国产成人毛片视频|星空传媒久草视频|欧美激情草久视频|久久久久女女|久操超碰在线播放|亚洲强奸一区二区|五月天丁香社区在线|色婷婷成人丁香网|午夜欧美6666|纯肉无码91视频

什么是域

什么是域?域是一個有安全邊界的計算機集合,在同一個域中的計算機彼 計算機域此之間已經(jīng)建立了信任關(guān)系,在域內(nèi)訪問其他機器,不再需要被訪問機器的許可。 在加入域的時候,管理員為每個計算機在域中(可和

什么是域?

域是一個有安全邊界的計算機集合,在同一個域中的計算機彼 計算機域

此之間已經(jīng)建立了信任關(guān)系,在域內(nèi)訪問其他機器,不再需要被訪問機器的許可。 在加入域的時候,管理員為每個計算機在域中(可和用戶不在同一域中)建立了一個計算機帳戶。計算機帳戶的密碼在域中稱為登錄票據(jù),它是由WIN2000的DC (域控制器)上的KDC 服務(wù)來頒發(fā)和維護的。 為了保證系統(tǒng)的安全,KDC 服務(wù)每30天會自動更新一次所有的票據(jù),并把上次使用的票據(jù)記錄下來。服務(wù)器始終保存著2個票據(jù),其有效時間是60天,60天后,上次使用的票據(jù)就會被系統(tǒng)丟棄。如果GHOST 備份里帶有的票據(jù)是60天的,那么該計算機將不能被KDC 服務(wù)驗證,從而系統(tǒng)將禁止在這個計算機上的任何訪問請求(包括登錄)。 如何創(chuàng)建域?

域控制器安裝(win server系統(tǒng))

先安裝一個DNS ——安裝active directory (注:裝這兩個都需要系統(tǒng)光盤或鏡像;安裝active directory時相關(guān)的信息選擇和命令要按自己的需求來)

裝好后開始——管理工具,打開active directory用戶和計算機——新建用戶(密碼選永不過期)——在域中設(shè)置委派控制(對象為前面建的用戶)——完成域控制器就建好了

電腦加入域:

設(shè)置成與域控制器在同一個網(wǎng)段,然后右擊“我的電腦”——屬性——計算機名——更改——選“域”然后輸入你建的域的域名重啟就行了(注:這臺電腦的計算機名要先在添加到域控制器中去)

,

什么是VPN ?

在眾多實現(xiàn)遠程辦公的方法中,使用VPN 技術(shù)應該是一種安全高效的方法。借助VPN 技術(shù),企業(yè)外出辦公人員可以隨時連接到企業(yè)的VPN 服務(wù)器,進而連接到企業(yè)內(nèi)部網(wǎng)絡(luò)。然而遺憾的是,由于資金方面的限制,基于硬件的VPN 解決方案并不能被小企業(yè)或一般用戶所接受。不過借助Windows 2000/2003系統(tǒng)的“路由和遠程訪問”服務(wù),用戶完全可以實現(xiàn)基于軟件的VPN 。

VPN(Virtual Private Network )即虛擬專用網(wǎng)絡(luò),它通過一個公用網(wǎng)絡(luò)(如Internet )建立一個臨時的、安全的、模擬的點對點連接。這是一條穿越公用網(wǎng)絡(luò)的信息隧道,數(shù)據(jù)可以通過這條隧道在公用網(wǎng)絡(luò)中安全地傳輸。因此用戶也可形象地稱之為“網(wǎng)絡(luò)中的網(wǎng)絡(luò)”。而保證數(shù)據(jù)安全傳輸?shù)年P(guān)鍵就在于VPN 使用了隧道協(xié)議,目前常用的隧道協(xié)議有PPTP 、L2TP 和IPSec ,如圖2008112401所示。

圖2008112401 VPN網(wǎng)絡(luò)示意圖

VPN的適用范圍非常廣泛,如企業(yè)原有專線網(wǎng)絡(luò)的帶寬升級;企業(yè)遠程用戶需要實現(xiàn)遠程訪問的情況;對通信線路的保密性和可用性要求較高的用戶(如證券、保險企業(yè));企業(yè)原有專線網(wǎng)絡(luò)連接的備份;等等。 VPN 服務(wù)器和客戶機設(shè)置方法。

一 需求描述

單位的機器是局域網(wǎng)之后通過路由接入公網(wǎng),本身也不具有公網(wǎng)IP ,家中的機器是通過adsl 上網(wǎng)路由上網(wǎng),也不具公網(wǎng)IP 。正好單位有一臺在公網(wǎng)的服務(wù)器我可以控制,通過這個服務(wù)器可以搭建一個VPN 虛擬局域網(wǎng),把單位我用的機器和家里的機器都撥入這個VPN

,

服務(wù)器,兩臺機器就處于一個虛擬局域網(wǎng)中了,在單位的機器上設(shè)置VSS 數(shù)據(jù)庫,然后共享,家里的機器通過虛擬局域網(wǎng)訪問共享VSS 數(shù)據(jù)庫。

