点对网的:您有一台或多台电脑在外网,需要拨入总部的网络,简单的理解就是外网计算机拨总部网络,从而访问总部内网服务器。
二、具体案例及配置步骤:
某公司使用飞鱼星VE1260路由器,内网网段为19216810/24,外部出差人员需要通过拨入公司内网,访问内网服务器,具体的拓扑结构如图(一):
此需求可通过在VE1260上建立点对网的来实现。具体配置步骤如下:
(一) 配置服务端:
1、 首先启用PPTP服务,并填写内网预留给拨入用户使用的的IP地址范围,此IP 必须是局域网的内网IP 地址段,图(二)中是1921681200到1921681216。
图(二)
2、 然后在服务端编辑用户,分配相应的用户名和密码,如图(三)所示:
图(三)
(二) 拨号段的设置方法(以Windows XP *** 作系统为例 点击“开始”--> “设置”选择“网络连接”中的“创建一个新的连接”(新建连接向导),如图(四)所示:
图(四)
出现新建连接向导,点击“下一步”,如图(五):
图(五)
再选择“连接到我的工作场所的网络”点击“下一步”,如图(六):
图(六)
选择“虚拟专用网络连接” 点击“下一步”,如图(七):
图(七)
填入公司的名称,点击“下一步”,如图(八):
图(八)
填入总部的动态域名,如果总部是静态的IP地址,可直接填服务端的IP地址。如图(九):
图(九)
最后在点击“完成”,如图(十):
到此为止,拨号端配置完成。
在拨号端填写正确的用户名和密码,即可实现与总部的连接,如图(十一):
图(十一)
此时,便可通过总部服务器外网接口IP或域名及所分配的用户名和密码成功拨入总部内网。
三、常见问题及其注意事项:
(一)配置应注意的问题:
1、如服务端未启用加密,则务必把计算机上建立的客户端链接属性》安全中的加密取消。
2、请检查是否在路由器上做相应的端口映射,把1723端口占用,导致不成功。
3、如总部路由器外线是ADSL接入,则需要先在路由器上配置动态域名。可以通过访问>有。
点对点隧道协议(PPTP)是由包括microsoft和3com等公司组成的PPTP论坛开发的一种点对点隧道协议,基于拨号使用的ppp协议使用PAP或CHAP之类的加密算法,或者使用microsoft的点对点加密算法MPPE。隧道技术是建立安全***的基本技术之一,类似于点对点连接技术,在公用网建立一条数据遂道,让数据包通过这条隧道传输。L2TP隧道协议是典型的被动式隧道协议,它结合了L2F和PPTP的优点,可以让用户从客户端或访问服务器端发起***连接。L2TP是把链路层PPP帧封装在公共网络设施如IP、ATM、帧中继中进行隧道传输的封装协议。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)