国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

淺談Windows下VPN服務器設置
2008-07-25   IT專家網

  有關VPN客戶機的一個常見的錯覺是認為它們是在VPN網絡上連接到企業網絡的工作站。這種工作站肯定是一種VPN客戶機,但是,它并不是惟一的一種 VPN客戶機。VPN客戶機可以是一臺計算機,還可以是一臺路由器。你的網絡需要使用什么類型的VPN客戶機確實取決于你的公司的具體需求。

  例如,如果你碰巧有一個缺少與公司辦公室直接連接的一個分支辦公室,使用一臺路由器作為VPN客戶機對你來說可能是一個很好的選擇。通過這樣做,你可以利用一個單個的連接把整個分支辦公室與公司辦公室連接起來。不需要每一臺PC都單獨建立一個連接。

  另一方面,如果你擁有一些經常出差的雇員,這些雇員需要在旅行中訪問公司的網絡,你把這些雇員的筆記本電腦設置為VPN的客戶機可能會有好處。

  從技術上說,只要支持PPTP、L2TP或者IPSec協議,任何操作系統都可以作為一臺VPN客戶機。就微軟而言,這意味著你可以使用 Windows NT 4.0、9X、ME、2000和XP操作系統。雖然所有這些操作系統從技術上說都可以作為客戶機,我建議你堅持使用Windows 2000或者Windows XP操作系統,因為這些操作系統能夠支持L2TP和PSec協議。

  VPN服務器

  VPN服務器可以當作VPN客戶機的一個連接點。從技術上說,你可以使用Windows NT Server 4.0、Windows 2000 Server或者Windows Server 2003等操作系統作為一臺VPN服務器。不過,為了保證安全,我認為你應該使用Windows Server 2003操作系統。

  有關VPN服務器的最大的誤解之一是VPN服務器所有的工作都是自己完成的。我的朋友無數次地對我說,他們要購買一臺VPN服務器。他們沒有認識到VPN服務器只是必要的組件之一。

  VPN服務器本身是非常簡單的。VPN服務器不過是執行路由和遠程訪問服務任務的一個增強的‘Windows 2003 Server’服務器。一旦一個進入VPN網絡的請求被批準,這個VPN服務器就簡單地充當一臺路由器向這個VPN客戶機提供專用網絡的接入。

  ISA服務器

  VPN服務器的額外要求之一是你要有一臺RADIUS(遠程認證撥入用戶服務)服務器。遠程認證撥入用戶服務是互聯網服務提供商在用戶試圖建立互聯網連接的時候對用戶進行身份識別的一種機制。

  你需要使用RADIUS服務器的原因是你需要一些身份識別機制對通過VPN連接進入你的網絡的用戶進行身份識別。你的域名控制器不能完成這個任務。即使你的域名控制器能夠勝任這個任務,把域名控制器暴露給外部世界也不是一個好主意。

  現在的問題是你從什么地方獲得這個RADIUS服務器?微軟有自己版本的RADIUS,名為“互聯網身份識別服務”,英文縮寫字是IAS。 Windows Server 2003操作系統包含IAS功能。這是一個好消息。壞消息是由于安全的原因不能在同一臺計算機中把ISA當作路由和遠程訪問服務(RRAS)來運行。即使可以這樣做,我也不能肯定在虛擬服務魃柚彌?饈欠裼姓飧隹贍堋?

  防火墻

  你的VPN需要的其它組件是一個良好的防火墻。的確。你的VPN服務器接受來自外部世界的連接,但是,這并不意味著外部世界需要完全訪問的VPN服務器。你必須使用防火墻封鎖任何沒有使用的端口。

  建立VPN連接的基本要求是,VPN服務器的IP地址必須能過通過互聯網訪問,VPN通信必須能夠通過你的防火墻進入VPN服務器。然而,還有一項可選擇的組件。你可以使用這個組件讓你的VPN服務器更安全。

  如果你非常重視安全問題(而且你有這筆預算),你可以在ISA服務器和你的周邊防火墻和VPN服務器之間放置一個ISA服務器。這個想法是,你可以設置防火墻把所有的與VPN有關的通信都指向那個ISA服務器,而不是指向VPN服務器。然后,ISA服務器將充當一個VPN代理服務器。

  VPN客戶機和VPN服務器僅與ISA服務器進行通信。它們相互之間從來不直接通信。這就意味著ISA服務器在保護VPN服務器,不允許直接訪問VPN服務器,從而為VPN服務器增加了一個保護層。

  選擇一個隧道協議

  當VPN客戶機訪問一臺VPN服務器的時候,它們是通過一個虛擬的隧道進行訪問的。一個隧道實際上就是通過一個不安全的媒介(通常是互聯網)的安全通道。然而,隧道并不是用魔術變出來的。隧道需要使用一個隧道協議。

  我以前曾講過老式的Windows客戶機能夠通過PPTP(點對點隧道協議)協議連接到一個VPN網絡。但是,我建議使用比較新的客戶端軟件,如Windows 2000和Windows XP,因為它們支持L2TP(2層隧道協議)。事實是這兩個協議中的任何一個協議都可以工作,而且客戶機都支持這些協議。然而,每一個協議都有其優點和缺點。選擇一個適合你的機構的隧道協議是你規劃VPN網絡時應做出的最重要的決策之一。

