![网络服务器搭建(项目十)_[杨云]_第1页](http://file1.renrendoc.com/fileroot_temp2/2020-4/6/73c0577d-c04a-4d26-b73b-4fe16e25e23d/73c0577d-c04a-4d26-b73b-4fe16e25e23d1.gif)
![网络服务器搭建(项目十)_[杨云]_第2页](http://file1.renrendoc.com/fileroot_temp2/2020-4/6/73c0577d-c04a-4d26-b73b-4fe16e25e23d/73c0577d-c04a-4d26-b73b-4fe16e25e23d2.gif)
![网络服务器搭建(项目十)_[杨云]_第3页](http://file1.renrendoc.com/fileroot_temp2/2020-4/6/73c0577d-c04a-4d26-b73b-4fe16e25e23d/73c0577d-c04a-4d26-b73b-4fe16e25e23d3.gif)
![网络服务器搭建(项目十)_[杨云]_第4页](http://file1.renrendoc.com/fileroot_temp2/2020-4/6/73c0577d-c04a-4d26-b73b-4fe16e25e23d/73c0577d-c04a-4d26-b73b-4fe16e25e23d4.gif)
![网络服务器搭建(项目十)_[杨云]_第5页](http://file1.renrendoc.com/fileroot_temp2/2020-4/6/73c0577d-c04a-4d26-b73b-4fe16e25e23d/73c0577d-c04a-4d26-b73b-4fe16e25e23d5.gif)
已阅读5页,还剩31页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络服务器搭建 配置与管理 Linux版 主编 杨云 马立新人民邮电出版社 项目十 配置与管理VPN服务器 项目描述 某高校组建了校园网 并且已经架设了Web FTP DNS DHCP Mail等功能的服务器来为校园网用户提供服务 现有下面问题需要解决 只要能够访问互联网 不论是在家中还是出差在外 都可以轻松访问未对外开放的校园网内部资源 文件和打印共享 Web服务 FTP服务 OA系统等 要解决这个问题则需要开通校园网远程访问功能 即在Linux服务器上安装与配置VPN服务器 项目目标 理解远程访问VPN的构成和连接过程 掌握配置并测试远程访问VPN的方法 10 3项目实施 10 5练习题 10 6超级链接 项目十 配置与管理VPN服务器 10 4项目实录 10 1相关知识 10 1 1VPN工作原理 VPN VirtualPrivateNetwork 虚拟专用网络 是专用网络的延伸 它模拟点对点专用连接的方式通过Internet或Intranet在两台计算机之间传送数据 是 线路中的线路 具有良好的保密性和抗干扰能力 虚拟专用网提供了通过公用网络安全地对企业内部专用网络远程访问的连接方式 虚拟专用网是对企业内部网的扩展 虚拟专用网可以帮助远程用户 公司分支机构 商业伙伴及供应商同公司的内部网建立可靠的安全连接 并保证数据安全传输 虚拟专用网是使用Internet或其他公共网络来连接分散在各个不同地理位置的本地网络 在效果上和真正的专用网一样 如图所示 说明了如何通过隧道技术实现VPN 10 1 2VPN的特点和应用 1 VPN的特点 VPN具有以下特点 1 费用低廉 2 安全性高 3 支持最常用的网络协议 4 有利于IP地址安全 5 管理方便灵活 6 完全控制主动权 10 1 2VPN的特点和应用 2 VPN的应用场合 一般来说 VPN使用在以下两种场合 1 远程客户端通过VPN连接到局域网 2 两个局域网通过VPN互连 除了使用软件方式实现外 VPN的实现需要建立在交换机 路由器等硬件设备上 目前 在VPN技术和产品方面 最具有代表性的当数Cisco和华为3Com 10 1 3VPN协议 10 1 3VPN协议 10 1 3VPN协议 10 2项目设计及准备 10 2 1项目设计 在进行VPN网络构建之前 我们有必要进行VPN网络拓扑规划 图所示是一个小型的VPN实验网络环境 可以通过VMWare虚拟机实现该网络环境 10 2 2项目准备 10 3项目实施 10 3 1任务1安装VPN服务器 10 3 1任务1安装VPN服务器 1 下载所需要的安装包文件 dkms 2 0 17 5 1 noarch rpm kernel ppp mppe 1 0 2 3dkms noarch rpm ppp 2 4 4 14 1 rhel5 i386 rpm pptpd 1 3 4 2 rhel5 i386 rpm 10 3 1任务1安装VPN服务器 执行如下命令 也可以直接登录 root vpn wget 10 3 1任务1安装VPN服务器 2 依次安装已下载的安装包文件 执行如下命令 10 3 1任务1安装VPN服务器 10 3 2任务2配置VPN服务器 1 网络环境配置为了能够正常监听VPN客户端的连接请求 VPN服务器需要配置两个网络接口 一个和内网连接 另外一个和外网连接 在此我们为VPN服务器配置了eth0和eth1两个网络接口 其中eth0接口用于连接内网 IP地址为192 168 0 5 eth1接口用于连接外网 IP地址为200 200 200 1 10 3 2任务2配置VPN服务器 2 修改主配置文件PPTP服务的主配置文件 etc pptpd conf 有如下两项参数的设置工作非常重要 只有在正确合理地设置这两项参数的前提下 VPN服务器才能够正常启动 10 3 2任务2配置VPN服务器 10 3 2任务2配置VPN服务器 3 配置账号文件账户文件 etc ppp chap secrets 保存了VPN客户机拨入时所使用的账户名 口令和分配的lP地址 