国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

集成ISA Server和RRAS實現站點間VPN(上)
2008-05-09   

摘要
  
  本文講述了如何集成ISA Server和Windows 2000 Server的RRAS實現具有高可用性和高安全性的站點間的VPN。
  
  目錄
  
  環境分析
  
  方案優點
  
  服務器W2K系統安裝及配置
  
  證書服務安裝配置
  
  安裝ISA Server
  
  設置Local ISA VPN Server
  
  設置Remote ISA VPN Server
  
  PPTP連接
  
  設置使用L2TP/IPSec
  
  參考信息
  
  作者介紹
  
  環境分析
  ____________________
  
   
  公司TEST.COM(虛構),總部位于廣州,內有局域網使用192.168.0.0/24網段,在香港有一分公司,內有局域網使用192.168.1.0/24網段,兩地都是通過ADSL專線接入Internet,分別有兩個固定IP地址;現需要通過Site to Site VPN使兩地局域網互連,使得兩地的局域網用戶互相可以訪問兩地局域網的任何網絡資源,并且要求維護管理簡單方便、高可用性、高安全性。
  
  根據實際情況,我們現在通過集成ISA Server和RRAS(Windows 2000中Router and Remote Access Service)并且使用L2TP/IPSec協議實現Gateway to Gateway方式VPN,來實現TEST.COM公司需求。
  
  方案優點
  
  投資少:不用購買任何VPN硬件設備,利用現有的ISA服務器就可以實現;
  
  配置簡單:傳統的VPN設備配置復雜,而本方案所有配置全部GUI圖形界面;
  
  維護管理方便:全部GUI圖形界面,查看當前VPN狀態一目了然;
  
  客戶端設置簡單:局域網內客戶端不需要安裝任何軟件,只要把網關指向本地的ISA服務器內網網卡的IP地址,就可以使用;
  
  高安全性:使用L2TP/IPSec保證數據加密及安全性,并且ISA防火墻只允許本公司擁有的Internet IP才能通過防火墻;
  
  服務器W2K系統安裝及配置
  
  GZ-DC-01:
  
  服務:
  
  Active Directory
  
  Domain Name:test.com
  
  DNS
  
  IP配置:
  
  Host Name:GZ-DC-01
  
  Primary DNS Suffix:test.com
  
  DNS Suffix Search List:test.com
  
  Ethernet adapter Local Area Connection:
  
  IP Address: 192.168.0.2
  
  Subnet Mask: 255.255.255.0
  
  Default Gateway: 192.168.0.1
  
  DNS Server: 192.168.168.0.2
  
  使用默認安裝,使用Dcpromo提升為DC.
  
  GZ-CA-01:
  
  IP配置:
  
  Host Name:GZ-CA-01
  
  Primary DNS Suffix:test.com
  
  DNS Suffix Search List:test.com
  
  Ethernet adapter Local Area Connection:
  
  IP Address: 192.168.0.3
  
  Subnet Mask: 255.255.255.0
  
  Default Gateway: 192.168.0.1
  
  DNS Server: 192.168.168.0.2
  
  使用默認安裝,并手動設置IP配置,加入到test.com域,作為成員服務器.
  
  GZ-VPN-01:
  
  服務:
  
  IP配置:
  
  Host Name:GZ-VPN-01
  
  Primary DNS Suffix:
  
  DNS Suffix Search List:
  
  Ethernet adapter Local Area Connection:(內部網卡)
  
  IP Address: 192.168.0.1
  
  Subnet Mask: 255.255.255.0
  
  Default Gateway:
  
  DNS Server:
  
  Ethernet adapter Local Area Connection:(外部網卡)
  
  IP Address: 202.100.100.2
  
  Subnet Mask: 255.255.255.0
  
  Default Gateway: 202.100.100.1
  
  DNS Server: 202.96.128.110 (ISP DNS)
  
  使用默認安裝,并手動設置IP配置,獨立服務器.
  
