1. 程式人生 > >使用VPN連線多個站點的配置方法(圖文詳解)

使用VPN連線多個站點的配置方法(圖文詳解)

實戰,配置了兩個站點的VPN請求撥號連線,隨著公司發展在上海也建立一個區域網,現在需要在BJ-VPN上新增到上海網路的請求撥號介面“toSH”,在上海網路的SH-VPN新增到北京網路的請求撥號介面“toBJ”,在SJZ-VPN上新增到上海網路的請求撥號介面“toSH”,在SH-VPN上建立到石家莊網路的請求撥號介面“toSJZ”。

試驗目標:

在現2個以上站點的請求撥號連線

1.1.1 在SH-VPN上的配置

任務:

配置SH-VPN的內網和外網的IP地址

配置路由和遠端訪問伺服器

新增請求撥號介面

步驟:

1. 在SH-VPN上,根據網絡卡連線的連線網路重新命名本地連線。

2. 設定內網和外網連線的IP地址。

3. 安裝路由和遠端訪問。

4. 開啟路由和遠端訪問管理工具,右擊SH-VPN,點選“配置並啟用路由和遠端訪問”。

5. 在出現的歡迎使用路由和遠端訪問伺服器安裝嚮導對話方塊,點選“下一步”。

6. 在出現的配置對話方塊,選擇“自定義配置”,點選“下一步”。

7. 在出現的自定義配置對話方塊,選中“請求撥號連線”,點選“下一步”。

8. 在出現的正在完成路由和遠端訪問伺服器嚮導對話方塊,點選“完成”,在出現的啟動服務對話方塊,點選“啟動服務”。

9. 右擊SH-VPN,點選“屬性”。

10. 在出現的SH-VPN屬性對話方塊,在IPv4標籤下,選擇“靜態地址池”,點選“新增”。

11. 在出現的建立IPv4地址範圍,輸入起始IP地址和結束IP地址,點選“確定”。

12. 右擊“網路介面”,點選“新建請求撥號介面”。

13. 在出現的歡迎使用請求撥號介面嚮導對話方塊,點選“下一步”。

14. 在出現的介面名稱對話方塊,輸入介面名稱,點選“下一步”。

15. 在選擇型別對話方塊,選擇“使用虛擬專用網路(VPN)連線”,點選“下一步”。

16. 在出現的VPN型別對話方塊,選擇“自動選擇”,點選“下一步”。

17. 在出現的目標地址對話方塊,輸入BJ-VPN的公網IP地址,點選“下一步”。

18. 在出現的協議及安全對話方塊,選中“在此介面上路由選擇IP資料包”和“新增一個使用者帳戶使遠端路由器可以撥入”,點選“下一步”。

19. 在出現的遠端網路的靜態路由對話方塊,點選“新增”。

20. 在出現的靜態路由對話方塊,輸入北京網路所處的網段,躍點數輸入256,點選“確定”。

21. 在遠端網路的靜態路由對話方塊,點選“下一步”。

22. 在出現的撥入憑據對話方塊,輸入密碼和確認密碼,點選“下一步”。

23. 在出現的撥出憑據對話方塊,輸入使用者名稱toSH,域BJ-VPN和密碼以及確認密碼,點選“下一步”。

24. 在出現的完成請求撥號介面嚮導對話方塊,點選“完成”。

25. 右擊“路由介面”,點選“建立請求撥號介面”。

26. 在出現的歡迎使用請求撥號介面嚮導對話方塊,點選“下一步”。

27. 在出現的介面名稱對話方塊,輸入介面名稱,點選“下一步”。

28. 在出現的連線型別對話方塊,選擇“使用虛擬專用網路(VPN)連線”,點選“下一步”。

29. 在出現的VPN型別對話方塊,選擇“自動選擇”,點選“下一步”。

30. 在出現的目標地址對話方塊,輸入SJZ-VPN的公網的IP地址。

31. 在出現的協議及安全對話方塊,選中“在此介面上路由選擇IP資料包”和“新增一個使用者帳戶使遠端路由器可以撥入”,點選“下一步”。

32. 在遠端網路的靜態路由對話方塊,點選“新增”。

33. 在出現的靜態路由對話方塊,輸入石家莊網路所在的網段,躍點數256,點選“確定”。

34. 在遠端網路的靜態路由對話方塊,點選“下一步”。

35. 在出現的撥入憑據對話方塊,輸入密碼和確認密碼,點選“下一步”。

36. 在出現的撥出憑據對話方塊,輸入使用者名稱、域以及密碼和確認密碼,點選“下一步”。

37. 在出現的完成請求撥號介面嚮導對話方塊,點選“完成”

