使用VPN連線多個站點的配置方法(圖文詳解)
以下實戰,配置了兩個站點的VPN請求撥號連線,隨著公司發展在上海也建立一個區域網,現在需要在BJ-VPN上新增到上海網路的請求撥號介面“toSH”,在上海網路的SH-VPN新增到北京網路的請求撥號介面“toBJ”,在SJZ-VPN上新增到上海網路的請求撥號介面“toSH”,在SH-VPN上建立到石家莊網路的請求撥號介面“toSJZ”。
試驗目標:
在現2個以上站點的請求撥號連線
1.1.1 在SH-VPN上的配置
任務:
配置SH-VPN的內網和外網的IP地址
配置路由和遠端訪問伺服器
新增請求撥號介面
步驟:
1. 在SH-VPN上,根據網絡卡連線的連線網路重新命名本地連線。
2. 設定內網和外網連線的IP地址。
3. 安裝路由和遠端訪問。
4. 開啟路由和遠端訪問管理工具,右擊SH-VPN,點選“配置並啟用路由和遠端訪問”。
5. 在出現的歡迎使用路由和遠端訪問伺服器安裝嚮導對話方塊,點選“下一步”。
6. 在出現的配置對話方塊,選擇“自定義配置”,點選“下一步”。
7. 在出現的自定義配置對話方塊,選中“請求撥號連線”,點選“下一步”。
8. 在出現的正在完成路由和遠端訪問伺服器嚮導對話方塊,點選“完成”,在出現的啟動服務對話方塊,點選“啟動服務”。
9. 右擊SH-VPN,點選“屬性”。
10. 在出現的SH-VPN屬性對話方塊,在IPv4標籤下,選擇“靜態地址池”,點選“新增”。
11. 在出現的建立IPv4地址範圍,輸入起始IP地址和結束IP地址,點選“確定”。
12. 右擊“網路介面”,點選“新建請求撥號介面”。
13. 在出現的歡迎使用請求撥號介面嚮導對話方塊,點選“下一步”。
14. 在出現的介面名稱對話方塊,輸入介面名稱,點選“下一步”。
15. 在選擇型別對話方塊,選擇“使用虛擬專用網路(VPN)連線”,點選“下一步”。
16. 在出現的VPN型別對話方塊,選擇“自動選擇”,點選“下一步”。
17. 在出現的目標地址對話方塊,輸入BJ-VPN的公網IP地址,點選“下一步”。
18. 在出現的協議及安全對話方塊,選中“在此介面上路由選擇IP資料包”和“新增一個使用者帳戶使遠端路由器可以撥入”,點選“下一步”。
19. 在出現的遠端網路的靜態路由對話方塊,點選“新增”。
20. 在出現的靜態路由對話方塊,輸入北京網路所處的網段,躍點數輸入256,點選“確定”。
21. 在遠端網路的靜態路由對話方塊,點選“下一步”。
22. 在出現的撥入憑據對話方塊,輸入密碼和確認密碼,點選“下一步”。
23. 在出現的撥出憑據對話方塊,輸入使用者名稱toSH,域BJ-VPN和密碼以及確認密碼,點選“下一步”。
24. 在出現的完成請求撥號介面嚮導對話方塊,點選“完成”。
25. 右擊“路由介面”,點選“建立請求撥號介面”。
26. 在出現的歡迎使用請求撥號介面嚮導對話方塊,點選“下一步”。
27. 在出現的介面名稱對話方塊,輸入介面名稱,點選“下一步”。
28. 在出現的連線型別對話方塊,選擇“使用虛擬專用網路(VPN)連線”,點選“下一步”。
29. 在出現的VPN型別對話方塊,選擇“自動選擇”,點選“下一步”。
30. 在出現的目標地址對話方塊,輸入SJZ-VPN的公網的IP地址。
31. 在出現的協議及安全對話方塊,選中“在此介面上路由選擇IP資料包”和“新增一個使用者帳戶使遠端路由器可以撥入”,點選“下一步”。
32. 在遠端網路的靜態路由對話方塊,點選“新增”。
33. 在出現的靜態路由對話方塊,輸入石家莊網路所在的網段,躍點數256,點選“確定”。
34. 在遠端網路的靜態路由對話方塊,點選“下一步”。
35. 在出現的撥入憑據對話方塊,輸入密碼和確認密碼,點選“下一步”。