  同PPTP協議相比,L2TP協議最大的優勢在于它依賴IPSec。IPSec加密數據,也提供數據身份識別。這意味著IPSec證明這個數據確實是由發送者⑺偷牟⑶以詿?淶墓?討忻揮斜恍薷摹6?襂PSec可以防止重播攻擊。重播攻擊指的是黑客捕捉身份識別數據包,然后在晚些時候重新發送這個數據包以便獲得這個系統的訪問權限。

  L2TP還可以提供比PPTP更強大的身份識別功能。L2TP能夠對用戶和計算機都進行身份識別。而且在用戶級身份識別期間交換的數據包總是被加密的。

  雖然表面上看L2TP也許是隧道協議的選擇,但是,PPTP也有一些超過L2TP的優點。我已經談到過這些優點之一,就是兼容性。PPTP比 L2TP兼容更多的Windows系統。如果你有一些仍在使用版本比較老的Windows操作系統的VPN用戶,那么,除了使用PPTP之外,你沒有別的選擇。

  PPTP優于L2TP的另一個優勢是L2TP是以IPSec為基礎的。在L2TP的優點這一節,我談到IPSec喜歡L2TP是一件好事,而且事情確實如此。然而,使用IPSec有一個重大缺陷。IPSec要求你的網絡具有認證中心。

  這個好消息是Windows Server 2003有自己的認證中心。認證中心的設置是相對簡單的。壞消息是,從安全的觀點看,認證中心不是你要處理的事情。保持認證中心完整性的惟一方法是在一臺安全保護增強到最大限度的專用服務器上運行認證中心。這就意味著必須要額外投資購買一臺服務器、額外的Windows服務器軟件許可證、以及增加與你的網絡增加一臺服務器有關的額外管理負擔。

  不過,按照我的意見,額外的成本和管理負擔是值得的。L2TP能夠為你提供比PPTP更好的安全性。此外,你還可以利用認證中心做其它的事情,如通過IPSec加密本地通信等。

  身份識別協議

  在我談論協議話題的時候,我要用一些時間談一談身份識別協議的問題。在設置VPN的過程中,系統將要求你選擇一個身份識別協議。大多數人會選擇 MS-CHAP v2選項。MS-CHAP是一個相對安全的選項,它兼容運行在過去的10年里制作的任何版本的Windows操作系統的VPN客戶機。MS-CHAP最大的優點是容易設置。

  如果你計劃使用L2TP并且要更好的安全性,你應該選擇EAP-TLS作為你的身份識別協議。只有運行Windows 2003或者Windows XP操作系統的客戶機才能支持EAP-TLS協議。而且,必須設置VPN服務器之后認證中心才能辦法用戶認證。

  EAP-TLS協議的設置比較復雜,如果最終用戶已經獲得了智能卡,這個協議會工作得更好。但是,EAP-TLS協議確實能夠為你提供最佳的安全。簡單地說,MS-CHAP是基于口令的協議。EAP-TLS是基于證書的協議。

熱詞搜索:

