﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>IT博客网-The mountain never exists in our heart-随笔分类-服务器配置与管理</title><link>http://www.cnitblog.com/wildon/category/4705.html</link><description>Faith,manner,and effort will be the important factors </description><language>zh-cn</language><lastBuildDate>Tue, 03 Apr 2007 04:08:59 GMT</lastBuildDate><pubDate>Tue, 03 Apr 2007 04:08:59 GMT</pubDate><ttl>60</ttl><item><title>局域网中架设Win 2003终端服务器</title><link>http://www.cnitblog.com/wildon/archive/2007/04/03/25091.html</link><dc:creator>Jerome</dc:creator><author>Jerome</author><pubDate>Tue, 03 Apr 2007 02:16:00 GMT</pubDate><guid>http://www.cnitblog.com/wildon/archive/2007/04/03/25091.html</guid><wfw:comment>http://www.cnitblog.com/wildon/comments/25091.html</wfw:comment><comments>http://www.cnitblog.com/wildon/archive/2007/04/03/25091.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/wildon/comments/commentRss/25091.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/wildon/services/trackbacks/25091.html</trackback:ping><description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp; 摘要: 使Windows 2003成为真正的多会话操作系统，并让用户使用服务器上的各种合法资源，让我们一起学习一下windows 2003 终端服务器的一些东西吧。&nbsp;&nbsp;<a href='http://www.cnitblog.com/wildon/archive/2007/04/03/25091.html'>阅读全文</a><img src ="http://www.cnitblog.com/wildon/aggbug/25091.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/wildon/" target="_blank">Jerome</a> 2007-04-03 10:16 <a href="http://www.cnitblog.com/wildon/archive/2007/04/03/25091.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>什么是Virtuozzo技术?</title><link>http://www.cnitblog.com/wildon/archive/2007/02/17/23145.html</link><dc:creator>Jerome</dc:creator><author>Jerome</author><pubDate>Sat, 17 Feb 2007 08:42:00 GMT</pubDate><guid>http://www.cnitblog.com/wildon/archive/2007/02/17/23145.html</guid><wfw:comment>http://www.cnitblog.com/wildon/comments/23145.html</wfw:comment><comments>http://www.cnitblog.com/wildon/archive/2007/02/17/23145.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/wildon/comments/commentRss/23145.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/wildon/services/trackbacks/23145.html</trackback:ping><description><![CDATA[
		<div class="item">
