VPN安装使用图解尽管术语“虚拟专用网络(VPN)”定义相当广泛,但大多数业内专家使用VPN代表的是通过公用网络(比如Internet)建立专用虚拟隧道
通过VPN,数据被封装成数据包,经由公用网络安全地传输,数据包标头包含路由信息
Windows2000支持第2层(数据链路层)隧道协议,比如PPTP和L2TP,这些协议先将数据封装进PPP帧,然后再通过线路进行传输
第3层(网络层)隧道协议(如IPSec)也受支持,在这里IP数据包在传输前先被封装进IP标头
VPN方案利用VPN有许多种方式
但可能最通常的方案是远程用户通过VPN隧道访问企业网络
在其他方案中,远程办公室可以使用持续的或请求拨号VPN连接方式连接企业网络
VPN还可以部署在外部网方案中以便与商业伙伴进行安全通讯
本文将讨论第一种方案下的VPN部署,即远程用户通过VPN隧道连接企业网络
为VPN配置Windows2000Server要配置VPN服务器,计算机必须至少有两个接口
要设置Windows2000server用于VPN,请使用以下步骤:打开“管理工具”中的“路由和远程访问”控制台右键单击服务器,然后单击配置并启用路由和远程访问“安装向导”启动,单击“下一步”选择手动配置服务器,如图1所示,单击“下一步”单击“完成”结束安装向导图1在服务器上启用VPN请不要使用虚拟专用网络(VPN)服务器选项
“路由和远程访问”向导不允许路由,解释请见MicrosoftKnowledgeBase文章Q243374
VPN选项为传入VPN连接配置服务器,并通过配置筛选器只允许PPTP或L2TP通信来保护服务器
如果这正是您所需要的,则不必担心
但请注意,使用该选项将导致“路由和远程访问”阻止除PPTP和L2TP之外的所有数据包
在用户能够使用VPN连接您的服务器前,还需要采取一个步骤
即需要给用户相应的拨入权限以访问网络