  HK-SRV-01:
  
  IP配置:
  
  Host Name:HK-SRV-01
  
  Ethernet adapter Local Area Connection:
  
  IP Address: 192.168.1.2
  
  Subnet Mask: 255.255.255.0
  
  Default Gateway: 192.168.1.1
  
  使用默認安裝,并手動設置IP配置,作為成員服務器.
  
  HK-VPN-01:
  
  服務:
  
  IP配置:
  
  Host Name:HK-VPN-01
  
  Ethernet adapter Local Area Connection:(內部網卡)
  
  IP Address: 192.168.1.1
  
  Subnet Mask: 255.255.255.0
  
  Default Gateway:
  
  DNS Server:
  
  Ethernet adapter Local Area Connection:(外部網卡)
  
  IP Address: 202.100.100.3
  
  Subnet Mask: 255.255.255.0
  
  Default Gateway: 202.100.100.1
  
  DNS Server: 202.96.128.110 (ISP DNS)
  
  使用默認安裝,并手動設置IP配置,獨立服務器.
  
  證書服務安裝配置
  
  在GZ-DC-01域控制器上安裝Certificate Services(證書服務)
  
  單擊Start,指向Settings,單擊Control Panel;打開Add/Remove Programs,單擊Add/Remove Windows Components按鈕;選擇Certificate Services,然后你將看到警告對話框,單擊Yes按鈕。(如圖2)
    #p#分頁標題#e#
  
  單擊NEXT按扭,在Certification Authority Type頁,選擇Enterprise root CA;單擊NEXT按鈕,
  
  在CA Identifying Information頁,輸入相關的信息;如圖3:
   
  單擊NEXT按鈕,選擇Store configuration information in a shared folder,輸入共享目錄(GZ-DC-01certconfig先自己建立好),單擊NEXT按鈕,如圖4:
   
  你將看到一個警告提示框,單擊OK按鈕,單擊Finish按鈕,Certificate Services安裝完成。
  
  設置通過組策略自動獲取證書
  
  在GZ-DC-01單擊Start,指向Programs,指向Administrative Tools,單擊Active Directory Users and Computers;右擊test.com,單擊Properties,選擇Group Policy,選擇Default Domain Policy,單擊EDIT按扭;在Computer Configuration展開Security Settings,展開Public Key Policies;右擊Automatic Certificate Request Settings,指向New,單擊Automatic Certificate Request;如圖5:
   
  然后會出現Welcome to Automatic Certificate Request Setup Wizard,單擊NEXT,在Certificate Template頁,選擇Computer,單擊NEXT按鈕;在Certificate Authority頁,單擊NEXT,最后單擊Finish按鈕。
  
  確定GZ-CA-01已經自動獲取了證書
  
  在GZ-CA-01 運行Secedit /refreshpolicy machine_policy /enforce,讓GZ-CA-01立即套用Machine組策略,自動獲取證書。
  
  然后,單擊Start,單擊Run,輸入mmc,單擊Console菜單,單擊Add/Remove Snap-in,在Add/Remove Snap-in窗口單擊Add按鈕,單擊Certificates,單擊Add按鈕,在Certificates snap-in窗口中選擇Computer account,單擊NEXT按鈕,在Select Computer窗口中,單擊Finish按鈕,單擊Close按鈕,單擊OK按鈕;
  
  展開Certificates(Local Computer),展開Personal,單擊Certificates,在右邊窗口中你將可以看到一張已頒發的證書(如圖6),你可以雙擊這張證書查看證書的詳細資料。
   
  安裝Stand-alone Root CA
  
  在GZ-CA-01電腦安裝Stand-alone Root CA。
  
  單擊Start,指向Settings,單擊Control Panel;打開Add/Remove Programs,單擊Add/Remove Windows Components按鈕;選擇Certificate Services,然后你將看到警告對話框,單擊Yes按鈕。
  
  單擊NEXT按扭,在Certification Authority Type頁,選擇Stand-alone Root CA;單擊NEXT按鈕,
  
  在CA Identifying Information頁,輸入相關的信息;如圖7:
   
