① 如何在 Windows Server 2003 中安裝和配置虛擬專用網路伺服器
若要安裝和啟用 VPN 伺服器,請按照下列步驟操作:
單擊開始,指向管理工具,然後單擊「路由和遠程訪問」。
在控制台左窗格中單擊與本地伺服器名稱匹配的伺服器圖標。如果該圖標左下角有一個紅圈,則說明尚未啟用「路由和遠程訪問」服務。如果該圖標左下角有一個指向上方的綠色箭頭,則說明已啟用「路由和遠程訪問」服務。如果先前已啟用「路由和遠程訪問」服務,您可能要重新配置伺服器。若要重新配置伺服器,請按照下列步驟操作:
右擊伺服器對象,然後單擊「禁用路由和遠程訪問」。單擊是以繼續。
右擊伺服器圖標,然後單擊「配置並啟用路由和遠程訪問」以啟動「路由和遠程訪問伺服器安裝向導」。單擊下一步繼續。
單擊「遠程訪問(撥號或 VPN)」以啟用遠程計算機撥入或通過 Internet 連接到本網路。單擊下一步繼續。
根據您打算分配給該伺服器的角色,單擊以選擇 VPN 或撥號。
在「VPN 連接」窗口中,單擊連接到 Internet 的網路介面,然後單擊下一步。
如果要使用 DHCP 伺服器給遠程客戶端分配地址,請在 IP 地址分配窗口中單擊自動,或者,如果僅應從預定義池給遠程客戶端分配地址,請單擊「來自一個指定的地址范圍」。多數情況下,DHCP 選項的管理更簡單。不過,如果沒有 DHCP,就必須指定一個靜態地址范圍。單擊下一步繼續。
如果您單擊「來自一個指定的地址范圍」,就打開了地址范圍分配對話框。單擊新建。在「起始 IP 地址」框中鍵入希望使用的地址范圍內的第一個 IP 地址。在「結束 IP 地址」框中鍵入該范圍內的最後一個 IP 地址。Windows 將自動計算地址的數目。單擊確定以返回到地址范圍分配窗口。單擊下一步繼續。
接受「否,使用路由和遠程訪問對連接請求進行身份驗證」的默認設置,然後單擊下一步繼續。單擊完成以啟用路由和遠程訪問服務並將該伺服器配置為遠程訪問伺服器。
如何配置 VPN 伺服器
若要繼續根據需要配置 VPN 伺服器,請按照下列步驟操作。
如何將遠程訪問伺服器配置為路由器
為讓遠程訪問伺服器能在您的網路中正確地轉發通信量,必須用靜態路由或路由協議將其配置為一個路由器,這樣遠程訪問伺服器才能訪問到內部網中的所有位置。
若要將伺服器配置為路由器,請按照下列步驟操作:
單擊開始,指向管理工具,然後單擊「路由和遠程訪問」。
右擊伺服器名稱,然後單擊屬性。
單擊常規選項卡,然後單擊選擇「啟用此計算機作為」下的路由器。
單擊「區域網和請求撥號路由選擇」,然後單擊確定以關閉屬性對話框。
如何修改同時連接的數目
數據機撥號連接的數目取決於安裝在伺服器上的數據機的數目。例如,如果在伺服器上只安裝了一個數據機,則一次只能有一個數據機連接。
撥號 VPN 連接的數目取決於您允許同時訪問的用戶的數目。默認情況下,如果您運行的是本文描述的步驟,則允許 128 個連接。若要更改同時連接的數目,請按照下列步驟操作:
單擊開始,指向管理工具,然後單擊「路由和遠程訪問」。
雙擊伺服器對象,右擊埠,然後單擊屬性。
在埠屬性對話框中,單擊 WAN 微型埠 (PPTP),然後單擊配置。
在最多埠數框中,鍵入要允許的 VPN 連接的數目。
單擊確定,再次單擊確定,然後關閉「路由和遠程訪問」。
如何管理地址和名稱伺服器
VPN 伺服器必須有可用的 IP 地址,以便在連接進程的 IP 控制協議 (IPCP) 協商階段將它們分配給 VPN 伺服器的虛擬介面和 VPN 客戶端。分配給 VPN 客戶端的 IP 地址實際分配給了 VPN 客戶端的虛擬介面。
對於基於 Windows Server 2003 的 VPN 伺服器,默認情況下,分配給 VPN 客戶端的 IP 地址是通過 DHCP 獲得的。您也可以配置靜態 IP 地址池。VPN 伺服器還必須配置名稱解析伺服器(通常是 DNS 和 WINS 伺服器)地址,以在 IPCP 協商期間分配給 VPN 客戶端。
