虛擬專(zhuān)用網(wǎng)絡(luò )(Virtual Private Network ,簡(jiǎn)稱(chēng)VPN)指的是在公用網(wǎng)絡(luò )上建立專(zhuān)用網(wǎng)絡(luò )的技術(shù)。其之所以稱(chēng)為虛擬網(wǎng),主要是因為整個(gè)VPN網(wǎng)絡(luò )的任意兩個(gè)節點(diǎn)之間的連接并沒(méi)有傳統專(zhuān)網(wǎng)所需的端到端的物理鏈路,而是架構在公用網(wǎng)絡(luò )服務(wù)商所提供的網(wǎng)絡(luò )平臺,如Internet、ATM(異步傳輸模式〉、Frame Relay (幀中繼)等之上的邏輯網(wǎng)絡(luò ),用戶(hù)數據在邏輯鏈路中傳輸。它涵蓋了跨共享網(wǎng)絡(luò )或公共網(wǎng)絡(luò )的封裝、加密和身份驗證鏈接的專(zhuān)用網(wǎng)絡(luò )的擴展。
描述
VPN屬于遠程訪(fǎng)問(wèn)技術(shù),簡(jiǎn)單地說(shuō)就是利用公網(wǎng)鏈路架設私有網(wǎng)絡(luò )。例如公司員工出差到外地,他想訪(fǎng)問(wèn)企業(yè)內網(wǎng)的服務(wù)器資源,這種訪(fǎng)問(wèn)就屬于遠程訪(fǎng)問(wèn)。怎么才能讓外地員工訪(fǎng)問(wèn)到內網(wǎng)資源呢?VPN的解決方法是在內網(wǎng)中架設一臺VPN服務(wù)器,VPN服務(wù)器有兩塊網(wǎng)卡,一塊連接內網(wǎng),一塊連接公網(wǎng)。外地員工在當地連上互聯(lián)網(wǎng)后,通過(guò)互聯(lián)網(wǎng)找到VPN服務(wù)器,然后利用VPN服務(wù)器作為跳板進(jìn)入企業(yè)內網(wǎng)。為了保證數據安全,VPN服務(wù)器和客戶(hù)機之間的通訊數據都進(jìn)行了加密處理。有了數據加密,就可以認為數據是在一條專(zhuān)用的數據鏈路上進(jìn)行安全傳輸,就如同專(zhuān)門(mén)架設了一個(gè)專(zhuān)用網(wǎng)絡(luò )一樣。但實(shí)際上VPN使用的是互聯(lián)網(wǎng)上的公用鏈路,因此只能稱(chēng)為虛擬專(zhuān)用網(wǎng)。即:VPN實(shí)質(zhì)上就是利用加密技術(shù)在公網(wǎng)上封裝出一個(gè)數據通訊隧道。有了VPN技術(shù),用戶(hù)無(wú)論是在外地出差還是在家中辦公,只要能上互聯(lián)網(wǎng)就能利用VPN非常方便地訪(fǎng)問(wèn)內網(wǎng)資源,這就是為什么VPN在企業(yè)中應用得如此廣泛。
如果現如今的公網(wǎng)可以描述為一個(gè)城市的道路,通信相當于人要從一個(gè)地點(diǎn)(A)去另一個(gè)地點(diǎn)(B)。傳統的訪(fǎng)問(wèn)方式就是走公網(wǎng),也就相當于在A(yíng)坐公交車(chē)去B,缺點(diǎn)是中間有好多的停頓和不知道的意外,優(yōu)點(diǎn)是花錢(qián)少。專(zhuān)線(xiàn)相當于從A到B之間坐火車(chē)去,方便快捷,但是價(jià)格高。VPN就相當于從A打車(chē)到B,雖然走的也可能是公交的線(xiàn)路,但是沒(méi)有了停頓和減少了意外,并且也比公交快捷比專(zhuān)線(xiàn)價(jià)格實(shí)惠。