  單擊NEXT按鈕,選擇Store configuration information in a shared folder,輸入共享目錄(GZ-CA-01certconfig先自己建立好),單擊NEXT按鈕,你將看到一個警告提示框,單擊OK按鈕,單擊Finish按鈕,Certificate Services安裝完成。
  
  通過WEB從Standlone Root申請證書
  
  在GZ-VPN-01電腦打開IE瀏覽器,輸入http://GZ-CA-01/certsrv,如圖8:
   
  在Welcome頁,選擇Request a certificate,單擊Next>按鈕;在Choose Request Type頁,選擇Advanced request,單擊Next>按鈕;在Advanced Certificate Requests頁,選擇Submit a certificate request to this CA using a form. ,單擊Next>按鈕;在Advanced Certificate Request頁中的Identifying Information:,填寫詳細料,如圖9:
   

熱詞搜索:

上一篇:與時俱進 IT人員必備十大熱門IT技能
下一篇:集成ISA Server和RRAS實現站點間VPN(下)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91免费看片在线观看| 日韩欧美一卡二卡| 91精品国产丝袜白色高跟鞋| 欧美激情一区二区三区全黄| 午夜影视日本亚洲欧洲精品| 成人a级免费电影| 久久综合给合久久狠狠狠97色69| 亚洲影院久久精品| 高清国产一区二区| 久久蜜桃香蕉精品一区二区三区| 日韩电影免费在线看| 色999日韩国产欧美一区二区| 久久久久久久精| 久久国产三级精品| 4438成人网| 肉丝袜脚交视频一区二区| 91啦中文在线观看| 中文字幕一区二区在线播放| 国产91高潮流白浆在线麻豆 | 精品理论电影在线观看| 亚洲综合男人的天堂| 99久久国产免费看| 亚洲欧洲在线观看av| 高清久久久久久| 国产精品毛片久久久久久| 懂色中文一区二区在线播放| 日本一区二区三区dvd视频在线| 韩国v欧美v亚洲v日本v| 日韩欧美激情一区| 伦理电影国产精品| 精品国产一区久久| 国产精品18久久久久久久久| 国产亚洲成aⅴ人片在线观看 | 精品国产三级a在线观看| 日日摸夜夜添夜夜添精品视频 | 加勒比av一区二区| 日韩精品一区二区三区三区免费| 日韩国产高清影视| 欧美成人综合网站| 精品亚洲国产成人av制服丝袜| 日韩精品最新网址| 国产91色综合久久免费分享| 国产精品国产三级国产专播品爱网| 成人免费av在线| 一区二区三区四区高清精品免费观看| 久久综合久久鬼色中文字| 蜜臀精品一区二区三区在线观看| 欧美一区二区观看视频| 激情欧美一区二区三区在线观看| 国产性天天综合网| 日本道在线观看一区二区| 日韩精品视频网站| 久久婷婷久久一区二区三区| 国产成人超碰人人澡人人澡| 中文字幕一区二区三区在线播放| 欧美网站大全在线观看| 日本在线播放一区二区三区| 国产欧美一区在线| 欧美在线一二三四区| 久久国产精品72免费观看| 日本一区二区久久| 欧美日韩一区二区三区在线看| 美女网站在线免费欧美精品| 国产欧美一二三区| 69av一区二区三区| 成人免费看视频| 首页综合国产亚洲丝袜| 久久久精品免费免费| 欧美视频在线播放| 国产乱妇无码大片在线观看| 亚洲已满18点击进入久久| 久久综合国产精品| 