如何管理訪問
在用戶帳戶上配置撥入屬性並配置遠程訪問策略,以管理對撥號網路和 VPN 連接的訪問。
注意:默認情況下拒絕用戶訪問撥號網路。
通過用戶帳戶訪問
如果您按用戶管理遠程訪問,若要向某個用戶帳戶授予撥號訪問許可權,請按照下列步驟操作:
單擊開始,指向管理工具,然後單擊「Active Directory 用戶和計算機」。
右擊用戶帳戶,然後單擊屬性。
單擊「版本」選項卡。
單擊「允許訪問」以授予用戶撥入的許可權。單擊確定。
通過組成員身份訪問
如果您按組管理遠程訪問,請按照下列步驟操作:
創建一個由允許創建 VPN 連接的成員組成的組。
單擊開始,指向管理工具,然後單擊「路由和遠程訪問」。
在控制台樹中,展開「路由和遠程訪問」,展開伺服器名,然後單擊遠程訪問策略。
在右側窗格中右擊任意位置,指向新建,然後單擊遠程訪問策略。
單擊下一步,鍵入策略名稱,然後單擊下一步。
對於「虛擬專用訪問」訪問方法,請單擊 VPN,或對於撥號訪問方法,請單擊撥號,然後單擊下一步。
單擊添加,鍵入您在步驟 1 中創建的組的名稱,然後單擊下一步。
按照屏幕上的說明完成該向導的操作。
如果 VPN 伺服器已經允許使用撥號網路遠程訪問服務,則不要刪除默認策略。而是移動其位置,使它成為最後一個起作用的策略。
如何從客戶端計算機配置 VPN 連接
若要建立與 VPN 的連接,請按照下列步驟操作。若要設置客戶端進行虛擬專用網路訪問,請在客戶端工作站上執行下列步驟:
注意:您必須以管理員組的成員身份登錄才能執行這些步驟。
注意:因為 Microsoft Windows 存在多個版本,所以在您的計算機上執行的步驟可能與下面介紹的步驟有所不同。如果是這樣,請參閱產品文檔來完成這些步驟。
在客戶計算機上,確認與 Internet 的連接配置正確。
單擊開始,單擊控制面板,然後單擊網路連接。單擊網路任務下的「創建一個新的連接」,然後單擊下一步。
單擊「連接到我的工作場所的網路」以創建撥號連接。單擊下一步繼續。
單擊「虛擬專用網路連接」,然後單擊下一步。
在公司名稱對話框中為連接鍵入一個描述性的名稱,然後單擊下一步。
如果計算機永久連接到 Internet,請單擊不撥初始連接。如果計算機通過 Internet 服務提供商 (ISP) 連接到 Internet,則單擊「自動撥此初始連接」,然後單擊與 ISP 連接的名稱。單擊下一步。
鍵入 VPN 伺服器計算機的 IP 地址或主機名(例如 VPNServer.SampleDomain.com)。
如果要允許登錄到該工作站的任何用戶都能訪問此撥號連接,則單擊「任何人使用」。如果要使此連接僅供當前登錄用戶使用,則單擊「只是我使用」。單擊下一步。
單擊完成以保存連接。
單擊開始,單擊控制面板,然後單擊網路連接。
雙擊新建的連接。
單擊屬性以繼續為連接配置選項。若要繼續配置連接的選項,請按照下列步驟操作:
如果您要連接到一個域,請單擊選項選項卡,然後單擊選中「包含 Windows 登錄域」復選框以指定在嘗試連接前是否要求 Windows Server 2003 登錄域信息。
如果想讓該連接在斷線後重新撥號,則請單擊選項選項卡,然後單擊選中「斷線重撥」復選框。
若要使用連接,請按照下列步驟操作:
單擊開始,指向「連接到」,然後單擊該新建連接。
如果目前沒有到 Internet 的連接,Windows 可讓您連接到 Internet。
建立到 Internet 的連接後,VPN 伺服器會提示您輸入用戶名和密碼。鍵入用戶名和密碼,然後單擊連接。