原理如下兩圖
在傳統的企業(yè)網(wǎng)絡(luò )配置中,要進(jìn)行異地局域網(wǎng)之間的互連,傳統的方法是租用DDN(數字數據網(wǎng))專(zhuān)線(xiàn)或幀中繼。這樣的通訊方案必然導致高昂的網(wǎng)絡(luò )通訊/維護費用。對于移動(dòng)用戶(hù)(移動(dòng)辦公人員)與遠端個(gè)人用戶(hù)而言,一般通過(guò)撥號線(xiàn)路(Internet)進(jìn)入企業(yè)的局域網(wǎng),而這樣必然帶來(lái)安全上的隱患。
功能與優(yōu)點(diǎn)
⑴使用VPN可降低成本——通過(guò)公用網(wǎng)來(lái)建立VPN,就可以節省大量的通信費用,而不必投入大量的人力和物力去安裝和維護WAN(廣域網(wǎng))設備和遠程訪(fǎng)問(wèn)設備。
⑵傳輸數據安全可靠——虛擬專(zhuān)用網(wǎng)產(chǎn)品均采用加密及身份驗證等安全技術(shù),保證連接用戶(hù)的可靠性及傳輸數據的安全和保密性。
⑶連接方便靈活——用戶(hù)如果想與合作伙伴聯(lián)網(wǎng),如果沒(méi)有虛擬專(zhuān)用網(wǎng),雙方的信息技術(shù)部門(mén)就必須協(xié)商如何在雙方之間建立租用線(xiàn)路或幀中繼線(xiàn)路,有了虛擬專(zhuān)用網(wǎng)之后,只需雙方配置安全連接信息即可。
⑷完全控制——虛擬專(zhuān)用網(wǎng)使用戶(hù)可以利用ISP的設施和服務(wù),同時(shí)又完全掌握著(zhù)自己網(wǎng)絡(luò )的控制權。用戶(hù)只利用ISP提供的網(wǎng)絡(luò )資源,對于其它的安全設置、網(wǎng)絡(luò )管理變化可由自己管理。在企業(yè)內部也可以自己建立虛擬專(zhuān)用網(wǎng)。
功能
在網(wǎng)絡(luò )中,服務(wù)質(zhì)量(QoS)是指所能提供的帶寬級別。將QoS融入一個(gè)VPN,使得管理員可以在網(wǎng)絡(luò )中完全控制數據流。信息包分類(lèi)和帶寬管理是兩種可以實(shí)現控制的方法:
信息包分類(lèi)
信息包分類(lèi)按重要性將數據分組。數據越重要,它的級別越高。當然,它的操作也會(huì )優(yōu)先于同網(wǎng)絡(luò )中相對次要的數據。
帶寬管理
通過(guò)帶寬管理,一個(gè)VPN管理員可以監控網(wǎng)絡(luò )中所有輸入輸出的數據流,可以允許不同的數據包類(lèi)獲得不同的帶寬。
其他的帶寬控制形式還有:
通信量管理
通信量管理方法的形成是一個(gè)服務(wù)提供商在Internet通信擁塞中發(fā)現的。大量的輸入輸出數據流排隊通過(guò),這使得帶寬沒(méi)有得到合理使用。
公平帶寬
公平帶寬允許網(wǎng)絡(luò )中所有用戶(hù)機會(huì )均等地利用帶寬訪(fǎng)問(wèn)Internet。通過(guò)公平帶寬,當應用程序需要用更大的數據流,例如MP3時(shí),它將減少所用帶寬以便給其他人訪(fǎng)問(wèn)的機會(huì )。
傳輸保證
傳輸保證為網(wǎng)絡(luò )中特殊的服務(wù)預留出一部分帶寬,例如視頻會(huì )議,IP電話(huà)和現金交易。它判斷哪個(gè)服務(wù)有更高的優(yōu)先權并分配相應帶寬。