				<font color="#330099">Virtuozzo概述 <br /><br />Virtuozzo 是一款成熟的服务器虚拟化软件产品， 2001 年即开始应用于实际生产环境。凭借低廉的管理费用和实用的设计，Virtuozzo成为生产型（实时运行应用服务和数据）服务器首选的虚拟化技术解决方案。Virtuozzo 允许 IT 组织能够随时满足 IT 基础设施和管理上不断增长的需求。Virtuozzo 的设计旨在确保 IT 组织通过先进的虚拟化技术最大化利用服务器资源，通过高级管理工具包轻松管理 IT 基础设施。Virtuozzo虚拟化技术完全支持可伸缩和可管理的分布式计算平台，在很多情况下，采用虚拟化技术都会加快或立即实现投资回报。<br /><br />Virtuozzo在单个的物理服务器上创建多台完全隔离的虚拟环境(VE)，实现了硬件、许可证的共享，从而有效地进行资源管理。每个VE的运转与独立服务器完全一样。Virtuozzo虚拟化是独一无二的，因为这是唯一主要用于生产型服务器的虚拟化技术。<br /><br />Virtuozzo体系结构<br /><br />Virtuozzo技术原理。Virtuozzo为用户提供虚拟环境(VE)，VE用于安全隔离单个应用或一组相关应用，避免多个应用服务部署在同一台服务器时出现的相互干扰或冲突，使各应用能够完全隔离，和谐相处。Virtuozzo 允许在单个物理服务器上创建多个独立的虚拟环境 (VE) 以实现硬件、软件许可证和管理资源的共享。VE为运行在其中的应用程序提供了完整地虚拟操作系统环境，它拥有自己的注册表、文件系统，进程号，用户名/安全标识符(SID），TCP/IP地址，内核等。所有的系统资源和标识均被虚拟化。<br /><br />VE不是虚拟机(VM)。VE与虚拟机(VM)不同，虚拟机采用虚拟硬件技术，利用软件模拟出来一台裸机，然后再安装独立的Windows操作系统。Virtuozzo采用虚拟操作系统技术，所有的VE共享相同的操作系统(和部分应用程序)包括硬盘和内存。VE无需安装独立的操作系统，因为它本身就提供了虚拟的操作系统环境。与VM不同,所有的VE仅需要维护一套操作系统实例，所以Virtuozzo虚拟化技术在提高资源利用率的同时，还大大降低了软件和管理成本。<br /><br />操作系统虚拟化技术<br /><br />Virtuozzo 操作系统虚拟化技术解决了在单个物理服务器上部署多个生产应用服务时所面临的挑战。同时，共享操作系统内核提供了更为有效的服务器资源利用且大大降低了处理损耗，允许上百个 Virtuozzo 的虚拟环境(VE) 在单个的物理服务器上正常运行。改善的虚拟化技术允许任何网络上的 VE都能够轻松且透明地迁移至其他服务器，并且实现了革命性的零宕机迁移，确保 IT 部门能够充分利用现有服务器并减少甚至消除服务器计划宕机。因此，Vrituozzo操作系统虚拟化技术是针对生产型服务器最完美的虚拟化解决方案。<br /><br />Virtuozzo拥有如此优异的表现，完全是因为在以下几个方面进行了增强：<br /><br />系统调用 Virtuozzo 的虚拟环境(VE)共用一个操作系统内核，在操作系统和虚拟化层之间无需再创建额外的系统调用。<br /><br />文件系统 共用数据只存储一次，并且可用于多个虚拟环境(VE)，这大大提高了磁盘空间和系统内存的效率。用于缓存的磁盘空间的使用也十分高效，仅缓存负载而非重复数据。<br /><br />文件系统性能 Virtuozzo 优异的文件系统和高效系统调用设计产生非常低的 CPU 处理损耗。<br /><br />文件系统内存缓冲区/缓存 在整个物理服务器上，仅保存一份数据实例和缓存内容，最大化内存的效率。<br /><br />内存管理 Virtuozzo 动态处理内存分配请求。Virtuozzo 环境中的应用服务可以展示出非常高的峰值性能。当环境资源需求随着时间不断增长时，Virtuozzo 的动态资源管理允许在不产生宕机时间的情况下增加资源分配。<br /><br />高效的资源利用<br /><br />Virtuozzo采用轻量级操作系统虚拟化技术，通过共享操作系统内核，为用户提供虚拟环境(VE)的方式提高服务器资源利用率。由于操作系统虚拟化技术本身具有的技术优势，Virtuozzo在以下各方面展示了其他虚拟化技术所不具有的高效。<br /><br />• 资源利用高效——Virtuozzo采用轻量级操作系统虚拟化技术，其处理损耗仅占整个系统的1~3%，可以在一台服务器上实现上百个VE，充分利用服务器的硬件资源。<br />• 部署高效——采用全新的EZ模板，仅需几秒钟就可以开通全新的VE，无须安装操作系统，就可以直接为用户提供使用环境。<br />• 启动高效——VE的启动和停止需要不到一分钟的时间。因为底层操作系统本身已经正常运转，只有VE上特定的服务和应用程序需要启动，而不像虚拟机需要启动整个操作系统。较少的VE启动时间极大地减少了计划的宕机时间，例如，当服务器需要在安装完新的补丁时进行重启时的宕机时间。<br />• 备份/迁移高效——VE仅保存自身的代码和数据，而虚拟机则需要保存整个操作系统，所有的应用程序，交换文件等。显而易见，全新的VE镜像仅有30MB，不到虚拟机的百分之一。较小的VE镜像文件大小允许管理员高效地部署、迁移、备份和还原。<br />• 管理高效——Virtuozzo使用单个的操作系统实例来托管所有的VE，不管每台服务器有多少VE，只需要一次补丁就可以完成所有的VE更新。无论置身何处，管理员都可以使用基于浏览器的管理工具随时进行所有VE的管理工作，快捷高效。<br /><br />Virtuozzo应用情景<br /><br />卓越的性能允许Virtuozzo 虚拟服务器技术应用于多种不同的情景： <br /><br />服务器和操作系统合并 <br /><br />Virtuozzo虚拟化服务器技术可以降低成本、系统复杂性并提升服务保障水平。