您必須能夠使用您的網路資源,就像直接連接到該網路一樣。注意:若要從 VPN 上斷開,請右擊連接圖標,然後單擊斷開連接。
疑難解答
遠程訪問 VPN 的疑難解答
無法建立遠程訪問 VPN 連接
原因:客戶計算機的名稱與網路上另一台計算機的名稱相同。
解決方案:驗證網路上的所有計算機和連接到網路的計算機是否都使用唯一的計算機名稱。
原因:VPN 伺服器上未啟動「路由和遠程訪問」服務。
解決方案:驗證 VPN 伺服器上「路由和遠程訪問」服務的狀態。
有關如何監視、啟動和停止「路由和遠程訪問」服務的更多信息,請訪問 Windows Server 2003「幫助和支持中心」。單擊開始以訪問 Windows Server 2003「幫助和支持中心」。
原因:VPN 伺服器上未啟用遠程訪問。
解決方案:在 VPN 伺服器上啟用遠程訪問。
有關如何啟用遠程訪問伺服器的更多信息,請訪問 Windows Server 2003「幫助和支持中心」。單擊開始以訪問 Windows Server 2003「幫助和支持中心」。
原因:未為入站遠程訪問請求打開 PPTP 或 L2TP 埠。
解決方案:為入站遠程訪問請求打開 PPTP 或 L2TP 埠,或同時打開兩個埠。
有關如何為遠程訪問配置埠的更多信息,請訪問 Windows Server 2003「幫助和支持中心」。單擊開始以訪問 Windows Server 2003「幫助和支持中心」。
原因:在 VPN 伺服器上未啟用 VPN 客戶端使用的 LAN 協議來支持遠程訪問。
解決方案:在 VPN 伺服器上啟用 VPN 客戶端使用的 LAN 協議以支持遠程訪問。
有關如何查看遠程訪問伺服器屬性的更多信息,請訪問 Windows Server 2003「幫助和支持中心」。單擊開始以訪問 Windows Server 2003「幫助和支持中心」。
原因:VPN 伺服器上的所有 PPTP 或 L2TP 埠已被當前連接的遠程訪問客戶端或請求撥號路由器使用。
解決方案:驗證 VPN 伺服器上的所有 PPTP 或 L2TP 埠是否都已被使用。為此,請在「路由和遠程訪問」中單擊埠。如果允許的 PPTP 或 L2TP 埠的數目不夠高,則可以更改 PPTP 或 L2TP 埠的數目以允許更多的同時連接。
有關如何添加 PPTP 或 L2TP 埠的更多信息,請訪問 Windows Server 2003「幫助和支持中心」。單擊開始以訪問 Windows Server 2003「幫助和支持中心」。
原因:VPN 伺服器不支持 VPN 客戶端的隧道協議。
默認情況下,Windows Server 2003 的遠程訪問 VPN 客戶端使用自動伺服器類型選項,這意味著他們試圖首先建立一個基於 IPSsec 的 L2TP VPN 連接,然後試圖建立一個基於 PPTP 的 VPN 連接。如果 VPN 客戶端使用點對點隧道協議 (PPTP) 或第 2 層隧道協議 (L2TP)兩者中的一種伺服器類型選項,請驗證選中的隧道協議是否受 VPN 伺服器支持。
默認情況下,一台運行 Windows Server 2003 和「路由和遠程訪問」服務的計算機就是一個有五個 L2TP 埠和五個 PPTP 埠的 PPTP 和 L2TP 伺服器。若要使創建的伺服器只為 PPTP 伺服器,請將 L2TP 埠的數量設置為零。若要使創建的服務只為 L2TP 伺服器,請將 PPTP 埠的數量設置為零。
解決方案:驗證是否配置了相應數目的 PPTP 或 L2TP 埠。
有關如何添加 PPTP 或 L2TP 埠的更多信息,請訪問 Windows Server 2003「幫助和支持中心」。單擊開始以訪問 Windows Server 2003「幫助和支持中心」。
原因:VPN 客戶端和 VPN 伺服器以及遠程訪問策略未配置為至少使用一種通用身份驗證方法。