網(wǎng)絡(luò )管理員必須管理虛擬個(gè)人網(wǎng)絡(luò )以及使一個(gè)組織正常運作所需的資源。因為遠程辦公還有待發(fā)展,VPN管理員在維護帶寬上還有許多問(wèn)題。然而,新技術(shù)對QoS的補充將會(huì )幫助網(wǎng)絡(luò )管理員解決這個(gè)問(wèn)題。
特點(diǎn)
⑴安全保障
VPN通過(guò)建立一個(gè)隧道,利用加密技術(shù)對傳輸數據進(jìn)行加密,以保證數據的私有性和安全性。
⑵服務(wù)質(zhì)量保證
VPN可以為不同要求用戶(hù)提供不同等級的服務(wù)質(zhì)量保證。
⑶可擴充、靈活性
VPN支持通過(guò)Internet和Extranet的任何類(lèi)型的數據流。
⑷可管理性
VPN可以從用戶(hù)和運營(yíng)商角度方便進(jìn)行管理。
分類(lèi)
根據不同的劃分標準,VPN可以按幾個(gè)標準進(jìn)行分類(lèi)劃分
⒈ 按VPN的協(xié)議分類(lèi)
VPN的隧道協(xié)議主要有三種,PPTP,L2TP和IPSec,其中PPTP和L2TP協(xié)議工作在OSI模型的第二層,又稱(chēng)為二層隧道協(xié)議;IPSec是第三層隧道協(xié)議,也是最常見(jiàn)的協(xié)議。L2TP和IPSec配合使用是目前性能最好,應用最廣泛的一種。
⒉ 按VPN的應用分類(lèi)
1.Access VPN(遠程接入VPN):客戶(hù)端到網(wǎng)關(guān),使用公網(wǎng)作為骨干網(wǎng)在設備之間傳輸VPN的數據流量;
2.Intranet VPN(內聯(lián)網(wǎng)VPN):網(wǎng)關(guān)到網(wǎng)關(guān),通過(guò)公司的網(wǎng)絡(luò )架構連接來(lái)自同公司的資源;
3.Extranet VPN(外聯(lián)網(wǎng)VPN):與合作伙伴企業(yè)網(wǎng)構成Extranet,將一個(gè)公司與另一個(gè)公司的資源進(jìn)行連接;
⒊ 按所用的設備類(lèi)型進(jìn)行分類(lèi):
網(wǎng)絡(luò )設備提供商針對不同客戶(hù)的需求,開(kāi)發(fā)出不同的VPN網(wǎng)絡(luò )設備,主要為交換機,路由器,和防火墻
1.路由器式VPN:路由器式VPN部署較容易,只要在路由器上添加VPN服務(wù)即可;
2.交換機式VPN:主要應用于連接用戶(hù)較少的VPN網(wǎng)絡(luò );
3.防火墻式VPN:防火墻式VPN是最常見(jiàn)的一種VPN的實(shí)現方式,許多廠(chǎng)商都提供這種配置類(lèi)型
實(shí)現方式
VPN的實(shí)現有很多種方法,常用的有以下四種:
1.VPN服務(wù)器,在大型局域網(wǎng)中,可以在網(wǎng)絡(luò )中心通過(guò)搭建VPN服務(wù)器的方法來(lái)實(shí)現。
2.軟件VPN,可以通過(guò)專(zhuān)用的軟件來(lái)實(shí)現VPN。
3.硬件VPN,可以通過(guò)專(zhuān)用的硬件來(lái)實(shí)現VPN。
4.集成VPN,很多的硬件設備,如路由器,防火墻等等,都含有VPN功能,但是一般擁有VPN功能的硬件設備通常都比沒(méi)有這一功能的要貴。
個(gè)人建議,如果是大型局域網(wǎng)的話(huà),購買(mǎi)路由器,交換機等設備時(shí)就不需要VPN這一項了。直接在服務(wù)器上安裝相應的軟件就可以了。