拥有Virtuozzo之后，合并的不仅是服务器，还包括操作系统甚至是应用程序。此外，由于性能和可扩展性零损耗，任何作业都适合采用Virtuozzo虚拟化技术来进行合并。<br /><br />动态负载管理<br /><br />大多数企业生产环境中关键性作业通常要求满足实时更新资源分配，这需要在不同的服务器间迁移或完成单个服务器资源升级，Virtuozzo高效且全面动态的资源管理允许您无需提前购买昂贵的硬件设备，可以方便轻松的完成资源的更新。<br /><br />保持业务连续性（真正实现零宕机）<br /><br />Virtuozzo具有经济高效的高可用性和灾难恢复功能。其创新的零宕机迁移技术确保了在服务器迁移时，应用服务不会宕机，对终端用户影响几乎为零，将计划的宕机时间真正降低为零。<br /><br />内部/商用的主机托管<br /><br />Virtuozzo虚拟化服务器技术的高密度、高效的动态资源管理、高品质的服务产品完全满足未来全面自动化的数据中心的需求，允许数据中心为用户提供更加个性化的、更具吸引力的高利润服务，从而填补虚拟主机服务与独立主机服务之间的空缺。<br /><br />研发/测试<br /><br />Virtuozzo 独特的结构设计确保了虚拟化服务器密度达到最大化，研发部门和质保/测试部门可以采用上百个 VPS 为压力测试提供现实环境，测试批量部署、管理和硬件投资这些独立服务器所必需的功能。<br /><br />集中的个人桌面管理<br /><br />Windows平台一个非常有趣的应用是终端服务，但却存在用户操作功能上的限制。采用Virtuozzo后，就不会限制终端用户的操作，终端用户可以自由添加用户，安装应用程序，重启等。但是依然保留了高度集中的管理功能。<br /><br /><br />总结<br /><br />Virtuozzo 是唯一专为虚拟化生产型服务器开发的虚拟化和自动化解决方案。Virtuozzo还是目前唯一一款能够支持Windows平台的操作系统虚拟化产品。Virtuozzo 允许企事业单位实现服务器合并，提高管理能力和服务水平，并显著降低企业的总拥有成本 (TCO)。</font>
		</div>
<img src ="http://www.cnitblog.com/wildon/aggbug/23145.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/wildon/" target="_blank">Jerome</a> 2007-02-17 16:42 <a href="http://www.cnitblog.com/wildon/archive/2007/02/17/23145.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>服务器术语---热插拔</title><link>http://www.cnitblog.com/wildon/archive/2007/01/29/22430.html</link><dc:creator>Jerome</dc:creator><author>Jerome</author><pubDate>Mon, 29 Jan 2007 06:07:00 GMT</pubDate><guid>http://www.cnitblog.com/wildon/archive/2007/01/29/22430.html</guid><wfw:comment>http://www.cnitblog.com/wildon/comments/22430.html</wfw:comment><comments>http://www.cnitblog.com/wildon/archive/2007/01/29/22430.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/wildon/comments/commentRss/22430.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/wildon/services/trackbacks/22430.html</trackback:ping><description><![CDATA[
		<font color="#6666ff">热插拔(hot-plugging或Hot Swap)功能就是允许用户在不关闭系统，不切断电源的情况下取出和更换损坏的硬盘、电源或板卡等部件，从而提高了系统对灾难的及时恢复能力、扩展性和灵活性等，例如一些面向高端应用的磁盘镜像系统都可以提供磁盘的热插拔功能。</font>
		<p>
				<font color="#6666ff">　　具体用学术的说法就是:热替换(Hot replacement)、热添加(hot expansion)和热升级(hot upgrade)，而热插拔最早出现在服务器领域，是为了提高服务器用性而提出的，在我们平时用的电脑中一般都有USB接口，这种接口就能够实现热插拔。如果没有热插拔功能，即使磁盘损坏不会造成数据的丢失，用户仍然需要暂时关闭系统，以便能够对硬盘进行更换，而使用热插拔技术只要简单的打开连接开关或者转动手柄就可以直接取出硬盘，而系统仍然可以不间断地正常运行。</font>
		</p>
