。一定要将“协议类型”设置为“任何”,因为IPSec隧道不支持协议或端口特定的筛选器。Ø第八步:如果要为筛选器键入说明,请单击“说明”选项卡。通常,为筛选器和筛选器列表指定相同的名称不失为一个良策。当隧道为活动状态时,筛选器名称显示在IPSec监视器中。Ø第九步:单击“确定”。(4)建立从B到A的筛选器列表Ø第一步:单击“IP筛选器列表”选项卡,然后单击“添加”。Ø第二步:为筛选器列表键入相应的名称,单击“使用添加向导”复
7、选框,将其清除,然后单击“添加”。Ø第三步:在“源地址”框中,单击“一个特定的IP子网”,然后键入B的“IP地址”和“子网掩码”。Ø第四步:在“目标地址”框中,单击“一个特定的IP子网”,然后键入A的“IP地址”和“子网掩码”。Ø第五步:单击“镜像”复选框,将其清除。Ø第六步:如果要为筛选器键入说明,请单击“说明”选项卡。最后单击“确定”。(5)为A到B隧道配置规则Ø第一步:单击“IP筛选器列表”选项卡,然后单击创建的筛选器列表,将其选中。Ø第二步:单击“隧道设置”选项卡,单击“隧道终结点由此IP地址指定”框,然后键入ip(此处的ip是分配给非Microsoft
此文档下载收益归作者所有