在WIN2000系統中進行VPN連接


中國國際電子商務中心 運行部

  

  在WIN95、WIN98以及Windows NT等作業系統當中,安裝數據機以後,就可以建立新連接,撥號上網;但是要進行VPN連接,必須安裝VPN設備廠家提供的客戶端軟體。WIN2000已經增強網路功能,可以用自帶的PPTP協議進行連接VPN連接,但是如果要利用IPSEC等其他協議,甚至通過證書方式進行連接,必須安裝VPN客戶端軟體,下面是在WIN2000系統中通過PPTP協議建立VPN連接的過程。

  一、建立VPN網路連接
  在連接VPN之前需要通過撥號連接公網,建立完公網的連接以後再進行VPN的撥號連接;VPN連接的建立與公網撥號類似,只是使用公網撥號填寫ISP的電話號碼以及用戶名和密碼,而VPN連接填寫VPN伺服器的IP地址以及用戶名和密碼。
  在進行VPN撥號連接之前,必須先確定已經安裝遠程訪問服務(Remote Access Server,簡稱RAS),在網路中刪除NetBEUI通訊協議以及IPX/SPX相容傳輸協議。
  1、用WIN2000 "開始"/"設置"/"網路和撥號連接"命令,進入網路和撥號連接面板,點擊"新建連接",進入網路連接嚮導,如圖1-1所示;


圖 1- 1 VPN連接嚮導

  2、選擇下一步,選擇需要網路連接的類型,在這裡選擇"通過internet連接到專用網路",單擊下一步;


圖 1- 2 選擇網路連接類型

   3、輸入需要撥入的VPN伺服器地址,中國國際電子商務網VPN伺服器的地址為:210.73.160.30,選擇下一步;


圖 1- 3 VPN伺服器IP地址

  4、前面已經提到,在接入VPN之前,必須先當地的ISP上INTERNET,下面的介面可以選擇在本地電腦中已經建立的公網連接;


圖 1- 4 連接公網選項

   5、VPN連接有用戶名和密碼、GROUP ID以及證書驗證等方式,如果使用證書方式的話,只能在有證書的電腦上連接,所以最好選擇"只是我自己使用此連接";


圖 1- 5 使用VPN連接的許可權

   6、單擊下一步完成連接。


圖 1- 6 完成VPN連接

   二、VPN連接
  1、建立連接以後,就可以進行連接,第一次連接的時候需要對VPN連接的屬性進行修改。雙擊剛建立的"虛擬專用連接",如圖2-1,輸入用戶名和密碼,然後單擊"屬性",彈出VPN連接的屬性設置窗口如圖2-2;


圖 2- 1 輸入用戶名和密碼

   2、在圖2-2中輸入VPN伺服器的IP地址,如果在進行VPN連接之前沒有撥號連接公網,在圖中"先撥另一個連接"的下拉功能表中選擇一個公網撥號連接方式;



圖 2- 2 VPN伺服器IP地址


3、在"虛擬專用連接"的選項卡中,選擇"提示名稱、密碼和證書等"和"連接時顯示進度",如圖2-3所示;

圖 2- 3 連接選項

   4、在"虛擬專用連接"的選項卡中,選擇"安全措施"選項卡,選擇"典型(推薦設置)",在"驗證我的身份為"下拉功能表中選擇"需要有安全措施的密碼",不選"要求數據加密(沒有就斷開)";滑鼠單擊"高級",進入高級安全設置介面;


圖 2- 4安全措施

   在高級安全設置中,可以選擇建立隧道所用的協議和數據加密方法,如圖2-5所示,在"數據加密"下拉功能表中選擇"可選加密(沒有加密也可以連接)",在用戶名和密碼驗證方式中,網路傳輸的數據是沒有加密的,但是數據在隧道中傳輸,而隧道是通過協議進行加密的。


圖 2- 5 高級安全設置介面

   5、在"虛擬專用連接"的選項卡中,選擇"網路"選項卡,在"我正在呼叫的VPN伺服器的類型"下拉功能表中選擇"點對點隧道協議(PPTP)"選項,啟用PPTP協議進行連接;在"此連接使用下列選定的組件"下拉功能表中,做如下配置:不選擇NetBEUI Protocol和IPX/SPX協議。


圖 2- 6 選擇連接協議

   6、滑鼠選中圖2-5中的"Internet協議(TCP/IP)",單擊屬性,進入Internet協議(TCP/IP)屬性設置介面,如圖2-6所示;


圖 2- 7 Internet協議設置



[ 返回 ]