		<p>
				<font color="#6666ff">　　实现热插拔需要有以下几个方面支持:总线电气特性、主板BIOS、操作系统和设备驱动。那么我们只要确定环境符合以上特定的环境，就可以实现热插拔。目前的系统总线支持部分热插拔技术，特别是从586时代开始，系统总线都增加了外部总线 的扩展，因此这方面我们的顾虑可以消除。</font>
		</p>
		<p>
				<font color="#6666ff">　　从1997年开始，新的BIOS中增加了即插即用功能的支持，虽然这种即插即用的支持并不代表完全的热插拔支持，仅支持热添加和热替换，但这是我们热插拔中使用最多的技术了，所以主板BIOS这个问题也可以克服了。在操作系统方面，从Windows95开始就开始支持即插即用，但对于热插拔支持却很有限，直到NT 4.0开始，微软开始注意到NT操作系统将针对服务器领域，而这个领域中热插拔是很关键的一个技术。</font>
		</p>
		<p>
				<font color="#6666ff">　　所以操作系统中就增加了完全的热插拔支持，并且这个特性一直延续到基NT技术的Windows 2000/XP操作系统,因此只要使用NT4.0以上的操作系统，热插拔方面操作系统就提供了完备的支持。驱动方面，目前针对Windows NT,Novell的Netware,SCO UNIX的驱动都把热插拔功能整合了进去，只要选择针对以上操作系统的驱动，实现热插拔的最后一个要素就具备了。</font>
		</p>
		<p align="center">
				<font color="#6666ff">
						<img src="http://tom.yesky.com/imagelist/06/02/32u25wganoy1.jpg" border="0" />
				</font>
		</p>
		<p>
				<font color="#6666ff">　　通常来说，一个完整的热插拔系统包括热插拔系统的硬件，支持热插拔的软件和操作系统，支持热插拔的设备驱动程序和支持热插拔的用户接口。见下图。</font>
		</p>
		<p>
				<font color="#6666ff">　　我们知道，在普通电脑里，USB(通用串行总线)接口设备和IEEE 1394接口设备等都可以实现热插拔，而在服务器里可实现热插拔的部件主要有硬盘、CPU、内存、电源、风扇、PCI适配器、网卡等。购买服务器时一定要注意哪些部件能够实现热插拔，这对以后的工作至关重要</font>
		</p>
<img src ="http://www.cnitblog.com/wildon/aggbug/22430.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/wildon/" target="_blank">Jerome</a> 2007-01-29 14:07 <a href="http://www.cnitblog.com/wildon/archive/2007/01/29/22430.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>Windows系统下VPN服务器故障排查</title><link>http://www.cnitblog.com/wildon/archive/2007/01/29/22429.html</link><dc:creator>Jerome</dc:creator><author>Jerome</author><pubDate>Mon, 29 Jan 2007 06:02:00 GMT</pubDate><guid>http://www.cnitblog.com/wildon/archive/2007/01/29/22429.html</guid><wfw:comment>http://www.cnitblog.com/wildon/comments/22429.html</wfw:comment><comments>http://www.cnitblog.com/wildon/archive/2007/01/29/22429.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/wildon/comments/commentRss/22429.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/wildon/services/trackbacks/22429.html</trackback:ping><description><![CDATA[
		<font color="#6600cc">Windows远程接入服务器允许VPN客户进行身份识别并且透明地连接到内部网络，就像直接连接到网络一样。这能够使用户以安全的方式进行远程工作。本文主要介绍在检查VPN连接故障时应该在服务器端解决的一些常见问题。</font>
		<p>
				<font color="#6600cc">　　当一个VPN用户进行连接时，远程接入服务器有几个方面容易产生问题。VPN服务器必须进行恰当的设置以便允许远程接入。如果用户遇到连接问题，你要验证这个客户机的设置是正确的并且验证最终用户具有连接到这台服务器的能力。你可以按照如下步骤操作:</font>
		</p>
		<p>