二 配置windows 2003 VPN服務(wù)器

服務(wù)器是Windows 2003系統(tǒng),2003中VPN 服務(wù)叫做“路由和遠程訪問”,系統(tǒng)默認就安裝了這個服務(wù),但是沒有啟用。

在管理工具中打開“路由和遠程訪問”

在列出的本地服務(wù)器上點擊右鍵,選擇“配置并啟用路由和遠程訪問”。下一步

在此,由于服務(wù)器是公網(wǎng)上的一臺一般的服務(wù)器,不是具有路由功能的服務(wù)器,是單網(wǎng)卡的,所以這里選擇“自定義配置”。下一步。

,

這里選“VPN 訪問”,我只需要VPN 的功能。下一步,配置向?qū)瓿伞?/p>

點擊“是”,開始服務(wù)。

看啟動了VPN 服務(wù)后,“路由和遠程訪問”的界面

,

下面開始配置VPN 服務(wù)器

在服務(wù)器上點擊右鍵,選擇“屬性”,在彈出的窗口中選擇“IP ”標簽,在“IP 地址指派”中選擇“靜態(tài)地址池”。

,

然后點擊“添加”按鈕設(shè)置IP 地址范圍,這個IP 范圍就是VPN 局域網(wǎng)內(nèi)部的虛擬IP 地址范圍,每個撥入到VPN 的服務(wù)器都會分配到一個范圍內(nèi)的IP ,在虛擬局域網(wǎng)中用這個IP 相互訪問。

這里設(shè)置為10.240.60.1-10.240.60.10,一共10個IP ,默認的VPN 服務(wù)器占用第一個IP ,所以,10.240.60.1實際上就是這個VPN 服務(wù)器在虛擬局域網(wǎng)的IP 。

至此,VPN 服務(wù)部分配置完畢。

三添加VPN 用戶

每個客戶端撥入VPN 服務(wù)器都需要有一個帳號,默認是windows 身份驗證,所以要給每個需要撥入到VPN 的客戶端設(shè)置一個用戶,并為這個用戶制定一個固定的內(nèi)部虛擬IP 以便客戶端之間相互訪問。

在管理工具中的計算機管理里添加用戶,這里以添加一個chnking 用戶為例

先新建一個叫“chnking ”的用戶,創(chuàng)建好后,查看這個用戶的屬性,在“撥入”標簽中做相應的設(shè)置,如圖:

,

遠程訪問權(quán)限設(shè)置為“允許訪問”,以允許這個用戶通過VPN 撥入服務(wù)器。

點選“分配靜態(tài)IP 地址”,并設(shè)置一個VPN 服務(wù)器中靜態(tài)IP 池范圍內(nèi)的一個IP 地址,這里設(shè)為10.240.60.2

如果有多個客戶端機器要接入VPN ,請給每個客戶端都新建一個用戶,并設(shè)定一個虛擬IP 地址,各個客戶端都使用分配給自己的用戶撥入VPN ,這樣各個客戶端每次撥入VPN 后都會得到相同的IP 。如果用戶沒設(shè)置為“分配靜態(tài)IP 地址”,客戶端每次撥入到VPN ,VPN 服務(wù)器會隨機給這個客戶端分配一個范圍內(nèi)的IP 。

四 配置windows 2003 客戶端

客戶端可以是windows 2003,也可以是Windows XP ,設(shè)置幾乎一樣,這里以2003客戶端設(shè)置為例。

,

選擇程序――附件――通訊――新建連接向?qū)?,啟動連接向?qū)?/p>

這里選擇第二項“連接到我的工作場所的網(wǎng)絡(luò)”,這個選項是用來連接VPN 的。下一步。

選擇“虛擬專用網(wǎng)絡(luò)連接”,下一步。

,

在“連接名”窗口,填入連接名稱szbti ,下一步。

這里要填入VPN 服務(wù)器的公網(wǎng)IP 地址。

下一步,完成新建連接。

完成后,在控制面板的網(wǎng)絡(luò)連接中的虛擬專用網(wǎng)絡(luò)下面可以看到剛才新建的szbti 連接

在szbti 連接上點擊右鍵,選“屬性”,在彈出的窗口中點擊“網(wǎng)絡(luò)”標簽,然后選中“internet 協(xié)議(tcp/ip)”,點擊屬性按鈕,在彈出的窗口中再點擊“高級”按鈕,如圖,

,

把“在遠程網(wǎng)絡(luò)上使用默認網(wǎng)關(guān)”前面的勾去掉。

如果不去掉這個勾,客戶端撥入到VPN 后,將使用遠程的網(wǎng)絡(luò)作為默認網(wǎng)關(guān),導致的后果就是客戶端只能連通虛擬局域網(wǎng),上不了因特網(wǎng)了。

下面就可以開始撥號進入VPN 了,雙擊szbti 連接,輸入分配給這個客戶端的用戶名和密碼,撥通后在任務(wù)欄的右下角會出現(xiàn)一個網(wǎng)絡(luò)連接的圖標,表示已經(jīng)撥入到VPN 服務(wù)器。

一旦進入虛擬局域網(wǎng),客戶端設(shè)置共享文件夾,別的客戶端就可以通過其他客戶端ip 地址訪問它的共享文件夾。

標簽: