登陆注册
7730300000015

第15章 Internet网络协议与技术(3)

(2)SSLVPN

适合于对灵活性要求较高的企业,员工可以在不同地点访问公司内部资源,并可以使用各种移动终端或设备,例如笔记本电脑、PDA等。

企业的IT维护水平较低,员工对IT技术了解甚少,并且IT方面的投资不多。

SSLVPN使用方便,不需要配置,可以立即安装和使用;不需客户端,直接使用内嵌的SSL协议,而且几乎所有的浏览器都支持SSL协议;兼容性好,支持电脑、PDA、智能手机、3G手机等一系列终端设备及大量移动用户接入的应用。

SSLVPN只适合Site‐to‐LAN(点对网)的连接,不支持LANto LANVPN连接。

4.VPN的发展趋势

VPN是利用公共网络构建专用网络的技术,是通过特殊设计的硬件和软件直接共享的IP网所建立的隧道来完成的。有研究机构表明,如果企业采用VPN替代租用DDN专线,其整个网络的成本可节约21%~45%,若替代拨号联网方式,可节约通信成本50%~80%,VPN的优势显而易见,并逐渐受到更多企业的青睐。

【本章小结】

本章主要介绍了TCP/IP体系结构和几个主要协议;接入Internet是使用互联网络的第一步,在本章介绍了几种个人和组织接入互联网络的方法,在本章主要考虑局域网的接入方法。

【本章难点】

(1)VPN技术。

(2)ADSL技术标准。

习题 4

一、选择题

1.Internet使用的网络协议是(  )。

A.TCP/IP

B.NETBIOS

C.OSI

D.SDLC

2.ADSL技术是一种上传和下载服务采用(  )带宽的技术。

A.固定

B.随机

C.相同

D.不同

3.无线局域网络的优势包括(  )。

A.便于计算机移动

B.环境整洁

C.便于布线

D.以上所有

4.VLAN适用于企业内部网络、校园网络等(  )。

A.广域网

B.城域网

C.接入网络

D.局域网络

5.TCP/IP协议是一种开放的协议标准,下面哪个不是它的特点?

A.独立于特定计算机硬件和操作系统

B.统一编址方案

C.政府标准

D.标准化的高层协议

二、简答题

1.比较TCP/IP协议和OSI体系结构。

2.说明企业网络互联VPN技术的安全机制。

实验三 利用VPN连接组建局域网

【实验目的】

学习建立VPN连接,组建虚拟的局域网,以便在网络内部实现资源共享。

【实验内容】

(1)配置VPN服务器。

(2)配置拨入计算机。

(3)测试网络的连通性。

【课时】 2

【实验要求】

掌握VPN建立的方法。

【实验条件】

至少两台计算机,一台装有WindowsServer 2005操作系统的计算机。

【实验步骤】

一台装有WindowsServer 2005操作系统的计算机作为服务器,通过这个服务器可以搭建一个VPN虚拟局域网,其他的计算机拨入这个VPN服务器,就可以处于一个虚拟局域网中,也就是说可以利用VPN拨号服务器建立虚拟局域网。

1.配置WindowsServer 2005VPN服务器

服务器系统WindowsServer 2005中VPN服务叫做“路由和远程访问”,系统已经默认安装了这个服务,但是没有启用。

(1)启用“路由和远程访问”服务

在管理工具中打开“路由和远程访问”,在列出的本地服务器上右击,选择“配置并启用路由和远程访问”,单击“下一步”。

(2)选择“自定义配置”,单击“下一步”。

(3)选择“VPN访问”,单击“下一步”。

(4)单击“下一步”,配置向导完成。单击“是”,开始服务。

(5)配置VPN服务器。

右击服务器,选择“属性”,在打开的窗口中选择“IP”选项,在“IP地址指派”中选择“静态地址池”。

单击“添加”设置IP地址范围,IP范围是VPN局域网内部的虚拟IP地址范围,每个拨入到VPN的服务器都会分配到一个范围内的IP,在虚拟局域网中利用这个IP相互访问。

设置10.10.0.1~10.10.0.10,一共10个IP,默认的VPN服务器占用第一个IP,所以,10.10.0.1实际上是这个VPN服务器在虚拟局域网的IP地址。VPN服务器配置完毕。

