ADSL路由器應(yīng)用中如何進(jìn)行有效的VPN連接
作為目前應(yīng)用很廣泛的一種接入網(wǎng)方式,ADSL路由器的技術(shù)已經(jīng)非常成熟,下面就如何進(jìn)行VPN連接給大家做一個(gè)詳細(xì)的分析。虛擬專用網(wǎng)絡(luò)(Virtual Private Network,VPN)是專用網(wǎng)絡(luò)的延伸,它包含了類似Internet 的共享或公共網(wǎng)絡(luò)鏈接。通過(guò)VPN可以以模擬點(diǎn)對(duì)點(diǎn)專用鏈接的方式通過(guò)共享或公共網(wǎng)絡(luò)在兩臺(tái)計(jì)算機(jī)之間發(fā)送數(shù)據(jù)。
如果說(shuō)得再通俗一點(diǎn),VPN實(shí)際上是"線路中的線路",類型于城市大道上的"公交專用線",所不同的是,由VPN組成的"線路"并不是物理存在的,而是通過(guò)技術(shù)手段模擬出來(lái),即是"虛擬"的。不過(guò),這種虛擬的專用網(wǎng)絡(luò)技術(shù)卻可以在一條公用線路中為兩臺(tái)計(jì)算機(jī)建立一個(gè)邏輯上的專用"通道",它具有良好的保密和不受干擾性,使雙方能進(jìn)行自由而安全的點(diǎn)對(duì)點(diǎn)連接,因此被網(wǎng)絡(luò)管理員們非常廣泛地關(guān)注著?,F(xiàn)在中小企業(yè)通過(guò)ADSL寬帶網(wǎng)絡(luò)連接互聯(lián)網(wǎng)并建立自己的局域網(wǎng)比較常見(jiàn),而VPN的使用范圍也已經(jīng)越來(lái)越廣了。
筆者就認(rèn)識(shí)不少把自己家的電腦和單位的局域網(wǎng)通過(guò)VPN連接起來(lái)的朋友。筆者通過(guò)調(diào)查發(fā)現(xiàn)現(xiàn)在通常有兩種方法實(shí)現(xiàn)局域網(wǎng)的VPN連接:一種是在局域網(wǎng)中的客戶機(jī)上可以進(jìn)行單個(gè)VPN連接,通過(guò)計(jì)算機(jī)的VPN功能或客戶端軟件建立PPTP或IPSEC的VPN連接;另一種是在ADSL路由器上建立B2B(Branch to Branch,網(wǎng)對(duì)網(wǎng)的連接)的VPN連接。
這兩種方法各有利弊,如果實(shí)現(xiàn)單個(gè)計(jì)算機(jī)的VPN連接,好處是局域網(wǎng)中的計(jì)算機(jī)建立VPN連接的時(shí)候不會(huì)影響其它計(jì)算機(jī)連接公網(wǎng),缺點(diǎn)是同時(shí)只能有一臺(tái)計(jì)算機(jī)建立連接,適合于企業(yè)用戶,尤其是當(dāng)企業(yè)計(jì)算機(jī)比較多的時(shí)候。
而建立B2B的VPN連接以后,局域網(wǎng)中的計(jì)算機(jī)都連接VPN了,所有的連接都是建立在VPN之上的,影響了連接INTERNET的速度,因?yàn)閂PN連接以后建立隧道,數(shù)據(jù)是加密的,所有的連接都要通過(guò)VPN服務(wù)器來(lái)轉(zhuǎn)接,適合于經(jīng)常需要連接外網(wǎng)以及局域網(wǎng)中的計(jì)算機(jī)比較少的情況。下面筆者就把自己設(shè)置VPN過(guò)程寫出來(lái)和大家分享:
局域網(wǎng)組建配置方案
1、局域網(wǎng)方案,筆者單位是通過(guò)硬件路由組建的局域網(wǎng),網(wǎng)絡(luò)結(jié)構(gòu)如圖1所示,包括一臺(tái)ADSL路由器、一臺(tái)ADSL接入設(shè)備以及HUB。由于局域網(wǎng)中計(jì)算機(jī)沒(méi)有公有IP地址,ADSL連接的時(shí)候從ISP那里得到的是一個(gè)動(dòng)態(tài)分配的IP地址,所以局域網(wǎng)中同時(shí)只能有一臺(tái)計(jì)算機(jī)可以單個(gè)連接VPN,但連接是任意的,局域網(wǎng)中的一臺(tái)計(jì)算機(jī)連接VPN也不會(huì)影響到其它計(jì)算機(jī)連接公網(wǎng)。
2、局域網(wǎng)配置,通過(guò)ADSL路由器組建局域網(wǎng),理論上最多可以連接253臺(tái)計(jì)算機(jī)。ADSL路由器從出廠就默認(rèn)配置Router IP:192.168.1.1,局域網(wǎng)中的其它客戶機(jī)可以配置IP為192.168.1.*,網(wǎng)關(guān)設(shè)置為:192.168.1.1,子網(wǎng)掩碼為:255.255.255.0,下面筆者以Vigor ADSL路由器為例子說(shuō)明如何進(jìn)行配置。
ADSL路由器配置是通過(guò)WEB界面來(lái)在控制,客戶機(jī)上通過(guò)IE來(lái)訪問(wèn),有關(guān)ADSL路由器的詳細(xì)配置參看有關(guān)文檔,這里只涉及連接ADSL的配置方法。在ADSL路由器配置中,點(diǎn)擊"Internet Access Setup",進(jìn)入選擇INTERNET連接方式,Vigor ADSL路由器可以連接ADSL、ISDN以及DDN等網(wǎng)絡(luò)連接方式,ADSL可以通過(guò)PPPOE協(xié)議來(lái)進(jìn)行連接,點(diǎn)擊"PPPOE"進(jìn)入對(duì)PPPOE的配置。
在PPPOE Setup中選擇"Enable"啟用PPPOE的連接功能,在"ISP Access Setup"中填寫有關(guān)信息:ISP Name為ISP接入服務(wù)提供商,Username為ISP分配給用戶的帳號(hào),Password為密碼。這樣就實(shí)現(xiàn)了局域網(wǎng)中的計(jì)算機(jī)網(wǎng)絡(luò)連接,相當(dāng)于用ADSL路由器來(lái)做代理服務(wù)器,但是這個(gè)服務(wù)器是隨時(shí)可以開(kāi)通,也是隨時(shí)關(guān)閉的,只要局域網(wǎng)中的計(jì)算機(jī)啟動(dòng),ADSL路由器就自動(dòng)啟動(dòng)服務(wù),進(jìn)行ADSL的撥號(hào),完成網(wǎng)絡(luò)連接;當(dāng)局域網(wǎng)中的計(jì)算機(jī)都關(guān)閉以后,ADSL路由器也自動(dòng)關(guān)閉網(wǎng)絡(luò)服務(wù)。配置好網(wǎng)絡(luò)連接以后,局域網(wǎng)中的客戶機(jī)就可以進(jìn)行單個(gè)的VPN連接,但是同時(shí)只也許一臺(tái)計(jì)算機(jī)進(jìn)行連接,要實(shí)現(xiàn)整個(gè)局域網(wǎng)的VPN連接,還要進(jìn)行配置。