36. 在出現的撥出憑據對話方塊,輸入使用者名稱、域以及密碼和確認密碼,點選“下一步”。
37. 在出現的完成請求撥號介面嚮導對話方塊,點選“完成”
38. 可以看到建立請求撥號建立的靜態路由。
1.1.2 在BJ-VPN上新增請求撥號介面
任務:
? 建立到上海網路的請求撥號介面
步驟:
39. 在BJ-VPN上,右擊“網路介面”,點選“新建請求撥號介面”,
40. 在出現的歡迎使用請求撥號介面嚮導對話方塊,點選“下一步”。
41. 在出現的介面名稱對話方塊,輸入介面名稱toSH,點選“下一步”。
42. 在出現的連線型別對話方塊,選擇“使用虛擬專用網路(VPN)連線”,點選“下一步”。
43. 在出現的VPN型別對話方塊,選擇“自動選擇”,點選“下一步”。
44. 在出現的目標地址,輸入SH-VPN伺服器的公網IP地址,點選“下一步”。
45. 在出現的協議及安全對話方塊,選中“在此介面上路由選擇IP資料包”和“新增一個使用者賬戶使遠端路由器可以撥入”,點選“下一步”。
46. 在出現的遠端網路的靜態路由對話方塊,點選“新增”。
47. 在出現的靜態路由對話方塊,輸入上海網路所處的網段,點選“確定”。
48. 在遠端網路的靜態路由對話方塊,點選“下一步”。
49. 在出現的撥入憑據對話方塊,輸入密碼和確認密碼,點選“下一步”。
50. 在出現的撥出憑據對話方塊,輸入使用者名稱、域和密碼以及確認密碼,點選“下一步”。
51. 在出現的完成請求撥號介面嚮導對話方塊,點選“完成”。
52. 點選“靜態路由”,可以看到建立請求撥號介面同時建立的靜態路由。
1.1.3 在SJZ-VPN上新增請求撥號介面
步驟:
53. 在SJZ-VPN上,開啟路由和遠端訪問。
54. 右擊“網路介面”,點選“新建請求撥號介面”。
55. 在出現的歡迎使用請求撥號介面嚮導對話方塊,點選“下一步”。
56. 在出現的介面名稱對話方塊,輸入介面名稱toSH,點選“下一步”。
57. 在出現的連線型別對話方塊,選擇“使用虛擬專用網路(VPN)連線”,點選“下一步”。
58. 在出現的VPN型別對話方塊,選擇“自動選擇”,點選“下一步”。
59. 在出現的目標地址對話方塊,輸入SH-VPN伺服器的公網IP地址,點選“下一步”。
60. 在出現的協議及安全對話方塊,選中“在此介面上路由選擇IP資料包”和“新增一個使用者帳戶使遠端路由器可以撥入”,點選“下一步”。
61. 在出現的遠端網路的靜態路由對話方塊,點選“新增”,在出現的靜態路由對話方塊,輸入上海網路所處的網段,點選“確定”。
62. 在遠端網路的靜態路由對話方塊,點選“下一步”。
63. 在出現的撥入憑據對話方塊,輸入密碼和確認密碼,點選“下一步”。
64. 在出現的撥出憑據對話方塊,輸入使用者名稱、域和密碼以及確認密碼,點選“下一步”。
65. 在出現的完成請求撥號介面嚮導對話方塊,點選“完成”。
1.1.4 測試站點間VPN
步驟:
66. 在SH-PC上,如下圖,更改IP地址。
67. 在命令提示符下,ping 172.16.0.100 測試到BJ-PC的連通性。可以看到前三個請求超時,第四個就通了。
68. 在命令提示符下,ping 172.16.3.100 測試到SJZ-PC的連通性。第一次測試,全部請求超時,第二次測試就通了。
69. 在SH-VPN上可以看到到石家莊的請求撥號介面toSJZ和到北京的請求撥號介面toBJ的連線狀態為“已連線”。
70. 在BJ-PC上測試到SJZ-PC的連通性,測試到SH-PC的連通性。
步驟的圖片百度網盤中有:https://pan.baidu.com/s/16267ZG9wetRgg-g4rcpBaQ