解決方案:將 VPN 客戶端和 VPN 伺服器以及遠程訪問策略配置為至少使用一種通用身份驗證方法。
有關如何配置身份驗證的更多信息,請訪問 Windows Server 2003「幫助和支持中心」。單擊開始以訪問 Windows Server 2003「幫助和支持中心」。
原因:VPN 客戶端和 VPN 伺服器以及遠程訪問策略未配置為至少使用一種通用加密方法。
解決方案:將 VPN 客戶端和 VPN 伺服器以及遠程訪問策略配置為至少使用一種通用加密方法。
有關如何配置加密的更多信息,請訪問 Windows Server 2003「幫助和支持中心」。單擊開始以訪問 Windows Server 2003「幫助和支持中心」。
原因:VPN 連接在用戶帳戶撥入屬性以及在遠程訪問策略中沒有適當的許可權。
解決方案:驗證 VPN 連接在用戶帳戶撥入屬性以及在遠程訪問策略中是否有適當的許可權。若要建立連接,連接嘗試的設置必須:有關遠程訪問策略的簡介以及如何接受連接嘗試的更多信息,請訪問 Windows Server 2003「幫助和支持中心」。單擊開始以訪問 Windows Server 2003「幫助和支持中心」。
至少滿足一種遠程訪問策略的所有條件。
通過用戶帳戶(設置為允許訪問)或通過用戶帳戶(設置為「通過遠程訪問策略控制訪問」)授予遠程訪問許可權,並授予匹配的遠程訪問策略的遠程訪問許可權(設置為「授予遠程訪問許可權」)。
與該配置文件的所有設置匹配。
與該用戶帳戶的撥入屬性的所有設置相匹配。
原因:遠程訪問策略配置文件的設置與 VPN 伺服器的屬性沖突。
遠程訪問策略配置文件的屬性和 VPN 伺服器的屬性都包含下列設置:如果相應的遠程訪問策略的配置文件的設置與 VPN 伺服器的設置沖突,則連接嘗試將被拒絕。例如,如果相應的遠程訪問策略配置文件指定必須使用可擴展身份驗證協議 — 傳輸層安全性 (EAP-TLS) 身份驗證協議,而 VPN 伺服器上未啟用 EAP,則連接嘗試將被拒絕。
解決方案:驗證遠程訪問策略配置文件的設置以確保不與 VPN 伺服器的屬性沖突。
有關多鏈路、BAP 和身份驗證協議的其他信息,請訪問 Windows Server 2003「幫助和支持中心」。單擊開始以訪問 Windows Server 2003「幫助和支持中心」。
多重鏈接。
帶寬分配協議 (BAP)。
身份驗證協議。
原因:應答路由器無法驗證呼叫路由器的憑據(用戶名、密碼和域名)。
解決方案:驗證 VPN 客戶端的憑據(用戶名、密碼和域名)是否正確以及是否可被 VPN 伺服器驗證。
原因:在靜態 IP 地址池中沒有足夠的地址。
解決方案:如果 VPN 伺服器配置了靜態 IP 地址池,請驗證池中是否有足夠的地址。如果靜態池中的所有地址都已分配給已連接的 VPN 客戶端,則 VPN 伺服器將無法分配 IP 地址,連接嘗試將被拒絕。如果已分配了靜態池中的所有地址,則修改池。有關 TCP/IP 和遠程訪問以及如何創建靜態 IP 地址池的更多信息,請訪問 Windows Server 2003「幫助和支持中心」。單擊開始以訪問 Windows Server 2003「幫助和支持中心」。
原因:VPN 客戶端配置為可請求其自己的 IPX 節點編號,而 VPN 伺服器配置為不允許 IPX 客戶端請求它們自己的 IPX 節點編號。
解決方案:配置 VPN 伺服器使之允許 IPX 客戶端請求它們自己的 IPX 節點編號。
有關 IPX 和遠程訪問的更多信息,請訪問 Windows Server 2003「幫助和支持中心」。單擊開始以訪問 Windows Server 2003「幫助和支持中心」。
