- 1、本文档共24页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验5-虚拟专用网实验5-虚拟专用网
贵州大学实验报告
学院:计算机科学与技术学院 专业:信息安全 班级:
姓名 学号 实验组 实验时间 2015.06.03 指导教师 蒋朝惠 实验项目名称 实验五 实验目的 掌握VPN的概念与工作原理
掌握在windows环境下配置PPTP VPN的方法
掌握在windows环境下IPsec VPN的方法 实验要求 掌握VPN的实验原理以及PPTP VPN和IPSec VPN的配置方法 VPN的概念
虚拟专用网(virtual private network,VPN),nternet进行路由时,与在专用网络中进行路由的安全性相同。
VPN的分类及特点
从应用角度看,VPN有以下3种类型:
远程访问VPN。
远程访问VPN适合于在外地需要流动办公的情况。它不仅仅保证连接的安全,通信费用也大大降低。
内联VPN。
内联VPN适合于在外地有固定分支机构的情形。这时,驻外分支机构通过ISP与本地进行VPN安全连接。
外联VPN。
外联VPN适合于与业务伙伴之间通信的连接。这时,往往需要通过专线连接公共基础设施,并借助电子商务软件等与本部进行VPN连接。
隧道技术
隧道协议
安装window,安装有 Server2003操作系统的PC机一台,安装有windows2000 Server/Server 2003/XP操作系统的PC 3台。
将安装有windows Server2003 操作系统的PC机 用做VPN服务器,这台PC(1)应安装有两块以太网卡,一块与互联网相连,另一块与局域网相连,PC访问4通过互联网VPN服务器,PC1和 PC4可以直接与互联网相连,可以用局域网代替互联网进行实验。 实验步骤、内容、数据 在Windows环境下配置PPTPVPN
VPN服务器的配置
先建一块网卡
【开始】 –【控制面板】—【添加硬件】—【下一步】—在添加硬件向导里选择是—【添加新的硬件设备】—【安装我手动从列表中选择的硬件】—【网络适配器】在服务里关掉防火墙的功能,属性里禁用
在windows server 2003 中,双击管理工具中的【路由和远程访问】打开【服务器名】--右击,选择【配置并启用路由和远程访问】选择【VPN或拨号】如下图:
下一步:
单击【下一步】进入如下界面:
下一步:
DHCP:单击下一步,在为远程客户端指定IP地址界面中,进行选择。由于已经在服务器端安装了DHCP服务器,所以我选择了自动获取
单击下一步,进入下面的界面后,选择否。单击下一步,完成后,选择【开始】--【所有程序】--【管理工具】--【服务】命令,到窗口打开【Routing and Remote Access】服务自动处于【已启动】状态了。
下面对VPN端口配置。选择【开始】--【所有程序】--【管理工具】--【路由和远程访问】命令,选择窗口左侧的【端口】端口都是不活动状态。右击端口,选择【属性】,配置VPN协议。
选择【WAN微型端口(PPTP)】选项,单击【配置】按钮,在打开的对话框中选中【远程访问连接(仅入站)】和【请求拨号路由选择连接入站和出站】,最后在【最多端口数】数值中输入连接同时打开的连接数。
由于默认任何用户被拒绝接入服务器,所以要给一个用户赋予拨入到此服务器的权限,打开【管理工具/计算机管理】窗口,在【本地用户和组】中选择所需要的用户,在其上右击,在弹出的快捷菜单中选择【属性】命令,这里创建一个用户AAA然后在该复选框里选择【拨入】选项卡,选择【允许访问】单选按钮,即可完成赋予该用户拨入权限的工作。
配置VPN客户端
双击【控制面板】中的【网卡连接】图标,从打开的窗口中打开进入【新建连接向导】界面。在弹出的【网络连接类型】界面中,选择【连接到我的工作场所的网络】单选按钮,单击下一步。
在弹出的莪【网络连接】界面中,选择【虚拟专用网络连接】单选按钮,如图所示,单击下一步。
在弹出的【连接名】界面中,输入为此连接起的名字,如图所示,单击【下一步】按钮。
在接下来的界面里,要设置是否预拨初始连接,以确认公认网络是否连接好。选择【不拨初始连接】单选按钮,单击【下一步】按钮。在新的界面中要求输入VPN服务器端的IP地址或主机名,
打
在Windows中配置IPsecVPN
配置Windows内置的IPsec安全策略
选择【开始】--【所有程序】--【管理工具】--【本地安全策略】命令,打开【本地安全设置】在右端出现【安全服务器】,【客户端】,【服务器】3个选项卡;
右击【安全服务器】选项,在弹出的快捷菜单中选择【指派】命令,已指派由否变为是。这样此计算机设置为【安全服务器】。双击【安全服务器】,打开的窗口中显示3条IP安全规则,分别是【所有IP通讯】,【所有ICMP通讯】,【动态】;
您可能关注的文档
- 地产销售之销售礼仪地产销售之销售礼仪.doc
- 地产销售精英培训术地产销售精英培训术.doc
- 地产销售管理制度地产销售管理制度.doc
- 图书馆招标文件图书馆招标文件.doc
- 地产项目开发程序地产项目开发程序.doc
- 地产建设通用手续地产建设通用手续.doc
- 土木认识实习报告土木认识实习报告.doc
- 地方门户网站建设地方门户网站建设.doc
- 地理资料(背诵版)地理资料(背诵版).doc
- 地质学实习报告 一地质学实习报告 一.doc
- 半导体材料性能提升技术突破与应用案例分析报告.docx
- 半导体设备国产化政策支持下的关键技术突破与应用前景报告.docx
- 剧本杀市场2025年区域扩张策略研究报告.docx
- 剧本杀行业2025人才培训体系构建中的市场需求与供给分析.docx
- 剧本杀行业2025年人才培训行业人才培养模式创新与探索.docx
- 剧本杀行业2025年内容创作人才需求报告.docx
- 剧本杀行业2025年区域市场区域剧本市场消费者满意度与市场竞争力研究报告.docx
- 剧本杀市场2025年区域竞争态势下的区域合作策略分析报告.docx
- 剧本杀行业2025人才培训与行业人才培养模式创新.docx
- 剧本杀行业剧本创作人才心理素质培养报告.docx
最近下载
- T_HNTI 030—2020_茶树种质资源考察收集技术规范.pdf VIP
- 报关原理与实务(第二版)(第5章)1进出口货物报关单填制.ppt VIP
- 2025年滨州市中考英语试题卷(含答案逐题解析).docx
- 基于能力培养的人工智能课程体系设计.docx
- Q/GDW1827-2013三相智能电能表技术规范.pdf VIP
- 国家中医药管理局发布的406种中医优势病种诊疗方案和临床路径目录.pptx VIP
- 华能国际电力股份有限公司本质安全体系管理手册.doc VIP
- 教育行业AI大模型设计方案【231页WORD】.docx VIP
- 2024医保物价培训.pptx VIP
- 屋顶光伏发电建设项目实施方案.docx
文档评论(0)