技術(shù)
隧道技術(shù)
實(shí)現VPN,最關(guān)鍵部分是在公網(wǎng)上建立虛信道,而建立虛信道是利用隧道技術(shù)實(shí)現的,IP隧道的建立可以是在鏈路層和網(wǎng)絡(luò )層。第二層隧道主要是PPP連接,如PPTP,L2TP,其特點(diǎn)是協(xié)議簡(jiǎn)單,易于加密,適合遠程撥號用戶(hù);第三層隧道是IPinIP,如IPSec,其可靠性及擴展性?xún)?yōu)于第二層隧道,但沒(méi)有前者簡(jiǎn)單直接。
隧道協(xié)議
隧道是利用一種協(xié)議傳輸另一種協(xié)議的技術(shù),即用隧道協(xié)議來(lái)實(shí)現VPN功能。為創(chuàng )建隧道,隧道的客戶(hù)機和服務(wù)器必須使用同樣的隧道協(xié)議
1.PPTP(點(diǎn)到點(diǎn)隧道協(xié)議)是一種用于讓遠程用戶(hù)撥號連接到本地的ISP,通過(guò)因特網(wǎng)安全遠程訪(fǎng)問(wèn)公司資源的新型技術(shù)。它能將PPP(點(diǎn)到點(diǎn)協(xié)議)幀封裝成IP數據包,以便能夠在基于IP的互聯(lián)網(wǎng)上進(jìn)行傳輸。PPTP使用TCP(傳輸控制協(xié)議)連接的創(chuàng )建,維護,與終止隧道,并使用GRE(通用路由封裝)將PPP幀封裝成隧道數據。被封裝后的PPP幀的有效載荷可以被加密或者壓縮或者同時(shí)被加密與壓縮。
2.L2TP協(xié)議:L2TP是PPTP與L2F(第二層轉發(fā))的一種綜合,它是由思科公司所推出的一種技術(shù)。
3.IPSec協(xié)議:是一個(gè)標準的第三層安全協(xié)議,它是在隧道外面再封裝,保證了在傳輸過(guò)程中的安全。IPSec的主要特征在于它可以對所有IP級的通信進(jìn)行加密。
加解密技術(shù)
加解密技術(shù)是數據通信中一項較成熟的技術(shù),VPN可直接利用現有技術(shù)實(shí)現加解密。
密匙管理技術(shù)
密匙管理技術(shù)的主要任務(wù)是如何在公用數據網(wǎng)上安全地傳遞密匙而不被竊取。
身份認證技術(shù)
使用者與設備認證技術(shù)最常用的是使用者名稱(chēng)與密碼或卡片式認證等方式。
常見(jiàn)問(wèn)題
錯誤691
提示是“由于域上的用戶(hù)名和/或密碼無(wú)效而拒絕訪(fǎng)問(wèn)”
1、一般是因為VPN撥號時(shí)的賬戶(hù)和密碼不正確,或沒(méi)有使用VPN服務(wù)的權限。
2、vpn一個(gè)賬號默認只限制一臺電腦使用,檢查您的用戶(hù)名有無(wú)登陸重復。
3、若您是在使用的途中掉線(xiàn)了,不要急著(zhù)連代理,請耐心等待2分鐘。
若還是提示錯誤,及時(shí)把您的用戶(hù)名提供給在線(xiàn)客服,給您解決。
提示是“端口已斷開(kāi)連接
1、691錯誤是因為你連接VPN的電腦處于內網(wǎng)通過(guò)路由器上網(wǎng).
市面上有一小部份的路由器對VPN支持不好,從而引起錯誤691,只能連接幾臺機,經(jīng)常掉線(xiàn)等多種問(wèn)題.
有時(shí)候還會(huì )出現錯誤800,這些問(wèn)題并不是貴的路由器就不會(huì )出現. 這是因為路由器采用的NAT方式問(wèn)題. 不能讓VPN協(xié)議穿透.