原因:給 VPN 伺服器配置了一段 IPX 網路上其他地方正在使用的 IPX 網路編號范圍。
解決方案:給 VPN 伺服器配置一個在 IPX 網路上唯一的 IPX 網路編號范圍。
有關 IPX 和遠程訪問的更多信息,請訪問 Windows Server 2003「幫助和支持中心」。單擊開始以訪問 Windows Server 2003「幫助和支持中心」。
原因:VPN 伺服器的身份驗證提供程序配置不正確。
解決方案:驗證身份驗證提供程序的配置是否正確。您可以配置 VPN 伺服器使用 Windows Server 2003 或遠程身份驗證撥入用戶服務 (RADIUS) 來驗證 VPN 客戶端的憑據。
有關身份驗證和計帳提供程序以及如何使用 RADIUS 身份驗證的更多信息,請訪問 Windows Server 2003「幫助和支持中心」。單擊開始以訪問 Windows Server 2003「幫助和支持中心」。
原因:VPN 伺服器無法訪問 Active Directory。
解決方案:如果 VPN 伺服器是混合模式或本機模式 Windows Server 2003 域的一個成員伺服器而且配置為使用 Windows Server 2003 身份驗證,則請驗證:有關如何添加組、如何驗證 RAS 和 IAS 安全組的許可權,以及遠程訪問的 netsh 命令的更多信息,請訪問 Windows Server 2003「幫助和支持中心」。單擊開始以訪問 Windows Server 2003「幫助和支持中心」。
「RAS 和 IAS 伺服器」安全組是否存在。如果不存在,請創建該組並將組類型設置為「安全」並將組作用域設置為「本地域」。
「RAS 和 IAS 伺服器」安全組對「RAS 和 IAS 伺服器訪問檢查」對象有讀取許可權。
VPN 伺服器計算機的計算機帳戶是「RAS 和 IAS 伺服器」安全組中的一個成員。可以使用「netsh ras show registeredserver」命令查看當前注冊。可以使用「netsh ras add registeredserver」命令在指定的域中注冊伺服器。
如果您向 RAS 和 IAS 伺服器安全組添加(或從中去除)VPN 伺服器計算機,則此更改不會立即生效(這是由 Windows Server 2003 緩存 Active Directory 信息的方式決定的)。若要使更改立即生效,請重新啟動 VPN 伺服器計算機。
VPN 伺服器是該域的一個成員。
原因:基於 Windows NT 4.0 的 VPN 伺服器無法驗證連接請求。
解決方案:如果 VPN 客戶端正在撥入到運行著 Windows NT 4.0 的 VPN 伺服器,而此伺服器是 Windows Server 2003 混合模式域的成員,則請使用下列命令驗證 Everyone 組是否已添加到 Pre-Windows 2000 Compatible Access 組中:
"net localgroup "Pre-Windows 2000 Compatible Access""
如果沒有,則請在域控制器計算機上的命令提示符處鍵入下列命令,然後重新啟動域控制器計算機:
net localgroup "Pre-Windows 2000 Compatible Access" everyone /add
有關 Windows Server 2003 域中 Windows NT 4.0 遠程訪問伺服器的更多信息,請訪問 Windows Server 2003「幫助和支持中心」。單擊開始以訪問 Windows Server 2003「幫助和支持中心」。
原因:VPN 伺服器無法與配置的 RADIUS 伺服器通訊。