2.添加VPN用户

每台拨入VPN服务器的计算机都需要有一个账号,默认的是Windows身份验证,所以要给每个需要拨入到VPN的客户端设置一个用户,并为这个用户制定一个固定的内部虚拟IP以便客户端之间相互访问。

在管理工具中的计算机管理添加用户,以添加一个TEST用户为例。

(1)新建一个“TEST”的用户,创建后,查看用户的属性,在“拨入”选项中做相应的设置。

①将远程访问权限设置为“允许访问”,以允许这个用户通过VPN拨入服务器。

②选择“分配静态IP地址”,并设置一个VPN服务器中静态IP池范围内的一个IP地址,例如设置为10.10.0.2。

如果有多个客户端机器要接入VPN,需要给每个客户端都新建一个用户,并设定一个虚拟IP地址,每个客户使用分配给自己的用户拨入VPN,这样各个客户端每次拨入VPN后都会得到相同的IP;如果不选择设置“分配静态IP地址”,客户端每次拨入到VPN,VPN服务器并会随机给拨入的计算机分配一个其范围内的IP。

3.配置客户端计算机

客户端计算机可以采用WindowsServer操作系统,也可以采用WindowsXP/VISTA操作系统,设置方面没有太大差异,这里以Server操作系统的客户端设置为例。

(1)打开“程序”→“附件”→“通讯”→“新建连接向导”,启动连接向导。

(2)选择“连接到我的工作场所的网络”,以便建立连接,单击下一步。

(3)选择“虚拟专用网络连接”,单击“下一步”;在“连接名”窗口,填入连接名称“my office”,单击“下一步”。进入界面,并设置相应的IP地址。

提示:这个IP地址就是VPN服务器获取的公网IP地址。

(4)单击“下一步”,完成新建连接。

完成连接后,在控制面板的网络连接中的虚拟专用网络下就可以看到新建的my office连接。

(5)右击my office连接,选择“属性”,在弹出的窗口中单击“网络”选项,选择“Internet协议(TCP/IP)”,单击“属性”按钮,再点击“高级”按钮,弹出“高级TCP/IP设置”界面,把“在远程网络上使用默认网关”前面的勾去掉。

如果不去掉这个勾,客户端拨入到VPN后,将使用远程的网络作为默认网关,导致的后果就是客户端只能连通虚拟局域网,而上不了因特网。

下面就可以开始拨号进入VPN了,双击my office连接,输入分配给这个客户端的用户名和密码,拨通后在任务栏的右下角会出现一个网络连接的图标,表示已经拨入到VPN服务器。

一旦进入虚拟局域网,客户端设置共享文件夹后,别的客户端就可以通过其他客户端IP地址访问它的共享文件夹。

同类推荐
  • 计算机网络技术与应用

    计算机网络技术与应用

    本书共8章,系统地介绍了计算机网络的发展和基本原理体系结构、局域网、广域网、网络服务、网络安全、典型网络的结构特点等内容。除第8章外,其他各章都附有练习题。为了加强学习效果,本书围绕知识点的典型性,精选了6个实验。此外,在本书的第8章,我们综合各章知识设计了“办公局域网组建设计”和“中小型企业局域网组建设计”这两个常用的计算机网络技术应用实例,供学生学习和参考。本教材适合作为本科非计算机专业学生的计算机网络教材。
  • 科学伴你行-神奇的通信技术

    科学伴你行-神奇的通信技术

    在日常生活中,有时人们要借助于小旗子来进行通信联络,比如,开运动会时,发令员常常要用小旗子与计时员联系;当你乘坐火车进入车站时,都会看到车站工作人员拿着红色和绿色的小旗子在站台上进行指挥;在战争中,打出白色旗子表示投降,插上红色旗子表明胜利;航行在茫茫大海上的船只,双方船员会凭不同旗帜组成的标志,来了解对方的意思。以上种种用小旗子来“说话”的通信方式就叫做旗语。
  • 不懂PowerPoint就当不好经理

    不懂PowerPoint就当不好经理

    经理人如何用PowerPoint,来规划部门的发展,如何用PowerPoint来表达自己的经营主张?本书为各类经理人提供了从入门到提高,从原理到实战的一系列知识,相信本书将让演示文稿为经理人的管理效能加分!
  • 中文版AutoCAD2005建筑绘图精讲精学