2、如果計算機中開(kāi)啟了系統防火墻,可以先關(guān)閉后再重試;
3、如果偶爾出現,重撥幾次,或者重新啟動(dòng)計算機及路由器后再重試;
4、如果是通過(guò)局域網(wǎng)或者通過(guò)路由器上網(wǎng)的用戶(hù),請網(wǎng)管在服務(wù)器或者路由器上打開(kāi)UDP端口1701~1704;
5、如果路由器中不能設置,可以嘗試將計算機直接連到外網(wǎng),用單機撥號方式連接互聯(lián)網(wǎng),再重試VPN撥號;
6、部分網(wǎng)絡(luò )如校園網(wǎng)、廣電網(wǎng)、長(cháng)城寬帶、寬帶通,也容易出現691錯誤,需要與網(wǎng)絡(luò )接入部門(mén)聯(lián)系。
7、安裝了簡(jiǎn)化版的操作系統 (WINXP/ⅥSTA)缺少相關(guān)組件,下載安裝錯誤691注冊表文件
錯誤721
提示是“遠程計算機沒(méi)反應”
這種情況有可能網(wǎng)絡(luò )延遲造成的,可以多連幾次試試,如果還是不行,可以嘗試以下解決方法。
1、單擊“開(kāi)始”,然后單擊“運行”。
2、在“打開(kāi)”框中,鍵入 regedit.exe,然后單擊“確定”。
3、在注冊表編輯器中,找到以下子項
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Class/{4D36E972-E325-11CE-BFC1-08002bE10318}/<000x>
其中 <000x> 是 WAN 微型端口 (PPTP) 驅動(dòng)程序的網(wǎng)絡(luò )適配器。
4、在“編輯”菜單上,指向“新建”,然后單擊“DWORD 值”。
5、鍵入 ValidateAddress,然后按 Enter。該值的默認設置為“1”(打開(kāi));因此,您可以通過(guò)將其設置為“0”將其關(guān)閉。
6、退出注冊表編輯器。
7、重新啟動(dòng)計算機
錯誤742/741
提示是“遠程服務(wù)器不支持加密”
1、點(diǎn)擊網(wǎng)上鄰居→選擇VPN連接用鼠標點(diǎn)擊右鍵屬性→點(diǎn)擊安全
2、在 數據加密(D): 選擇 沒(méi)有加密也可以連接
3、W7下點(diǎn)擊網(wǎng)絡(luò )共享中心—更改適配器—點(diǎn)擊VPN鏈接圖標—查看屬性安全數據加密—選擇沒(méi)有加密也可以連接
錯誤800
提示是“不能建立VPN連接,VPN服務(wù)器不能到達”
1、如果計算機中開(kāi)啟了系統防火墻,可以先關(guān)閉后再重試。
2、如果有安裝路由器的用戶(hù),也建議重啟一下路由器。
3、部分網(wǎng)絡(luò )如校園網(wǎng)、廣電網(wǎng)、長(cháng)城寬帶、寬帶通,也容易出現800錯誤,需要與網(wǎng)絡(luò )接入部門(mén)聯(lián)系。
4、桌面右鍵單擊“我的電腦”或“計算機”選擇打開(kāi)管理,在服務(wù)和應用程序中,點(diǎn)擊“服務(wù)”,
找到 IPsec Policy Agent服務(wù),檢查有沒(méi)有禁用該服務(wù)。改為自動(dòng),服務(wù)狀態(tài)已啟動(dòng)。
錯誤619
原因:
1、有可能您的機器開(kāi)了防火墻(包括XP自帶的)
解決辦法:關(guān)閉防火墻,或者設置防火墻允許udp 1701端口
2、有可能您的機器使用路由器上網(wǎng)
解決辦法:關(guān)閉路由器防火墻,或者映射1701端口 選擇udp 路由器的品牌太多太多了,基本所有的路由器都支持VPN服務(wù)的,記住選擇udp模式
3、如果您的機器無(wú)以上兩種現象存在,但是還出現619錯誤
解決辦法:關(guān)掉QQ,關(guān)掉所有正在使用網(wǎng)絡(luò )的軟件,重起然后重新進(jìn)行連接。
為什么連上國外VPN后打開(kāi)國內網(wǎng)頁(yè)速度很慢?