解決方案:如果只能通過 Internet 介面訪問 RADIUS 伺服器,則執行以下操作之一:有關如何添加數據包篩選器的更多信息,請訪問 Windows Server 2003「幫助和支持中心」。單擊開始以訪問 Windows Server 2003「幫助和支持中心」。
為 UDP 埠 1812 的 Internet 介面添加一個輸入過濾器和一個輸出過濾器(依據 RFC 2138「遠程身份驗證撥入用戶服務 (RADIUS)」)。– 或 -
為 UDP 埠 1645(針對較早的 RADIUS 伺服器)以及 RADIUS 身份驗證和 UDP 埠 1813(基於 RFC 2139「RADIUS 計帳」)的 Internet 介面添加一個輸入篩選器和一個輸出篩選器。- 或 -
為用於 RADIUS 計帳的 UDP 埠 1646(針對較早的 RADIUS 伺服器)的 Internet 介面添加一個輸入篩選器和一個輸出篩選器。
原因:無法使用 Ping.exe 實用程序通過 Internet 連接到 VPN 伺服器。
解決方案:由於在 VPN 伺服器的 Internet 介面上配置了基於 IPSec 的 PPTP 和 L2TP 數據包篩選,ping 命令使用的 Internet 控制消息協議 (ICMP) 數據包被篩選掉了。若要讓 VPN 伺服器能夠響應 ICMP (ping) 數據包,請添加允許 IP 協議 1 通信量(ICMP 通信量)的輸入篩選器和輸出篩選器。
有關如何添加數據包篩選器的更多信息,請訪問 Windows Server 2003「幫助和支持中心」。單擊開始以訪問 Windows Server 2003「幫助和支持中心」。
「無法發送和接收數據」
原因:未給被路由的協議添加適當的請求撥號介面。
解決方案:給被路由的協議添加適當的請求撥號介面。
有關如何添加路由介面的更多信息,請訪問 Windows Server 2003「幫助和支持中心」。單擊開始以訪問 Windows Server 2003「幫助和支持中心」。
原因:路由器對路由器 VPN 連接的兩端都沒有支持雙向通信量交換的路由。
解決方案:與遠程訪問 VPN 連接不同,路由器對路由器 VPN 連接不會自動創建默認路由。在路由器對路由器 VPN 連接的兩端都創建路由,以便路由器對路由器 VPN 連接兩端的通信量都可以路由到對方。
您可以手動向路由表中添加靜態路由,也可以通過路由協議添加靜態路由。對於持續性 VPN 連接,您可以在 VPN 連接上啟用「開放式最短路徑優先 (OSPF)」或「路由信息協議 (RIP)」。對於請求 VPN 連接,可以通過自動靜態 RIP 更新來自動更新路由。有關如何添加 IP 路由協議、如何添加靜態路由以及如何執行自動靜態更新的更多信息,請參見 Windows Server 2003 聯機幫助。單擊開始以訪問 Windows Server 2003「幫助和支持中心」。
原因:雙向初始化的應答路由器作為遠程訪問連接,正在解釋路由器對路由器的 VPN 連接。
解決方案:如果呼叫路由器的憑據中的用戶名出現在「路由和遠程訪問」中的撥入客戶端下,則應答路由器將把呼叫路由器解釋為遠程訪問客戶端。請驗證呼叫路由器的憑據中的用戶名是否與應答路由器上請求撥號介面的名稱匹配。如果傳入呼叫方是一個路由器,則接收呼叫的埠將顯示為活動狀態,而且相應的請求撥號介面處於連接狀態。
有關如何檢查應答路由器的埠狀態以及如何檢查請求撥號介面狀態的更多信息,請參見 Windows Server 2003 聯機幫助。單擊開始以訪問 Windows Server 2003「幫助和支持中心」。
原因:呼叫路由器和應答路由器的請求撥號介面上的數據包篩選器使通信量不能傳輸。