38. 可以看到建立請求撥號建立的靜態路由。

1.1.2 在BJ-VPN上新增請求撥號介面

任務:

? 建立到上海網路的請求撥號介面

步驟:

39. 在BJ-VPN上,右擊“網路介面”,點選“新建請求撥號介面”,

40. 在出現的歡迎使用請求撥號介面嚮導對話方塊,點選“下一步”。

41. 在出現的介面名稱對話方塊,輸入介面名稱toSH,點選“下一步”。

42. 在出現的連線型別對話方塊,選擇“使用虛擬專用網路(VPN)連線”,點選“下一步”。

43. 在出現的VPN型別對話方塊,選擇“自動選擇”,點選“下一步”。

44. 在出現的目標地址,輸入SH-VPN伺服器的公網IP地址,點選“下一步”。

45. 在出現的協議及安全對話方塊,選中“在此介面上路由選擇IP資料包”和“新增一個使用者賬戶使遠端路由器可以撥入”,點選“下一步”。

46. 在出現的遠端網路的靜態路由對話方塊,點選“新增”。

47. 在出現的靜態路由對話方塊,輸入上海網路所處的網段,點選“確定”。

48. 在遠端網路的靜態路由對話方塊,點選“下一步”。

49. 在出現的撥入憑據對話方塊,輸入密碼和確認密碼,點選“下一步”。

50. 在出現的撥出憑據對話方塊,輸入使用者名稱、域和密碼以及確認密碼,點選“下一步”。

51. 在出現的完成請求撥號介面嚮導對話方塊,點選“完成”。

52. 點選“靜態路由”,可以看到建立請求撥號介面同時建立的靜態路由。

1.1.3 在SJZ-VPN上新增請求撥號介面

步驟:

53. 在SJZ-VPN上,開啟路由和遠端訪問。

54. 右擊“網路介面”,點選“新建請求撥號介面”。

55. 在出現的歡迎使用請求撥號介面嚮導對話方塊,點選“下一步”。

56. 在出現的介面名稱對話方塊,輸入介面名稱toSH,點選“下一步”。

57. 在出現的連線型別對話方塊,選擇“使用虛擬專用網路(VPN)連線”,點選“下一步”。

58. 在出現的VPN型別對話方塊,選擇“自動選擇”,點選“下一步”。

59. 在出現的目標地址對話方塊,輸入SH-VPN伺服器的公網IP地址,點選“下一步”。

60. 在出現的協議及安全對話方塊,選中“在此介面上路由選擇IP資料包”和“新增一個使用者帳戶使遠端路由器可以撥入”,點選“下一步”。

61. 在出現的遠端網路的靜態路由對話方塊,點選“新增”,在出現的靜態路由對話方塊,輸入上海網路所處的網段,點選“確定”。

62. 在遠端網路的靜態路由對話方塊,點選“下一步”。

63. 在出現的撥入憑據對話方塊,輸入密碼和確認密碼,點選“下一步”。

64. 在出現的撥出憑據對話方塊,輸入使用者名稱、域和密碼以及確認密碼,點選“下一步”。

65. 在出現的完成請求撥號介面嚮導對話方塊,點選“完成”。

1.1.4 測試站點間VPN

步驟:

66. 在SH-PC上,如下圖,更改IP地址。

67. 在命令提示符下,ping 172.16.0.100 測試到BJ-PC的連通性。可以看到前三個請求超時,第四個就通了。

68. 在命令提示符下,ping 172.16.3.100 測試到SJZ-PC的連通性。第一次測試,全部請求超時,第二次測試就通了。

69. 在SH-VPN上可以看到到石家莊的請求撥號介面toSJZ和到北京的請求撥號介面toBJ的連線狀態為“已連線”。

70. 在BJ-PC上測試到SJZ-PC的連通性,測試到SH-PC的連通性。

步驟的圖片百度網盤中有:https://pan.baidu.com/s/16267ZG9wetRgg-g4rcpBaQ