				<font color="#6600cc">　　<strong>1.验证这台服务器已经启用了允许远程接入的功能。</strong></font>
		</p>
		<p>
				<font color="#6600cc">　　按如下步骤操作:</font>
		</p>
		<p>
				<font color="#6600cc">　　检查路由和远程接入插件--&gt;属性--&gt;常规，并且验证远程接入服务器对话框已经选定。</font>
		</p>
		<p>
				<font color="#6600cc">　<strong>　2.验证身份识别提供商。</strong></font>
		</p>
		<p>
				<font color="#6600cc">　　检查路由和远程接入插件--&gt;属性--&gt;安全，并且验证是否选择了RADIUS或者Windows身份识别。</font>
		</p>
		<p>
				<font color="#6600cc">　<strong>　3.验证身份识别的方法。</strong></font>
		</p>
		<p>
				<font color="#6600cc">　　检查路由和远程接入插件--&gt;属性--&gt;安全，并且选择证书机制。这通常是某种形式的挑战握手验证协议(CHAP)。这个服务器还有其它必须恰当地配置的设置，包括IP路由、DHCP和PPP等IP设置。这些设置的验证步骤如下:</font>
		</p>
		<p>
				<font color="#6600cc">　　1.)验证这台服务器已经启用了允许IP路由的功能。</font>
		</p>
		<p>
				<font color="#6600cc">　　采取如下步骤:</font>
		</p>
		<p>
				<font color="#6600cc">　　查看路由和远程接入插件--&gt;属性--&gt;IP标签，并且验证服务器已设置为允许IP路由。还要验证服务器已经设置为允许基于IP的远程访问和需要拨号连接。</font>
		</p>
		<p>
				<font color="#6600cc">　　2.)验证服务器已经设置为可分配IP地址。</font>
		</p>
		<p>
				<font color="#6600cc">　　这个步骤可以通过一批静态地址或者DHCP来完成。检查路由和远程接入插件--&gt;属性--&gt;IP标签，然而点击DHCP或者静态地址池。如果点击了地址池，必须要设置大量的地址。</font>
		</p>
		<p>
				<font color="#6600cc">　　这就是windows VPN服务器的基本设置。还有很多与VPN会话有关的其它功能，如身份识别和加密。这些功能也可以引起故障。最佳方法是设法让用户连接和身份识别一个简单的会话。取消标准连接之外的所有的连接;然后，你可以把额外的安全功能添加到这个会话中。</font>
		</p>
		<p>
				<font color="#6600cc">　　要了解更多的有关Windows 2000 VPN客户端连接的问题和具体步骤以便验证客户端设置和网络连接，请阅读以前的讲座:玩转Windows VPN客户端。</font>
		</p>
<img src ="http://www.cnitblog.com/wildon/aggbug/22429.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/wildon/" target="_blank">Jerome</a> 2007-01-29 14:02 <a href="http://www.cnitblog.com/wildon/archive/2007/01/29/22429.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>Windows 2003下VPN服务器架设</title><link>http://www.cnitblog.com/wildon/archive/2007/01/29/22428.html</link><dc:creator>Jerome</dc:creator><author>Jerome</author><pubDate>Mon, 29 Jan 2007 05:58:00 GMT</pubDate><guid>http://www.cnitblog.com/wildon/archive/2007/01/29/22428.html</guid><wfw:comment>http://www.cnitblog.com/wildon/comments/22428.html</wfw:comment><comments>http://www.cnitblog.com/wildon/archive/2007/01/29/22428.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/wildon/comments/commentRss/22428.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/wildon/services/trackbacks/22428.html</trackback:ping><description><![CDATA[
		<p>