解決方案:驗證以確保呼叫路由器和應答路由器的請求撥號介面上不存在阻止通信量傳輸的數據包篩選器。可以給各請求撥號介面配置 IP 和 IPX 輸入和輸出篩選器,以精確控制允許進出該請求撥號介面的 TCP/IP 和 IPX 通信量的性質。
有關如何管理數據包篩選器的更多信息,請參見 Windows Server 2003 聯機幫助。單擊開始以訪問 Windows Server 2003「幫助和支持中心」。
原因:遠程訪問策略配置文件中的數據包篩選器阻止了 IP 通信量的傳輸。
解決方案:驗證以確保 VPN 伺服器(如果使用了 Internet 身份驗證服務則是 RADIUS 伺服器)上的遠程訪問策略的配置文件屬性上未配置阻止 TCP/IP 通信量接發的 TCP/IP 數據包篩選器。您可以使用遠程訪問策略來配置 TCP/IP 輸入和輸出數據包篩選器,以精確控制 VPN 連接上允許的 TCP/IP 通信量的性質。驗證以確保配置文件 TCP/IP 數據包篩選器未阻止通信量的傳輸。
② 如何在 Windows Server 2003 中安裝和配置虛擬專用網路伺服器
方法/步驟
打開控制面板,點擊「添加硬體」,彈出添加硬體向導
點擊下一步到硬體連接確認窗口
選擇「是,硬體已連接好」後點「下一步」,下拉到最後,選擇添加新的硬體設備
選擇"安裝我手動從列表選擇的硬體(高級)M"
下拉到後面,選擇"網路適配器"
從左邊廠商選擇"Microsoft",右邊型號選擇"Microsoft Loopback Adapter"
點擊「下一步」確認安裝"Microsoft Loopback Adapter"
點擊「下一步」開始安裝虛擬網卡,安裝過程可能需要幾分鍾。安裝完後可以在網路連接里查看虛擬網卡
③ 伺服器dns怎麼設置
首選DNS伺服器設置方法如下:
1、點擊開始菜單,打開控制面板。
2、點擊網路和共享中心。
3、在右側的查看活動網路中,單擊當前已連接的網路。
4、點擊屬性按鈕。
5、選擇中Internet 協議版本 4 (TCP/IPv4),再單擊屬性。
6、選擇使用下面的 DNS 伺服器地址。
南方用戶,那麼在首選 DNS 伺服器中填寫112.124.47.27在備用 DNS伺服器中填寫114.215.126.16相反,北方用戶那麼就在首選DNS中填寫114.215.126.16在備用DNS伺服器中填寫112.124.47.27非常簡便。最後點擊確定就可以了。
④ 在伺服器上上網要怎麼設置
Internet Explorer中代理的設置方法(適用於直接上internet的用戶,否則請看二次或多次代理篇) 1.在IE4.0中的代理設置方法: 在主菜單上選擇「查看」→「Internet選項」→「連接」→「通過代理伺服器訪問Internet」,此時將你找到的代理伺服器地址和埠填入,然後點擊「確定」,就可以通過代理伺服器瀏覽網頁了。 2. IE5.0的代理設置方法: 在主菜單上選擇「工具」→「Internet選項」→「連接」→「設置」→「使用代理伺服器」,這時將你找到的代理伺服器地址和埠填入即可。 提示:對於區域網用戶,應點擊「連接『標簽下面的』局網域設置」來設置代理。 3. NETSCAPE 4.x的代理設置方法: 選擇主菜單上的「Edit」→「Preferences」→「advanced」→「proxies」→「Manual proxy configuration」→「View」,將你找到的代理伺服器地址和埠填入,按「OK」完成。 4. Opera的代理設置方法: 選擇主菜單上的「設置」→「Proxy選項」,將你找到的代理伺服器地址和埠填入即可。 5.網路螞蟻的代理設置方法: 在主菜單上選擇「選項設置」→「參數設置」→「代理」→「添加」,然後將可用的代理伺服器地址根據類型填入,如該伺服器需要輸入用戶名和密碼,選中代理伺服器選項下的「認證」,填入即可。大多數下載軟體的代理設置與網路螞蟻相似,如FlashGet。
