1、 I 摘 要 本文首先介绍了 VPN 的定义和研究意义,接着介绍了实现 VPN 的关键技术(包括 隧道技术,加解密认证技术,密钥管理技术,访问控制技术)以及实现 VPN 的主要安全 协议,PPTP/ L2TP 协议、IPSec 协议,为 VPN 组网提供了理论指导。最后通过构建中 小企业的虚拟专用网,全面介绍了在 Windows server 2003 ISA 2004 环境下站点到站点 和站点到客户端的 VPN 的配置,为企业的 VPN 构建提供参考和借鉴。 关键词:隧道,L2TP ,PPTP ,IPSec II Abstract This paper first introduces th
2、e definition of VPN and its study implications. And then introduces the key technologies for implementing a VPN which includes the Tunnel technology and its main secure protocols, PPTP/L2TP protocol, IPSEC protocol, SOCKSv5 protocol, All these technologies provide the theoretical bases for building
3、a VPN network. Finally, by constructing an enterprise virtual private network, I introduced the configuration of site to site and site to client VPN under the Windows server 2003 ISA 2004 environment, it provides the referential guideline to the VPN construction in enterprises. Key words: Tunnel, L2
4、TP, PPTP, IPSec III 目录目录 1 绪论 . 1 1.1 VPN 的定义 1 1.2 VPN 的工作原理 1 1.3 VPN 的研究背景和意义 2 2 VPN 的应用领域和设计目标 4 2.1 VPN 的主要应用领域 4 2.2 VPN 的设计目标 5 3 实现 VPN 的关键技术和主要协议 . 7 3.1 实现 VPN 的关键技术. 7 3.2 VPN 的主要安全协议 9 3.2.1 PPTP/L2TP 9 3.2.2 IPSec 协议 . 10 4 实例分析 . 12 4.1 需求分析. 12 4.2 方案达到的目的. 13 4.3 VPN 组建方案网络拓扑图 14 5 各部分 VPN 设备的配置 . 15 5.1 公司总部到分支机构的 ISA VPN 配置 15 5.1.1 总部 ISA VPN 配置 . 17 5.1.2 支部 ISA VPN 配置 20 5.1.3 VPN 连接 22 5.1.4 连接测试 . 23 5.2 公司总部站点到移动用户端的 VPN 配置. 24 5.2.1 总部 ISA VPN 配置 . 25 5.2.2 移动用户端 VPN 配置