				<font color="#6600ff">VPN技术简介　　　<br /><br />1.1 概述<br /><br />VPN的全称是Virtual Private Network，翻译过来一般称为虚拟专用网络。其主要作用就是利用公用网络（主要是互联网）将多个私有网络或网络节点连接起来。通过公用网络进行连接可以大大降低通信的成本。<br /><br />一般来说两台连接上互联网的计算机只要知道对方的IP地址，是可以直接同通信的。不过位于这两台计算机之后的网络是不能直接互联的，原因是这些私有的网络和公用网络使用了不同的地址空间或协议，即私有网络和公用网络之间是不兼容的。VPN的原理就是在这两台直接和公用连接的计算机之间建立一个条专用通道。连个私有网络之间的通信内容经过这两台计算机或设备打包通过公用网络的专用通道进行传输，然后在对端解包，还原成私有网络的通信内容转发到私有网络中。这样对于两个私有网络来说公用网络就像普通的通信电缆，而接在公用网络上的两台计算机或设备则相当于两个特殊的线路接头。<br /><br />由于VPN连接的特点，私有网络的通信内容会在公用网络上传输，出于安全和效率的考虑一般通信内容需要加密或压缩。而通信过程的打包和解包工作则必须通过一个双方协商好的协议进行，这样在两个私有网络之间建立VPN通道是需要一个专门的过程，依赖于一系列不同的协议。这些设备和相关的设备和协议组成了一个VPN系统。一个完整的VPN系统一般包括以下几个单元：<br /><br />VPN服务器，一台计算机或设备用来接收和验证VPN连接的请求，处理数据打包和解包工作。<br />VPN客户端，一台计算机或设备用来发起VPN连接的请求，也处理数据的打包和解包工作。<br />VPN数据通道，一条建立在公用网络上的数据连接。<br /><br />注意所谓的服务器和客户端在VPN连接建立之后在通信的角色是一样的，服务器和客户端的区别在于连接是由谁发起的而已。这个概念在两个网络之间的连接尤其明显。<br /><br />1.2 应用情景<br /><br />我们可以设想一下的情景：公司的总部在广州，有两个办事处分别在香港和上海，两个办事处的网络需要和总部连接，同时办事处之间也需要相互连接。解决这种问题以前只有一种办法就是分别申请两条专线连接总部和两个办事处，两个办事处之前的通信通过总部转发。长途专线的费用是非常昂贵的，在以前也只有银行、证券公司以及大象企业才有能力负担。<br /><br />有了互联网和VPN技术之后解决办法可以变成这样，总部通过一条专线和互联网连接，两个办事处分别在本地申请互联网的拨号连接。然后通过在互联网上建立两条VPN通道将三个网络连接起来。这样可以省去长途专线费用。不过互联网的专线连接也不便宜，这种解决方案暂时也只有大中型公司可以负担得起。</font>
		</p>
		<p>
				<font color="#6600ff">二、 规划VPN接入环境<br /><br />VPN不但可以用于上述网络对网络的连接，也可以用于单台计算机到网络的连接。在使用VPN的时候我们需要规划一下我们应用环境。<br /><br />首先我们需要列出需要连接的节点以及节点的类型，以及之间的访问关系，即由谁发起连接和向谁发起连接的问题。这样我们可以确认在我们环境中确定哪些地方需要安装VPN服务器，哪些地方仅仅是配置客户端就可以了。<br /><br />对于需要安装VPN服务器的地方我们需要一条比较高速的互联网线路，一个固定的IP地址，或者使用花生壳配置一个固定的域名。<br /><br />下面的介绍时基于微软间操作系统进行的。微软的操作系统中提供VPN服务器功能的有Window 2000 Server和Advance Server，以及比较久的NT Server 4.0，当然这些操作系统也可以作为VPN的客户端。其他的则全部都可以作为VPN客户端。（Window95必须安装Dialup Network 1.3组件）。<br /><br />确定了服务器和客户端之后，我们还需要规划个节点的IP地址。每个私有网络必须使用不同的地址段，在各自的地址段中必须划分出一部分用于VPN的接入。<br /><br />以下的介绍我们都是围绕着Window2000的配置进行的。 <br />三、 配置VPN接入服务器<br /><br />3.1 安装花生壳<br /><br />只有VPN服务器才需要安装花生壳服务，在规划环境的时候必须为每台VPN服务器申请一个网域护照。这样每台服务器就会有一个不同的域名。在客户端拨号的时候可以通过域名控制连接不同的网络。<br /><br />一般建议花生壳直接安装在VPN服务器上，并配置为自动启动。这样只要服务器在线域名一定有效。当然如果VPN服务器也提供互联网共享的话也可以将花生壳安装在内部网络的任何一台计算机上，不过必须保证这台计算机不会在服务器在线的时候关机，以免域名失效。<br /><br />3.2 网络连接准备<br /><br />作为VPN服务器实际上就是一台路由器，一般需要安装两块或以上的网卡，其中一块网卡负责和互联网连接。另一块网卡则连接内部网络。在进行下面的配置之前首先必须检测服务器和互联网的连接是否正常。<br /><br />另外很重要的一点就是必须保证服务器和互联网连接的网卡获得的是一个公网地址，即接入的ISP不是使用地址转换技术。检测的办法如下：<br /><br />在命令行输入ipconfig，检查和互联网连接的网卡的IP地址，如果其地址在下列范围之一则不是公网地址，ISP使用了地址转换技术提供接入服务。这样就必须更换ISP。<br />10.0.0.0-10.255.255.255<br />172.16.0.0-172.31.255.255<br />192.168.0.0-192.168.255.255<br /><br />3.3 配置路由和远程访问服务<br /><br />激活路由和远程访问服务<br />在安装Window 2000 服务器或高级服务器的时候路由和远程服务是默认安装好的，不过没有激活罢了，因此我们需要首先激活路由和远程访问服务。步骤如下：<br />在程序/管理工具中，点击“路由和远程访问”。打开路由和远程访问服务管理界面，见图3-1<br /></font>