因為連接上了VPN的國外線(xiàn)路,您的本地網(wǎng)絡(luò )出口已經(jīng)變更為了國家帶寬出口,因此您在連接VPN的狀態(tài)下訪(fǎng)問(wèn)國內的網(wǎng)頁(yè)速度是比較慢的,可簡(jiǎn)單理解成:因為線(xiàn)路的傳輸需要從國內到國外,再從國外返回國內。而如果是訪(fǎng)問(wèn)國外網(wǎng)頁(yè)的話(huà),此時(shí)線(xiàn)路方式從國內直接傳輸到國外是相對最快的。而且還取決于您所選的線(xiàn)路距離,如果您選擇的是美國的線(xiàn)路,那么訪(fǎng)問(wèn)國內的網(wǎng)頁(yè)肯定較慢。如果是臺灣,香港就比較快了。
優(yōu)點(diǎn)缺陷
優(yōu)點(diǎn)
1、VPN能夠讓移動(dòng)員工、遠程員工、商務(wù)合作伙伴和其他人利用本地可用的高速寬帶網(wǎng)連接(如DSL、有線(xiàn)電視或者WiFi網(wǎng)絡(luò ))連接到企業(yè)網(wǎng)絡(luò )。此外,高速寬帶網(wǎng)連接提供一種成本效率高的連接遠程辦公室的方法。
2、設計良好的寬帶VPN是模塊化的和可升級的。這種技術(shù)能夠讓?xiě)谜呤褂靡环N很容易設置的互聯(lián)網(wǎng)基礎設施,讓新的用戶(hù)迅速和輕松地添加到這個(gè)網(wǎng)絡(luò )。這種能力意味著(zhù)企業(yè)不用增加額外的基礎設施就可以提供大量的容量和應用。
3、VPN能提供高水平的安全,使用高級的加密和身份識別協(xié)議保護數據避免受到窺探,阻止數據竊賊和其他非授權用戶(hù)接觸這種數據。
缺點(diǎn)
1、企業(yè)不能直接控制基于互聯(lián)網(wǎng)的VPN的可靠性和性能。機構必須依靠提供VPN的互聯(lián)網(wǎng)服務(wù)提供商保證服務(wù)的運行。這個(gè)因素使企業(yè)與互聯(lián)網(wǎng)服務(wù)提供商討價(jià)還價(jià)簽署一個(gè)服務(wù)級協(xié)議非常重要,要簽署一個(gè)保證各種性能指標的協(xié)議。
2、企業(yè)創(chuàng )建和部署VPN線(xiàn)路并不容易。這種技術(shù)需要高水平地理解網(wǎng)絡(luò )和安全問(wèn)題,需要認真的規劃和配置。因此,選擇互聯(lián)網(wǎng)服務(wù)提供商負責運行VPN的大多數事情是一個(gè)好主意。
3、不同廠(chǎng)商的VPN產(chǎn)品和解決方案總是不兼容的,因為許多廠(chǎng)商不愿意或者不能遵守VPN技術(shù)標準。因此,混合使用不同廠(chǎng)商的產(chǎn)品可能會(huì )出現技術(shù)問(wèn)題。另一方面,使用一家供應商的設備可能會(huì )提高成本。
4、當使用無(wú)線(xiàn)設備時(shí),VPN有安全風(fēng)險。在接入點(diǎn)之間漫游特別容易出問(wèn)題。當用戶(hù)在接入點(diǎn)之間漫游的時(shí)候,任何使用高級加密技術(shù)的解決方案都可能被攻破。幸運的是有一些能夠解決這個(gè)缺陷的第三方解決方案。
VPN相關(guān)設置
設置VPN虛擬連接將分為PC電腦端與移動(dòng)設備兩個(gè)方面:
WindowsXP
設置步驟1:建立一個(gè)新連接
設置步驟2:連接到我工作的地方的網(wǎng)絡(luò )
設置步驟3:虛擬私人網(wǎng)絡(luò )連接
設置步驟4:設定連接名稱(chēng)(例如:VPN)
設置步驟5:不要撥接起始連線(xiàn)
設置步驟6:輸入主機名稱(chēng)
設置步驟7:完成新增連線(xiàn),勾選“將這個(gè)連線(xiàn)的捷徑加到我的桌面“()以便日后方便連線(xiàn)
設置步驟8:輸入賬號,密碼,即可按連線(xiàn)。
Windows 7
1,在畫(huà)面右下角,點(diǎn)選網(wǎng)路連線(xiàn),然后選擇“打開(kāi)網(wǎng)絡(luò )共享中心” 2,在彈出的對話(huà)窗口中,選擇“設置新的連接或網(wǎng)絡(luò )”