    中文版AutoCAD2005建筑绘图精讲精学

    本书从中文版AutoCAD2005建筑绘图的基础进行介绍,讲解了建筑绘图的环境设置、二维建筑图形的绘制、二维建筑及装饰图形的编辑、建筑绘图中的文字标注和图形查询、建筑装潢平面图中的尺寸标注、建筑绘图中图块的应用、建筑平面图的绘制、建筑立面图的绘制、建筑剖面图的绘制、建筑绘图中的三维造型、三维建筑模型绘制及建筑图纸的布局与打印输出等内容。
热门推荐
  • 最后一束米迦勒雏菊

    最后一束米迦勒雏菊

    离婚后的路星慧带着满心伤痕决定用放纵来麻痹自己。一次意乱情迷,让她和好友高原成为了一对情人。谈情说爱太累,这个世界还会有下个男人值得自己托付一生吗?她需要的只是一种不需要负责任的快感和温暖。可渐渐地,她发现欲望和情感的转换并没有她以为的那样简单。到底,她和他,这段只有性没有爱的危险关系,能坚持多久?
  • 摘个皇冠送给我

    摘个皇冠送给我

    他说,摘星星太俗,摘月亮太没难度,于是,他决定摘个皇冠送给我……
  • 最后的决赛圈

    最后的决赛圈

    究竟是天命圈还是天谴圈?能预判??他,是一名能够预判天命圈与天谴圈的伏地魔。“再说一句,我不是神仙!”
  • 最晚遇见你

    最晚遇见你

    永远太远,未来太长。我需要一个信念,就像挂在丧失头顶的血肉,支撑着前行。
  • 海中猫

    海中猫

    这是一篇讽刺小说,通过一个家族的经历来反应社会现象。
  • 给我眼睛开个挂

    给我眼睛开个挂

    才艺双绝的超级学霸路晓晓穿越了,然而令他懵逼的是,自己居然穿越到了一个普通人的身上?What?什么都没有?自己既不是废物主角,也不是圣子大反派,这怎么玩儿?难道自己就这么默默无为就算啦?fuck!你特么至少给我一个金手指啊,路晓晓说道,然而~并没有什么卵用……且看路晓晓怎么凭借头脑在异世界生活,自己不是主角?没关系,谁是主角我就阴谁,就让我看看,主角到底能有多大的气运?!反派?呵呵,算不上吧,我黑白通吃……活成我自己就行了,为什么非要去搞什么死套路剧情?没必要……
  • 爱的方幂c

    爱的方幂c

    他是演艺圈中耀眼夺目的巨星,她是微不足道的明星小助理,因为一次误打误撞碰撞在了一起。之后的一天,小楚儿拿到了一张她儿时从未知道的照片质问道:"你偷拍我!!"阳哥哥不以为然:"你不是也偷拍我吗."小楚儿无力反驳只好一个人到房间里蹂躏小阳阳。
  • 护花特工在都市

    护花特工在都市

    特工回乡探亲,英勇救人,意外牺牲,灵魂重生到一个高中生身上!从此文弱少年化身强者!进入校园,无奈护花!踏入社会,无奈采花!看特工狂少如何左拥右抱、玩转都市!!!~~~~~~~~~~~~~~~~~~~~~~~叶孤后援会欢迎大家,QQ群号:312993795
  • 兽元气

    兽元气

    一个山林间长大的兽孩,偶然间进入了人类所属社会,从小与野兽为伍的他自然不能适应新的生长环境。他的体内缺少了人类应有的灵气,而生出了一种怪异的元气。这中元气影响了他以后的生活,阻碍了他修炼法师的路途。在帮助父兄完成霸业之后兽孩踏上了远行的路,到了另外一个不为人知的大陆,他这才明白原来世间存在法界、魔界和仙界三种界别。而魔界和仙界一直在明争暗斗,只是为了上古之神盘古的一条咒语传说,兽孩柯虎也在无意间卷入了这场纷争之中……万古之神盘古在开天辟地之后将巨斧击碎,分成了八块寒铁。无论是法界、魔界还是仙界谁可将那八块寒铁集齐就拥有了重新划分世界的力量,从而成为新的万古之神……在贪婪本性的驱使下,斗争愈演愈烈……
  • 皇后不淑女

    皇后不淑女

    一朝穿越,醒来满眼的陌生,好不容易接受了新的生活,突如其来的变故让她不得不入宫为妃,本想着就如此安安心心的度过余生,偏偏在这尔虞我诈的后宫之中不得安生。人不犯我,我不犯人,人若犯我,哼哼!整不死你!!