		</p>
		<p align="center">
				<font color="#6600ff">
						<img height="229" alt="1" src="http://www.cfan.com.cn/school/net/lan/h000/h55/img200610201506040.jpg" width="400" />
				</font>
		</p>
		<p>
				<br />
				<br />
				<font color="#6600ff">                                                                                        图3-1<br /><br />当前的管理界面中尚未添加服务器，所接下来需要将本机添加进去，方法是在服务器状态上按鼠标右键，选择添加服务器，打开添加服务器的对话框，选择“这台计算机”，见图3-2 <br /><br /></font>
		</p>
		<p align="center">
				<font color="#6600ff">
						<img height="273" alt="1" src="http://www.cfan.com.cn/school/net/lan/h000/h55/img200610201506041.gif" width="384" />
				</font>
		</p>
		<p>
				<br />
				<font color="#6600ff">                                                                                      图3-2<br /><br />按确定之后管理界面出现本机，并且处于停止状态，见图3-3<br /><br /></font>
		</p>
		<p align="center">
				<font color="#6600ff">
						<img height="79" alt="1" src="http://www.cfan.com.cn/school/net/lan/h000/h55/img200610201506042.gif" width="400" />
				</font>
		</p>
		<p>
				<br />
				<font color="#6600ff">                                                                                     图3-3<br />接下来需要激活本机的路由和远程访问服务，在本级服务器上按鼠标右键，选择配置和激活路由和远程访问服务。系统打开路由和远程访问服务安装向导。按下一步出现想到的功用设置页面，见图3-4。<br /><br /></font>
		</p>
		<p align="center">
				<font color="#6600ff">
						<img height="254" alt="1" src="http://www.cfan.com.cn/school/net/lan/h000/h55/img200610201506053.gif" width="352" />
				</font>
		</p>
		<p>
				<br />
				<font color="#6600ff">                                                                                    图3-4</font>
		</p>
		<p>
				<font color="#6600ff">选择手动配置服务器，实际上这是最简单的配置方法，我们暂时撇开复杂的概念，这个选择实际上已经将大部分我们需要的功能完成了。按下一步然后完成，系统会询问是否启动路由和远程访问服务，回答是。然后我们又回到管理界面。见图3-5<br /><br /></font>
		</p>
		<p align="center">
				<font color="#6600ff">
						<img height="194" alt="1" src="http://www.cfan.com.cn/school/net/lan/h000/h55/img200610201506054.gif" width="400" />
				</font>
		</p>
		<p>
				<br />
