《配置远程访问服务(VPN服务器).doc》由会员分享,可在线阅读,更多相关《配置远程访问服务(VPN服务器).doc(22页珍藏版)》请在金锄头文库上搜索。
1、配置远程访问服务(VPN服务器)实验时间:2010-6-28 实验人:包子实验名称:配置远程访问服务 配置VPN服务器使客户机通过互联网访问VPN服务器和公司内部网络资源实验任务和目标:LAB1: VPN服务器的安装 VPN客户端的配置LAB2: 远程访问策略的应用1. 掌握激活路由和远程访问服务。2. 掌握配置用户拔入属性。3. 掌握配置客户机网络连接,4. 掌握远程访问策略的使用。5. 理解远程访问策略中的条件、远程访问权限各配置文件。6. 维能够利用VPN访问局域网。作用:在一些较大规模的公司中,分公司和出差的员工需要与公司总部随时交换机密的商务信息,所以用到远程访问服务,只要员工在外出
2、差的电脑联上互联网就可以通过VPN联到公司的内部网络使用内部网络资源。实验环境描述:准备3台windows 2003 server机器,一台为VPN服务器,另一台为客户机和内网文件服务器VPN服务器要两块网卡一块联互联网一块联公司内网 网卡1为公网IP我们用192.168.0.125代替在虚机中网卡1桥接到真机,网卡2在虚拟网络2中模拟互联网和内网文件服务器的网卡也放在虚拟网络2中,这样VPN服务器的网卡2就和文件服务器是在同一内网中了文件服务器的IP,是公司网内IP用真机做客户机,真机的IP实验拓扑及网络规划:实验操作过程及配置说明:5.4.1. LAB1: 安装VPN服务器第一步:创建VPN和拨号的环境 用192.168.0.125 代替公网IP,用172.16.0.125为内网IP第二步:激活路由和远程访问服务 配置远程访问服务器配置身份验证IP地址第三步:配置用户拨入属性 在VPN服务器上新建用户配置用户属性在拔入属性中选允许第四步:客户端拨入连接上了LAB2:远程访问策略的应用第一步:修改远程访问策略的条件 只有满足条件才能连接上策略为星期一到星期五的7点到20点才能连接上第二步:配置用户拨入属性 第四步:客户端拨入实验结果(可以是截屏图片):在客户机上访问公司内部文件服务器上的共享.