滿意請採納
⑤ 代理伺服器怎麼設置
區域網設置→取消選中:為LAN使用代理伺服器。最後點擊確定,再重啟瀏覽器就可以正常上網了。
代理伺服器作為連接Internet與Intranet的橋梁,在實際應用中發揮著極其重要的作用,它可用於多個目的,最基本的功能是連接,此外還包括安全性、緩存、內容過濾、訪問控制管理等功能。
更重要的是,代理伺服器是Internet鏈路級網關所提供的一種重要的安全功能,它的工作主要在開放系統互聯(OSI)模型的對話層。
代理伺服器是網路信息的中轉站。一般情況下,使用網路瀏覽器直接去鏈接其它Internet站點並取得網路信息時,須送出請求信號來得到應答,然後對方再把信息傳送回來。代理伺服器是介於瀏覽器和Web伺服器之間的一台伺服器。
有了它之後,瀏覽器不是直接到Web伺服器去取回網頁而是向代理伺服器發出請求,請求信號會先送到代理伺服器,由代理伺服器來取回瀏覽器所需要的信息並傳送給你的瀏覽器。而且,大部分代理伺服器都具有緩沖的功能。
就好像一個大的Cache,它不斷將新取得數據包存到它本機的存儲器上,如果瀏覽器所請求的數據在它本機的存儲器上已經存在而且是最新的,那麼它就不重新從Web伺服器取數據,而直接將存儲器上的數據傳送給用戶的瀏覽器,這樣就能顯著提高瀏覽速度和效率。
⑥ 如何指定軟體使用公用網路或專用網路
你的描述不是很清晰,因為從你的描述的要求來看,似乎很容易就能實現。怎麼會形成問題呢? 假定你電腦上形成了兩個網路,那麼你想讓瀏覽器通過公用網羅上網,那麼只要在瀏覽器里設置--連接 中指定出口就可以了。或者網路--IP設置中 指向公網的網關就可以了。
你的電腦有兩個網路,如何並存的 我沒看到你的描述。難道你電腦有兩個網卡?
正常來說,比方你的電腦在一個區域網內,區域網對外有網關(路由器);通過這個網關 你的電腦訪問互聯網(上網)。
希望你能詳細的描述一下你們的網路構造,追問。最好能截圖發來。
⑦ 伺服器網路配置怎麼設置
伺服器的網路配置基本上是按照電腦買專業的伺服器進行搭配,這個伺服器只需要有電腦就可以直接搭配當前的伺服器了,至於網路方面,你可以選擇中國聯通,中國移動,中國電信當中的任何一家網線即可。
⑧ 阿里雲伺服器專用網路安全組怎麼設置
小鳥雲伺服器配備純SSD架構打造的高性能存儲,旨在為用戶提供優質、高效、彈性伸縮的雲計算服務。
安全策略:設置各種與伺服器通過網路通訊的許可權和通訊規則的管理。 如:允許或禁止某個IP通過某種協議訪問本伺服器某個埠(這是由安全策略里的「IP篩選器表」來設定和管理),通訊時是否要驗證,通過什麼方式和加密手段驗證(這些是通過「篩選器操作」來設定和管理)。 打開方式:控制面板 -> 管理工具 -> 本地安全策略 -> IP安全策略 本地計算機 使用舉例:讓指定IP(IP1)(段)可以訪問本機(HOST)上的SQLSERVER(1433埠),其它IP不允許連接。 步驟1:建立兩個IP篩選器,一個是從HOST上的1433到IP1上任何埠的(鏡像的)篩選器,命名為SQL SERVER ALLOWED IPs;另一個是HOS上的1433到任何IP任何埠的(鏡像的)篩選器,命名為SQL SERVER DENIED IPs; 步驟2:建立至少兩個篩選操作,一個是「允許」,一個是「阻止」; *以上兩個步驟通過右擊空白->管理IP篩選器表和篩選器操作來完成. 步驟3:右擊空白->創建IP安全策略:點「添加」來添加兩條規則。1)選擇篩選器SQL SERVER DENIED IPs,對應選擇「阻止」操作; 2)選擇篩選器SQL SERVER ALLOWED IPs,對應選擇「允許」操作。這樣,策略就建好了。 步驟4:右擊策略->指派。只有指派了的策略才會生效