(2012-09-05 06:24:42)
作者:兼并的故事 北京三十五中电教中心 王泰东 |
VPN实施方案
校园内部的服务器都是WEB服务器,大部分的信息都是通过网页的形式发布的,对于客户机来说都能通过Internet Explorer 来进行浏览,访问学校所拥有的资源。
配置:服务器 DELL 4400
操作系统:WINDOWS 2000 SERVER
防火墙/VPN:Internet Security & Accelatation (ISA SERVER )
系统任务:将此服务器与原有的清华同方服务器即域控制器作很好的集成,做成了额外的域控制器,负责为远程拨号用户提供认证的服务,并且也能在第一台域控制器出现故障时能够对内网用户做很好的认证,这样也就减少了网络由于认证问题出现故障的几率。
功能服务:防止外来攻击的防火墙,并且负责远程拨号用户的接入,提供内部用户DNS服务。
网卡的设定:内网卡(本地连接2):
IP 188.10.100.188 255.255.0.0
DNS 188.10.100.10 255.255.0.0
外网卡(本地连接):
IP 202.108.191.67 255.255.255.0
网关 202.108.191.1 255.255.255.0
DNS 202.106.196.115 255.255.255.0
202.106. 0 . 20 255.255.255.0
DNS服务的设置:
此服务为C/S结构没有域名解析
科利华校长办公系统
Network.www.35.edu
科利华校园网操作系统
Csc.www.35.edu
科利华资源库
K12.www.35.edu
K12资源库
Metrec.www.35.edu
国之源资源库
Ftp.www.35.edu
文件上传服务器
安全性的考虑:
外网的安全性:主要是采用ISA来做为防护外网的防火墙,并且已经对其进行了策略的设置,目前对于简单的攻击应该是不存在问题内网的安全性:远程拨号用户也将其规划到内网中,对其发动攻击的安全性设置是对远程访问设置了策略,目前已将访问定位到固定的某服务器上,缩小了攻击范围用户的安全性问题应该在域控制器做好用户的管理,重新对教师、学生的访问设置帐号和权限,并且在内网的WINDOWS 98上由原来的共享级访问控制更改为用户级访问控制,再有就是在服务器上设置用户的教师工作区,在学校所做的课件或是备课必须上传到服务器上,以便于集中管理。
申请的ADSL线路:线路的速度下行512K/BPS 上行640K/BPS
IP 202.255.255.255.0
202.255.255.255.0
202.255.255.255.0
202.255.255.255.0
网关 202.255.255.255.0
DNS 主202.106.0 .20
255.255.255.0
辅 202.106.196.115
255.255.255.0
VPN客户端所能实现的功能:
能够浏览网络的WEB服务器的资源,可以上传下载自己的所要的资源,以备在家中办公,在教师家中所做的课件能够及时上传到服务器上,因为服务器的资源库源比较集中,这样也就方便了教师在互联网上搜索资源,减少了工作量和难度,提高效率,并且可以提供家长对学校意见的及时反馈,也能为家长提供分数的查询,还可以做到班主任教师和家长的充分沟通,能够方便纠正学生的思路,更有利于家长对学生的了解。
VPN 客户端的实现方式:
WINDOWS 98 系统(建议不要用WINDOWS ME 操作系统)
前提条件:家中的计算机能够登录互联网,线路可以是ADSL,ISDN,MODEM等拨号线路。
1、具体步骤:网上邻居-右键属性-配置选项卡-添加-出现"选择组件类型"-选择适配器-厂商里选择MICROSOFT-拨号适配器-确定(ISDN,MODEM拨号用户可剩去此步骤);
2、同样步骤在添加MICROSOFT 虚拟专用网络适配器;
3、打开我的电脑-打开拨号网络-建立新连接-输入此连接的名称VPN--选择设备中选MICROSOFT VPN ADAPTER -下一步-输入IP地址202.108.191.67-下一步-完成;
4、右键属性所建立的连接VPN-服务器类型选项卡-TCP/IP设置-指定名称服务器的IP地址-主控DNS输入188.10.100.188;
5、双击你所建立的连接VPN,输入所给你的用户名和密码,即可登陆到校园网络上;
6、双击Internet Explorer ,在地址栏里输入内部网络服务器的域名即可。
如:Network.www.35.edu 科利华校园网操作系统。
WINDOWS 2000 个人版或是服务器版
前提条件:本机能够上互联网,指单机上网通过ADSL、MODEM、ISDN等拨号方式或是接入到互联网上为客户机做NAT转换或是网关的那台机器负责连入互联网络,下面的客户机也可通过代理服务器登陆到内部网络上。
具体步骤:
1、网上邻居--右键属性-新建连接-下一步-点击通过Internet 连接到专用网络-下一步-不初始化连接;
2、输入IP地址202.108.191.67-下一步-所有用户均使用此连接与只有此用户使用本连接均可-启用此连接的Internet共享选中与不选均可;
3、输入此连接的名称VPN;
4、右键VPN连接属性-点击网络选项卡-Internet 协议(TCP/IP)属性-点击使用下列DNS服务器地址-188.10.100.188-确定;
5、双击VPN虚拟专用网络连接-输入分配的用户名/密码即可登陆到校园内部网;
6、双击Internet Explorer ,在地址栏输入校园网WEB服务器的域名。
用户名/密码:
方案完成后教职工在任何地点,任何时间都可以访问学校主机上的资源。
中华人民共和国备案号:浙ICP备10018243号