寬帶路由器中關(guān)于VPN Pass-through的詳解
目前對于寬帶路由器應(yīng)用還是很廣泛的,同時(shí)其功能在不斷的完善,這里我們主要介紹關(guān)于寬帶路由器中VPN Pass-through的詳細(xì)分析。李玥剛到某物流公司負(fù)責(zé)后勤工作不久,便接到網(wǎng)絡(luò)部李經(jīng)理的電話,要她購買一臺(tái)寬帶路由器。
由于公司總部在北京,而分公司電腦常要借助互聯(lián)網(wǎng)進(jìn)入總部內(nèi)部服務(wù)器獲取數(shù)據(jù),因而李經(jīng)理還特別強(qiáng)調(diào)寬帶路由器要具備“VPN Pass-through”功能。這下可讓李玥犯愁了,這個(gè)VPN Pass-through究竟是啥功能呢,還好她有個(gè)搞網(wǎng)絡(luò)的表哥……要了解VPN Pass-through,還得先知道什么是VPN(Virtual Private Network),它沒有專用的網(wǎng)絡(luò)物理連線,只是借助公用網(wǎng)絡(luò)(如Internet)建立一個(gè)臨時(shí)的、安全的、模擬的點(diǎn)對點(diǎn)連接,咱們也可形象地把它稱為“網(wǎng)絡(luò)中的網(wǎng)絡(luò)”(有點(diǎn)電視畫中畫的感覺)。
現(xiàn)在很多單位或個(gè)人上網(wǎng)都采用了寬帶路由器共享的方式,要建立VPN就需要寬帶路由器擁有VPN Pass-through功能(讓VPN數(shù)據(jù)包通過的功能就稱為VPN Pass-through),該功能支持客戶端的VPN撥出和接收反饋信息包,在這種功能的支持下,網(wǎng)內(nèi)其他電腦才能與外部VPN服務(wù)器建立虛擬連接(圖 1)。
目前市場上還有一種VPN Server寬帶路由器(支持撥入),它不僅支持VPN Pass through功能(即工作在下面的工作站可以順利與VPN Server建立連接),而且它本身就是一個(gè)VPN Server,具有VPN Server的所有功能。
要與公司總部已有的VPN Server建立虛擬連接,先要將寬帶路由器的VPN功能開啟,下面筆者以中怡數(shù)寬IP806SM寬帶路由器為例進(jìn)行介紹。登錄寬帶路由器的管理頁面。找到“管理員”項(xiàng)中的“安全”,在右欄中勾選“允許VPN通過”。
然后在準(zhǔn)備進(jìn)行虛擬連接的客戶機(jī)上進(jìn)行設(shè)置。在Windows XP系統(tǒng)中可按以下方式進(jìn)行設(shè)置:依次進(jìn)入“控制面板→網(wǎng)絡(luò)連接”,單擊“創(chuàng)建一個(gè)新的連接”,隨后依次選擇“連接到我的工作場所的網(wǎng)絡(luò)”、“虛擬網(wǎng)絡(luò)專用連接”,然后根據(jù)提示依次輸入名稱、主機(jī)IP地址(包括域名),完成后單擊“完成”按鈕,在彈出的窗口中輸入VPN服務(wù)器端提供的賬號(hào)、密碼,最后單擊 “連接”按鈕便可進(jìn)行連接。
如果是第一次建立連接,系統(tǒng)會(huì)要求用戶輸入所在地區(qū)的電話區(qū)號(hào)。如果在建立VPN連接前已經(jīng)建立了其他連接(如ADSL接入Internet的連接)則不會(huì)出現(xiàn)該提示。連接后,便可通過“網(wǎng)上鄰居”或者直接在瀏覽器地址欄中輸入“\\服務(wù)器名”或“\\服務(wù)器地址”來訪問共享資源。