交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
行业精选无线系列
无线管理与应用
一、组网需求
1、外网线路有两根,电信20M,网通10M;
电信提供的地址:192.168.33.241 子网掩码:255.255.255.0,电信网关:192.168.33.1,DNS:218.85.157.99;
网通提供的地址:192.168.34.209 子网掩码:255.255.255.0,网通网关:192.168.34.1, DNS:8.8.8.8;
2、现在有些同事在外出差,但是想要访问公司的内部资源。这种方式可以通过拨PPTP VPN的方式。
PPTP VPN 功能介绍:
PPTP(Point to Point Tunneling Protocol)即点对点隧道协议,是一种2层的VPN技术。相对于L2TP,由于windows操作系统集成PPTP客户端(注:windows也有集成L2TP客户端,但默认将L2TP与IPSEC绑定在一起),因此具有部署方便,扩展性强的特点;一般用于有用户终端需直接拨入VPN访问内网,且无需对数据使用IPSEC加密的场景。
二、组网拓扑
三、配置要点
1、NBR做PPTP VPN的服务端,出差的同事的电脑作为PPTP VPN的客户端;
2、配置分为服务端和客户端的配置;
3、服务端配置的时候,隧道IP地址设置跟内网不同内网段,地址池跟隧道IP地址是同一个网段。
4、当从外网拨VPN进来的用户要访问内网的服务器,在服务端路由器内网口开启防ARP代理的功能。若没开启,会导致只能PING通服务器,但是访问不了服务器资源。
四、配置步骤
1、先telnet方式登入路由器上
打开电脑运行-》输入cmd-》输入telnet 192.168.1.1后按回车
2、password后面输入的密码不显示,直接输入密码后按回车就可以
password:-----输入telnet密码
NBR2000>en
password:-----输入WEB登入密码
NBR2000#con
3、在路由器内网口开启ARP代理功能
NBR2000(config)# int g0/0
NBR2000(config-if)#ip proxy-arp -----开启ARP代理功能
NBR2000(config-if)#end
NBR2000#wr
4、NBR路由器PPTP VPN 服务端的配置:
高级选项-》VPN配置-》服务端-》PPTP
(1)启用VPN服务器
(2)选择PPTP VPN类型
(3)vpn隧道IP地址:192.168.2.1 (一般跟路由器内网网段不同网段)
(4)地址池IP:地址池的IP地址段一般跟VPN隧道IP地址是同一个网段
5、添加用户
高级选项-》VPN配置-》添加用户
输入用户名和密码
3、客户端配置(如果客户端是XP系统的配置如下)
4、客户端配置(win7系统配置过程如下)
进入“开始--控制面板--网络和internet--网络共享中心”,点击“设置新的连接或网络”菜单。
选择“连接到工作区”并点击“下一步”。
选择“否,创建新连接”,并点击“下一步”。
选择“使用我的internet连接(VPN)(I)”
输入internet地址(即出口路由器的公网IP地址)和名称(任意名称即可),同时选择“现在不连接;仅进行设备以便稍后连接(D)”,并点击“下一步”。
输入已在创建的用户名和密码,点击“创建”。
创建完成后,点击屏幕右下方的网卡图标,找到刚才配置的VPN连接“PPTP VPN”,右键点击并选择“属性”菜单。
点击“安全”菜单,将VPN类型修改为“点对点隧道协议(PPTP)”,数据加密修改为“可选加密(没有加密也可以连接)”,同时勾选“末加密的密码(PAP)”,点击确定。
选择“是”。至此WIN7客户端上的PPTP拨号配置已经完成。
五、配置验证
1、在客户端验证是否可以正常拨通VPN
2、拨通VPN后可以查看本地获取到的地址是多少?
在电脑打开cmd,输入ipconfig /all,查看PPP VPN连接后获取到的IP地址是 192.168.2.2