该文件中每个账户的信息为独立的一行 格式如下 账户名服务口令分配给该账户的IP地址 本例中文件内容如下所示 本例中分配给long账户的IP地址参数值为 表示VPN客户机的IP地址由PPTP服务随机在地址段中选择 这种配置适合多人共同使用的公共账户 10 3 2任务2配置VPN服务器 4 etc ppp options pptpd该文件各项参数及具体含义如下所示 可以根据自己网络的具体环境设置该文件 至此 我们安装并配置的VPN服务器已经可以连接了 10 3 2任务2配置VPN服务器 10 3 2任务2配置VPN服务器 10 3 2任务2配置VPN服务器 10 3 2任务2配置VPN服务器 4 自动启动VPN服务 需要注意的是 上面介绍的启动VPN服务的方法只能运行到计算机关机之前 下一次系统重新启动后就又需要重新启动它了 能不能让它随系统启动而自动运行呢 答案是肯定的 而且操作起来还很简单 在桌面上单击右键 选择 打开终端 在打开的 终端 窗口输入 ntsysv 就打开了RedHatEnterpriseLinux5下的 服务 配置小程序 找到 pptpd 服务 并在它前面按空格键加个 号 这样 VPN服务就会随系统启动而自动运行了 10 3 2任务2配置VPN服务器 10 3 3任务3配置VPN客户端 1 建立VPN连接建立VPN连接的具体步骤如下 1 用鼠标右键单击桌面上的 网上邻居 图标 在弹出的快捷菜单中选择 属性 选项 打开 网络连接 窗口 2 双击 新建连接向导 图标 会打开 新建连接向导 对话框 3 单击 下一步 按钮 打开 网络连接类型 设置对话框 我们选择 连接到我的工作场所的网络 选项 如图 4 单击 下一步 按钮 打开 网络连接 设置对话框 我们选择 虚拟专用网络连接 选项 如图 10 3 3任务3配置VPN客户端 5 单击 下一步 设置是否允许所有用户使用此连接 在此我们选择 所有用户使用此连接 6 单击 下一步 按钮 打开 连接名 对话框 这里设置公司名为 jn VPN 如图 7 单击 下一步 按钮 选择VPN客户端接入Internet网络的连接方式 在此选择 不拨初始连接 8 单击 下一步 按钮 打开 VPN服务器选择 对话框 我们设置VPN服务器的IP地址为 200 200 200 1 如图 10 3 3任务3配置VPN客户端 10 3 3任务3配置VPN客户端 4 在客户端以smile用户登录 在连接成功之后在VPN客户端利用ipconfig命令可以看到多了一个ppp连接 如图所示 在VPN服务器端利用ifconfig命令可以看到多了一个ppp0连接 如图 10 3 3任务3配置VPN客户端 10 3 3任务3配置VPN客户端 1 VPN服务器有两个网络接口 eth0 eth1 eth0接内部网络 IP是192 168 0 5 24 eth1接入Internet IP是200 200 200 1 24 2 内部局域网的网段为192 168 0 0 24 其中内部网的一台用作测试的计算机的IP是192 168 0 100 24 3 VPN客户端是Internet上的一台主机 IP是200 200 200 2 24 实际上客户端和VPN服务器通过Internet连接 为了实验方便省略了其间的路由 这一点请读者要注意 3 不同网段IP地址小结 10 3 3任务3配置VPN客户端 4 主配置文件 etc pptpd conf 的配置项 localip192 168 1 100 定义了VPN服务器连接后的ppp0连接的IP地址 读者可能已经注意 这个IP地址不在上面所述的几个网段中 是单独的一个 其实 这个地址与已有的网段没有关系 它仅是VPN服务器连接后 分配给ppp0的地址 为了安全考虑 建议不要配置成已有的局域网的网段中的IP地址 5 主配置文件 etc pptpd conf 的配置项 remoteip192 168 0 11 20 192 168 0 101 180 是VPN客户端连接VPN服务器后获得IP地址的范围 3 不同网段IP地址小结 10 4项目实录 1 录像位置随书光盘中 随书项目实录 VPN服务器配置与管理 flv 2 项目背景某企业需要搭建一台VPN服务器 使公司的分支机构以及SOHO员工可以从Internet访问内部网络资源 访问时间 09 00 17 00 3 深度思考在观看录像时思考以下几个问题 1 VPN服务器 内部局域的主机 远程VPN客户端的IP地址情况是怎样的 2 本次录像中主配置文件的配置与我们课上讲得有区别吗 从网段上分析 3 如课客户端能访问192 1
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 移动应用内广告位布局创新创业项目商业计划书
- 虚拟现实全球文化交流平台创新创业项目商业计划书
- 本地生活优惠信息与团购服务创新创业项目商业计划书
- 输油泵安全消防知识培训课件
- 现场培训消防安全知识内容课件
- 2025年家庭教育指导服务市场用户需求分析与市场拓展策略研究报告
- 2025年新型甜味剂在饮料行业的法规监管与消费者信任度提升策略分析
- 2025年旅游地产项目规划设计中的文化遗产旅游可持续发展路径报告
- 湖北省宜昌市高中教学协作体2026届化学高一上期末调研试题含解析
- 江苏省淮安市清江中学等四校2026届化学高三第一学期期末复习检测模拟试题含解析
- 福建省泉州市晋江市2024-2025学年七年级(下)期末语文试卷(含解析)
- 2025年浙江省慈溪市辅警招聘考试试题题库带答案详解
- 2025成人高考政治试题及答案专升本
- 安全生产事故分级标准
- 工程造价专业成长路径与技能提升
- 1.1坚持改革开放 课件 统编版道德与法治 九年级上册
- 2025年广西中考道德与法治试题答案详解讲评课件
- DG-TJ08-2090-2024绿色建筑评价标准
- 2024北京七年级(下)期末英语汇编:阅读单选AB篇
- 深圳天使基金管理办法
- 物业用房管理管理办法
评论
0/150
提交评论