Windows 系统安全与防护.ppt
《Windows 系统安全与防护.ppt》由会员分享,可在线阅读,更多相关《Windows 系统安全与防护.ppt(31页珍藏版)》请在三一办公上搜索。
1、Windows系统安全及防护,网络攻击与防疫,程伟根,Touch(),Ncu.edu.Software college.labs 2010,用ISA2006搭建 VPN 服务器,VPN服务器在目前的网络中应用得越来越广泛,正在成为企业网络中不可或缺的角色,如何才能创建出自己的 VPN服务器?怎么才能管理好 VPN服务器?,今天先就为大家介绍一下如何利用 ISA2006 来搭建一个自己的 VPN服务器。,用ISA2006搭建 VPN 服务器,VPN是虚拟专用网络的缩写,属于远程访问技术,简单地说就是利用公网链路架设似有网络。例如公司员工出差到外地,他想访问企业内网的服务器资源,这种访问就属于远程
2、访问。VPN的解决方法是在内网中架设一台 VPN服务器,VPN服务器有两块网卡,一块连接内网,一块连接公网。外地员工在当地连上互联网后,通过互联网找到 VPN服务器,然后利用 VPN服务器作为跳板进入企业内网。为了保证数据安全,VPN服务器和客户机之间的通讯数据都进行了加密处理。,怎么才能让外地员工访问到内网资源呢?,用ISA2006搭建 VPN 服务器,有了数据加密,我们可以认为数据是在一条专用的数据链路上进行安全传输,就好像我们专门架设了一个专用网络一样。但实际上VPN使用的是互联网上的公用链路,因此只能称为虚拟专用网。这下你肯定明白了,VPN实质上就是利用加密技术在公网上封装出一个数据通
3、讯隧道。,有了VPN技术,用户无论是在外地出差还是在家中办公,只要能上互联网就能利用 VPN非常方便地访问内网资源,这就是为什么 VPN在企业中应用得如此广泛。,用ISA2006搭建 VPN 服务器,验拓扑图如,Denver 是内网的域控制器,DNS 服务器,CA 服务器或DC服务器,Beijing是 ISA2006 服务器,Istanbul 模拟外网的客户机。,用ISA2006搭建 VPN 服务器,ISA2006 调用了 Win2003 中的路由和远程访问组件来实现 VPN功能,但我们并不需要事先对 ISA 服务器上的路由和远程访问进行配置,ISA2006 会自动实现对路由和远程访问的调用。
4、我们先来看看 ISA2006 如果要实现 VPN功能需要进行哪些设置?,一 定义VPN地址池,配置 VPN服务器的第一步就是为 VPN用户分配一个地址范围,这里有个误区,很多人认为既然要让 VPN用户能访问内网资源,那就给 VPN用户直接分配一个内网地址就行了。,本次实验的内网地址范围是 10.1.1.110.1.1.254,那 VPN用户的地址池就放在 10.1.1.10010.1.1.150 吧。如果你的 VPN服务器是用 Win2003 的路由和远程实现的,那这么做是可以的,路由和远程访问本身就只提供了VPN的基本功能,对地址管理并不严格。,但这么做在 ISA 上是不可以的,因为 ISA
5、 是基于网络进行管理的!内网是一个网络,VPN用户是另一个网络,两个网络的地址范围是不能重叠的!,用ISA2006搭建 VPN 服务器,虽然我们使用 DHCP 技术可以使VPN用户也获得内网地址,但绝不推荐这么做!因为在后期的管理中我们会发现,把 VPN用户放到一个单独的网络中,对管理员实现精确控制是非常有利的,管理员可以单独设定 VPN用户所在网络与其他网络的网络关系,访问策略,如果把 VPN用户和内网用户混在一起,就享受不到这种管理的便利了。,因此直接给 VPN用户分配内网地址并不可取,我们本次实验中为 VPN用户设置的地址池是 192.168.100.1192.168.100.200,虽
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Windows 系统安全与防护 系统安全 防护

链接地址:https://www.31ppt.com/p-2969077.html