欧美精品一卡二卡| 成人动漫在线一区| 日韩av电影天堂| 亚洲欧美国产77777| 日韩女优av电影| 色婷婷精品大在线视频 | 99久久国产综合精品色伊| 日本成人中文字幕在线视频 | av一区二区三区四区| 免费日韩伦理电影| 亚洲卡通欧美制服中文| 久久毛片高清国产| 日韩亚洲欧美一区| 欧美主播一区二区三区| 国产成a人无v码亚洲福利| 男女男精品视频| 亚洲影视在线播放| 亚洲欧美一区二区久久| 欧美国产国产综合| 久久这里只有精品视频网| 51精品国自产在线| 欧美日韩电影一区| 欧美在线免费观看亚洲| 波多野结衣在线一区| 国产成人亚洲综合a∨婷婷图片| 日日摸夜夜添夜夜添国产精品 | 国产伦精品一区二区三区视频青涩| 一区2区3区在线看| 国内精品国产三级国产a久久| 亚洲国产成人91porn| 亚洲欧美日韩电影| 国产精品久久久久国产精品日日| 久久品道一品道久久精品| 欧美大片国产精品| 日韩女优电影在线观看| 日韩免费观看高清完整版在线观看| 色婷婷精品久久二区二区蜜臀av| 99精品久久99久久久久| 91社区在线播放| 色综合久久久久综合| 91福利精品视频| 精品视频色一区| 在线播放国产精品二区一二区四区 | 午夜精品一区二区三区电影天堂| 一区二区免费视频| 亚洲丰满少妇videoshd| 亚洲国产色一区| 婷婷激情综合网| 日本不卡一区二区| 韩国欧美国产一区| 国产馆精品极品| 91网站最新网址| 欧美视频中文字幕| 欧美一区二区三区免费在线看| 欧美一区二区三区喷汁尤物| 久久亚洲一级片| 中文字幕一区三区| 亚洲地区一二三色| 免费黄网站欧美| 国产一区二区免费看| 99久久婷婷国产综合精品电影| 色综合久久88色综合天天| 欧美亚日韩国产aⅴ精品中极品| 欧美福利视频一区| 久久蜜桃一区二区| 尤物在线观看一区| 免费精品视频在线| aaa亚洲精品| 欧美精品18+| 欧美高清在线精品一区| 亚洲在线免费播放| 紧缚奴在线一区二区三区| 成人高清免费观看| 欧美三级电影网| 久久五月婷婷丁香社区| 樱花草国产18久久久久| 另类中文字幕网| 99综合影院在线| 91精品国产综合久久精品| 国产日韩精品一区二区三区 | 欧美视频在线播放| 久久这里只精品最新地址| 亚洲理论在线观看| 国产一区二区在线影院| 欧美在线观看一区| 久久精品夜夜夜夜久久| 亚洲国产精品久久一线不卡| 紧缚捆绑精品一区二区| 久久综合九色综合97婷婷| 亚洲色图.com| 国产在线视频一区二区| 欧美亚洲日本国产| 国产精品毛片久久久久久久| 老司机精品视频线观看86| 91丨porny丨国产入口| 欧美精品一区二区三区在线| 亚洲高清视频在线| caoporm超碰国产精品| 日韩精品一区二区三区在线观看 | 亚洲精品一区二区三区影院| 一区二区不卡在线播放| 成人精品视频一区二区三区尤物| 在线播放国产精品二区一二区四区| 综合色中文字幕| 国产成人精品www牛牛影视| 欧美成人高清电影在线| 一区二区激情小说| 色综合一个色综合亚洲| 国产精品色一区二区三区| 国产精品自拍三区| 精品国产乱码久久久久久影片| 爽好久久久欧美精品| 欧美视频日韩视频在线观看| 亚洲激情av在线| 一本大道av伊人久久综合| 最新国产の精品合集bt伙计| 成熟亚洲日本毛茸茸凸凹| 久久久国产精品麻豆| 国产麻豆精品在线观看| 精品剧情v国产在线观看在线| 日韩成人一级片| 欧美久久久久久久久久| 性久久久久久久久| 欧美日韩高清一区二区三区| 亚洲bt欧美bt精品| 欧美一级艳片视频免费观看| 色噜噜狠狠成人网p站| 亚洲色欲色欲www|