上一篇:加密使企業FTP服務器更安全(組圖)
下一篇:冰峰網絡——上網行為管理產品白皮書

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产视频一区不卡| 成人动漫视频在线| 亚洲精品中文字幕在线观看| 精品国产伦一区二区三区免费| 欧美三日本三级三级在线播放| 99精品国产热久久91蜜凸| 成人午夜激情在线| 97久久超碰国产精品电影| 成人av电影在线播放| 99re这里只有精品6| 色狠狠综合天天综合综合| 91久久香蕉国产日韩欧美9色| 在线视频一区二区免费| 欧美日韩国产精品自在自线| 欧美精品一级二级三级| 欧美成人在线直播| 国产精品久久久久影视| 亚洲欧美偷拍三级| 亚洲成人高清在线| 国产美女久久久久| eeuss国产一区二区三区| 在线观看成人小视频| 欧美一区二区三区视频在线 | 日韩理论片网站| 亚洲猫色日本管| 男男成人高潮片免费网站| 激情五月播播久久久精品| 成人动漫视频在线| 欧美一区二区精品| 国产精品萝li| 天涯成人国产亚洲精品一区av| 久久国产精品99精品国产 | 一本色道亚洲精品aⅴ| 欧美日韩一级片在线观看| 精品少妇一区二区| 一区二区久久久久| 美女网站色91| 99国产一区二区三精品乱码| 日韩写真欧美这视频| 国产精品久久久久影院亚瑟| 午夜精品久久久| 成人97人人超碰人人99| 91精品一区二区三区在线观看| 国产精品入口麻豆原神| 日韩高清欧美激情| 99精品国产热久久91蜜凸| 精品区一区二区| 亚洲国产视频在线| a在线播放不卡| 精品国产免费人成在线观看| 一区二区三区 在线观看视频| 国产成人精品亚洲日本在线桃色| 欧美日韩精品专区| 亚洲免费观看高清完整版在线观看| 久久91精品久久久久久秒播 | 日韩黄色在线观看| 99久久er热在这里只有精品66| 欧美成人精品3d动漫h| 亚洲线精品一区二区三区| 成人丝袜高跟foot| 久久久精品中文字幕麻豆发布| 日韩激情视频网站| 欧美精选在线播放| 亚洲午夜精品网| 色综合中文字幕| 亚洲欧美一区二区三区孕妇| av动漫一区二区| 国产精品国产三级国产aⅴ入口| 国产一区二区三区久久久| 欧美丰满嫩嫩电影| 日韩av一区二区在线影视| 欧美日韩在线免费视频| 一区二区久久久久| 欧美三电影在线| 亚洲国产日韩精品| 欧美人xxxx| 偷拍亚洲欧洲综合| 91精品国产欧美日韩| 三级久久三级久久久| 6080日韩午夜伦伦午夜伦| 亚洲国产精品久久久久婷婷884| 欧美日韩在线播| 亚洲国产精品自拍| 欧美一卡二卡在线| 久久疯狂做爰流白浆xx| 精品国产91乱码一区二区三区 | 国产精品网站导航| fc2成人免费人成在线观看播放| 综合欧美亚洲日本| 欧美在线免费播放| 欧美aa在线视频| 欧美精品一区视频| 丰满放荡岳乱妇91ww| 日韩码欧中文字| 欧美日韩一区二区欧美激情| 蜜臀国产一区二区三区在线播放| 精品久久久久久久久久久久久久久久久| 麻豆国产精品官网| 国产精品欧美一区喷水| 色综合久久中文综合久久97| 舔着乳尖日韩一区| 久久久精品黄色| 91性感美女视频| 日韩精品久久理论片| 欧美激情一区在线| 欧美日韩你懂得| 丁香婷婷综合五月| 亚洲一区视频在线观看视频| 欧美大片在线观看一区二区| 岛国精品在线播放| 水蜜桃久久夜色精品一区的特点| 久久一二三国产| 欧美三级三级三级爽爽爽| 国产精品一线二线三线精华| 亚洲综合男人的天堂| www久久精品| 91久久精品国产91性色tv | 成人精品高清在线| 日韩成人av影视| 亚洲私人影院在线观看| 精品1区2区在线观看| 欧美综合在线视频| www.亚洲在线| 精品一区二区三区免费毛片爱| 亚洲精品中文字幕乱码三区| 久久综合五月天婷婷伊人| 欧美日韩国产天堂| 99精品国产热久久91蜜凸| 韩国v欧美v日本v亚洲v| 无码av中文一区二区三区桃花岛| 日韩毛片视频在线看| 国产日韩欧美精品综合| 日韩视频在线观看一区二区| 欧美性生活一区| 91亚洲精品一区二区乱码| 国产.欧美.日韩| 国内精品久久久久影院色| 天天操天天色综合| 亚洲午夜一区二区| 亚洲免费在线看| 亚洲欧美在线观看| 中文在线资源观看网站视频免费不卡 | 国产福利不卡视频| 激情五月播播久久久精品| 美女视频一区在线观看| 日韩在线卡一卡二| 五月天久久比比资源色| 性感美女极品91精品| 亚洲精品中文字幕在线观看| 亚洲免费在线观看| 亚洲一区在线视频| 亚洲高清视频在线| 亚洲午夜视频在线| 日本午夜精品视频在线观看 | 日本一区免费视频| 久久久三级国产网站| 久久综合色天天久久综合图片| 欧美videossexotv100| 日韩精品一区在线观看| 精品久久久久久最新网址| 精品福利一区二区三区| 精品成a人在线观看| 久久久天堂av| 日本一二三四高清不卡| 国产精品久久久久影视| 亚洲毛片av在线| 日本美女一区二区三区| 麻豆一区二区99久久久久| 久久精品久久精品| 成人av资源在线观看| 91捆绑美女网站| 欧美区一区二区三区| 欧美成人精品3d动漫h| 日本一区二区三区在线观看| 中文字幕中文字幕中文字幕亚洲无线| 中文字幕在线观看一区| 亚洲综合在线观看视频| 日韩经典中文字幕一区| 国产成人亚洲综合a∨猫咪 | 日韩精品一级中文字幕精品视频免费观看 | 91小视频免费观看| 在线观看视频一区二区欧美日韩| 7777精品伊人久久久大香线蕉完整版 | 久久99精品国产麻豆婷婷洗澡| 国产乱子伦视频一区二区三区 | 色综合色综合色综合色综合色综合| 色综合久久中文字幕| 日韩精品中文字幕一区二区三区| 国产精品全国免费观看高清| 一二三四社区欧美黄| 久久电影国产免费久久电影| 成人av电影免费在线播放| 欧美日本国产一区| 国产精品成人一区二区艾草| 男人的j进女人的j一区| 色婷婷综合在线| 国产欧美久久久精品影院| 五月婷婷激情综合网| av不卡在线播放| 欧美精品一区二区高清在线观看|