TMG架设L2TP(IPSec)+VPN - 图文
更新时间:2024-01-22 13:28:01 阅读量: 教育文库 文档下载
- tmg架构推荐度:
- 相关推荐
TMG架设L2TP/IPSec VPN(使用证书进行身份验证和加密)
前言:
对于VPN的工作过程,不外乎两个阶段:身份验证和授权,对于身份验证说白了其实就是对用户进行合法性验证,即是否是对应数据库里的用户,并且密码验证也通过。授权,即该用户必须有拔入权限。 实验拓朴:
三台机器,所有配置如上所示,初始环境已经搭建结束,如W08a是DC和DNS,CA并没有安装。W08c是TMG服务器,并已经安装了TMG,远程客户端win7的TCP相关配置如上。接下来我们来看L2TP/IPSec VPN的实现过程: 分析:对于L2TP/IPSec VPN我们有两种方式进行计算机的身份验证和加密,一种是使用预共享密钥,一种是使用证书。在这里我们采用证书完成VPN的操作。所以我们必须为TMG服务器和远程客户端分别申请计算机证书,并下载CA的根证书(安装到计算机存储中)。 步骤:
一、在企业内部的W08a上搭建独立根CA 二、在TMG上申请计算机证书并下载CA的根证书 三、在Win7上申请计算机证书并下载CA的根证书
四、在TMG上完成L2TP/IPSec VPN的配置并创建相应的访问规则及用户拔入权限。 五、在Win7上创建VPN拔号连接,并测试。 六、总结 实现过程:
一、在企业内部的W08a上搭建独立根CA
在W08a上运行“服务器管理器”,在控制台的“角色”上右击--“添加角色”,如下所示:选择\单击“下一步”:
下图,选择“证书颁发机构Web注册”,会弹出关联组件并选择安装,单击下一步:
下图,我们选择\独立CA”,单击下一步:
下图,选择根CA,继续:
接下来,基本可以采用默认的设置,一路单击即可:
安装结束后如下图:
开始---搜索,输入certsrv.msc,右击Root CA选--属性,设置CA自动颁发证书。(PS:当然这里是为了图简单,在生产环境里当然必须要手动颁发喽~~),改后,注意要重启证书服务,此处略~~
二、在TMG上申请计算机证书并下载CA的根证书
1.打开IE,工具---Internet选项,配置“安全级别”,并把CA站点添加到信任区域。
2.在TMG上创建一条“阵列访问规则”,允许TMG服务器可以访问CA服务器的HTTP协议。在这里为了简单我们创建一条从本地主机(即TMG)到内部的一条可以访问全部协议的规则。大致操作如下: 在防火墙策略上新建一条“访问规则”:如下一系列图示。
- exercise2
- 铅锌矿详查地质设计 - 图文
- 厨余垃圾、餐厨垃圾堆肥系统设计方案
- 陈明珠开题报告
- 化工原理精选例题
- 政府形象宣传册营销案例
- 小学一至三年级语文阅读专项练习题
- 2014.民诉 期末考试 复习题
- 巅峰智业 - 做好顶层设计对建设城市的重要意义
- (三起)冀教版三年级英语上册Unit4 Lesson24练习题及答案
- 2017年实心轮胎现状及发展趋势分析(目录)
- 基于GIS的农用地定级技术研究定稿
- 2017-2022年中国医疗保健市场调查与市场前景预测报告(目录) - 图文
- 作业
- OFDM技术仿真(MATLAB代码) - 图文
- Android工程师笔试题及答案
- 生命密码联合密码
- 空间地上权若干法律问题探究
- 江苏学业水平测试《机械基础》模拟试题
- 选课走班实施方案
- 架设
- 图文
- IPSec
- L2TP
- TMG
- VPN
- 2013 苏教版数学总复习教案 南京师范大学
- 公司理财练习题7
- X X 镇开展四议两公开总结
- 2006秋季学期《高电压工程》期末试题
- 数学课外活动
- 四年级数学下册《第七单元达标测试卷》(附答案)
- 杭州市中长期教育改革和发展规划纲要(2010-2020年)
- 校本教研主题
- 原始地质编录规定
- 年产2000吨软质PVC管材生产车间及CAD图
- 美国留学签证:F1学生签证办理流程及经验 - 图文
- 药物制剂技术题库
- 行走在路上
- 七情过度不利于养生
- 16秋福师《学前教育评价》在线作业二
- 开车新手实用的开车技巧 - 图文
- 高考作文(分析作文结构导向)
- 县中医院针推科专科建设发展规划
- 行规试行稿
- 工程信息编码规则 - 0205--平台名称命名 - 图文