3,選擇“連接到工作區”
4,然后選擇“使用我的Internet連接(VPN),通過(guò)Internet使用虛擬專(zhuān)用網(wǎng)絡(luò )(VPN)來(lái)連接”,然后單擊“我將稍后設置 Internet連接”
5,在“Internet 地址”里,填上VPN提供的IP地址
如果你沒(méi)有現成的VPN代理,建議到網(wǎng)上找一個(gè)免費VPN代理。填好IP后,其它東西都不用管它,直接點(diǎn)擊下一步。目標名稱(chēng)VPN連接
6,填VPN的用戶(hù)名和密碼,我們先不要填,點(diǎn)“創(chuàng )建”
7,到這里就完成的連接設置導向。點(diǎn)擊“關(guān)閉”。
8,回到桌面右鍵點(diǎn)擊“網(wǎng)絡(luò )”->“屬性”,再點(diǎn)擊一下左邊的“更改適配器設置”。
9,找到我們剛才建好的“VPN 連接”雙擊打開(kāi)。
10,填上VPN提供的VPN用戶(hù)名和密碼,“域”可以不用填寫(xiě)。然后點(diǎn)擊屬性->安全。
11,在“數據加密”這一項選中“可選加密(沒(méi)有加密也可以連接)”選好后點(diǎn)擊“確定”。VPN類(lèi)型自動(dòng),使用這些協(xié)議選擇CHAP,MS-CHAP v2
12,整個(gè)Windows7 VPN過(guò)程都設置完成了。點(diǎn)擊“連接”就可以上網(wǎng)沖浪了。
以上都為主流的系統設置方法,對于其他系統的用戶(hù)具體可以參照如上系統相關(guān)方案,基本設置步驟都是一樣的。對于不想設置的用戶(hù),也可以下載專(zhuān)業(yè)的VPN軟件來(lái)一鍵完成,如:75加速器等。
Android設備
第一步:打開(kāi)手機主菜單,選擇“設置”。
第二步:選擇“無(wú)線(xiàn)和網(wǎng)絡(luò )”
第三步:選擇“虛擬專(zhuān)用網(wǎng)設置”
第四步:選擇“添加虛擬專(zhuān)用網(wǎng)”
第五步:選擇下圖中的第一項,即PPTP方式
第六步:輸入虛擬專(zhuān)用網(wǎng)名稱(chēng)(如VPN)
第七步:填寫(xiě)服務(wù)器域名,點(diǎn)擊“確定”。然后按menu鍵,保存設置。
第八步:點(diǎn)擊打開(kāi)剛剛建好的連接,填寫(xiě)你購買(mǎi)的用戶(hù)名和密碼,點(diǎn)擊“連接”
設置完畢,稍等即可。
iOS設備
第一步:點(diǎn)擊桌面上的“設置”圖標進(jìn)入設置
第二步:點(diǎn)擊“通用”進(jìn)入通用設置
第三步:點(diǎn)擊“網(wǎng)絡(luò )”,進(jìn)入網(wǎng)絡(luò )設置
第四步:點(diǎn)擊“V-P-N”進(jìn)入設置
第五步:點(diǎn)擊“添加V-P-N配置”
第六步:按照下面的示意圖,在協(xié)議類(lèi)型上選擇“PPTP”,在“描述”欄中填入“VPN”,在服務(wù)器欄中填入服務(wù)器域名,在賬戶(hù)和密碼欄中填入您購買(mǎi)的用戶(hù)名和密碼,其他設置保持不變,然后點(diǎn)擊“存儲”。確認一下各項設置是否都跟下圖一樣,包括“加密級別”為“自動(dòng)":
第七步:點(diǎn)擊“VPN”開(kāi)關(guān),就會(huì )開(kāi)啟連接,連接成功后,iphone右上角會(huì )出現小圖標
蘋(píng)果電腦OS X
第一步:從任務(wù)欄菜單打開(kāi)系統設置,選擇“網(wǎng)絡(luò )”
第二步:在新對話(huà)框中選擇“添加”,然后從下拉菜單選擇“VPN”
第三步:從VPN類(lèi)型下拉菜單中選擇PPTP。填寫(xiě)服務(wù)名稱(chēng),點(diǎn)解“創(chuàng )建”按鈕
第四步:在配置下拉菜單中選擇“增加配置”
第五步:填寫(xiě)服務(wù)器地址,用戶(hù)名
第六步:點(diǎn)擊“認證配置”按鈕,在彈出的對話(huà)框中選擇“密碼”單選框,并輸入密碼。
第七步:回到主設置框,點(diǎn)擊“應用”保存設置即可
關(guān)于移動(dòng)終端連接不上的問(wèn)題
1、您的當前網(wǎng)絡(luò )是3G網(wǎng)絡(luò )環(huán)境嗎?如果是的話(huà),3G網(wǎng)絡(luò )通常都不穩定,不保證每次都可以連接上的。
2、您正在辦公室使用公司的無(wú)線(xiàn)網(wǎng)絡(luò )連不上VPN?發(fā)生無(wú)法相應PPTP服務(wù)器錯誤?請詳細咨詢(xún)相關(guān)人員,所處的網(wǎng)絡(luò )寬帶服務(wù)商是否支持VPN,其次看所處的網(wǎng)絡(luò )路由器是否禁止了VPN端口。但可以確定的是電信網(wǎng)絡(luò )是絕對支持VPN的。
3、我電腦上可以連接VPN,但手機就不行?請確認電腦中的VPN目前是否處于“正在連接”的狀態(tài),如果是,請先斷開(kāi)電腦中的,再次連接手機試試。請注意一個(gè)帳號不能同時(shí)登錄在兩個(gè)設備中。
VPN的作用
虛擬專(zhuān)用網(wǎng)(VPN)被定義為通過(guò)一個(gè)公用網(wǎng)絡(luò )(通常是因特網(wǎng))建立一個(gè)臨時(shí)的、安全的連接,是一條穿過(guò)混亂的公用網(wǎng)絡(luò )的安全、穩定的隧道。虛擬專(zhuān)用網(wǎng)是對企業(yè)內部網(wǎng)的擴展。
虛擬專(zhuān)用網(wǎng)可以幫助遠程用戶(hù)、公司分支機構、商業(yè)伙伴及供應商同公司的內部網(wǎng)建立可信的安全連接,并保證數據的安全傳輸。通過(guò)將數據流轉移到低成本的壓網(wǎng)絡(luò )上,一個(gè)企業(yè)的虛擬專(zhuān)用網(wǎng)解決方案將大幅度地減少用戶(hù)花費在城域網(wǎng)和遠程網(wǎng)絡(luò )連接上的費用。同時(shí),這將簡(jiǎn)化網(wǎng)絡(luò )的設計和管理,加速連接新的用戶(hù)和網(wǎng)站。另外,虛擬專(zhuān)用網(wǎng)還可以保護現有的網(wǎng)絡(luò )投資。隨著(zhù)用戶(hù)的商業(yè)服務(wù)不斷發(fā)展,企業(yè)的虛擬專(zhuān)用網(wǎng)解決方案可以使用戶(hù)將精力集中到自己的生意上,而不是網(wǎng)絡(luò )上。虛擬專(zhuān)用網(wǎng)可用于不斷增長(cháng)的移動(dòng)用戶(hù)的全球因特網(wǎng)接入,以實(shí)現安全連接;可用于實(shí)現企業(yè)網(wǎng)站之間安全通信的虛擬專(zhuān)用線(xiàn)路,用于經(jīng)濟有效地連接到商業(yè)伙伴和用戶(hù)的安全外聯(lián)網(wǎng)虛擬專(zhuān)用網(wǎng)。
目前很多單位都面臨著(zhù)這樣的挑戰:分公司、經(jīng)銷(xiāo)商、合作伙伴、客戶(hù)和外地出差人員要求隨時(shí)經(jīng)過(guò)公用網(wǎng)訪(fǎng)問(wèn)公司的資源,這些資源包括:公司的內部資料、辦公OA、ERP系統、CRM系統、項目管理系統等?,F在很多公司通過(guò)使用IPSec VPN來(lái)保證公司總部和分支機構以及移動(dòng)工作人員之間安全連接。
本文由今科科技用戶(hù)上傳并發(fā)布,今科科技僅提供信息發(fā)布平臺。文章代表作者個(gè)人觀(guān)點(diǎn),不代表今科科技立場(chǎng)。未經(jīng)作者許可,不得轉載,有涉嫌抄襲的內容,請通過(guò) 反饋中心 進(jìn)行舉報。
售前咨詢(xún):0760-2332 0168
售后客服:400 830 7686
1998~2024,今科26年專(zhuān)注于企業(yè)信息化服務(wù)
立 即 注 冊 / 咨 詢(xún)
上 線(xiàn) 您 的 網(wǎng) 站 !