				<font color="#6600ff">                                                                                   图3-5<br /><br />接下来我们所需要改动的地方只有一个就是配置VPN接入是分配的IP地址。<br /><br />配置接入的IP地址<br /><br />VPN服务在接受了VPN客户端的接入之后就会为客户端分配一个IP地址，客户端就是用这个地址和服务器或服务器连接的内部网络通信。这个地址需要实现分配好，这个地址可以有两种配置方法：<br /><br />1、 使用和内部网络相同的地址段，这样远程接入的VPN客户就和直接连接在内部网络的计算机一样，其网络配置和在公司内部的计算机没有什么区别。这种方式适合于单机拨入的情况，但不太适合网络对网络的VPN互联。<br /><br />2、 使用和内部网络不同的地址段，这时候VPN服务器相当于一台路由器，比较和与网络对网络的互联。对于单机就比较麻烦，对于接入移动式办公的电脑最好还是选用第一种方式。<br /><br />配置接入地址段的方法也有两种方法，一种是利用DHCP服务器，另一种就是直接在接入服务器上配置。前一种方法需要介绍DHCP服务器的使用，这里就暂不介绍了。以下是配置接入服务器自己的地址段的方法。<br />在接入服务器上按鼠标右键，点击属性，打开服务器的属性对话框，选择IP页面，如图3-6<br /><br /></font>
		</p>
		<p align="center">
				<font color="#6600ff">
						<img height="319" alt="1" src="http://www.cfan.com.cn/school/net/lan/h000/h55/img200610201506055.gif" width="400" />
				</font>
		</p>
		<p>
				<br />
				<font color="#6600ff">                                                                                     图3-6</font>
		</p>
		<p>
				<font color="#6600ff">选择“静态地址”，按添加打开静态地址配置对话框，如图3-7<br /><br /></font>
		</p>
		<p align="center">
				<font color="#6600ff">
						<img height="204" alt="1" src="http://www.cfan.com.cn/school/net/lan/h000/h55/img200610201506056.gif" width="384" />
				</font>
		</p>
		<p>
				<br />
				<font color="#6600ff">                                                                                         图3-7<br /><br />输入其实抵制和结束地质，注意地址数量必须比最大的接入数量多一个，因为服务总是占用地址段的第一个地址。<br /><br />3.4 配置访问权限<br /><br />用户必须有相应的权限才能使用接入服务，这个权限是在用户管理工具中配置的。如果使用活动目录则必须使用活动目录的拥护和计算机进行管理，如果使用本机的账号则使用计算机管理中的用户和组的功能。<br /><br />远程拨入的权限是一个个用户配置的，默认情况下所有用户都没有拨入权限。我们在用户管理中选择需要拨入的用户，打开属性对话框，选择拨入页面。在远程访问权限中选择“允许访问”即可，见图3-8<br /><br /></font>
		</p>
		<p align="center">
				<font color="#6600ff">
						<img height="394" alt="1" src="http://www.cfan.com.cn/school/net/lan/h000/h55/img200610201506067.gif" width="404" />
				</font>
		</p>
		<p>
				<br />
				<font color="#6600ff">                                                                                          图3-8<br /></font>
		</p>
		<p>
				<font color="#6600ff">四、 配置客户端<br /><br />这里介绍的客户端指的是单台PC连接VPN服务器的情况，即单机和网络的连接。关于网络到网络的连接我将在后续的文章介绍。<br /><br />单机连接2000Server做的VPN服务器非常简单，和平时Modem拨号上网差不多。区别在于原来填写电话号码的地方现在必须填写VPN服务器的Ip地址或域名。另外我们需要记住VPN是一种建立在已有的网络连接上的一种专用连接，即人和VPN都需要一个底层的网络连接，我们可以在建立VPN拨号连接的时候指定底层连接（如连接互联网的拨号连接），这样在拨VPN的时候计算机会自动拨互联网的连接。当然你如果使用多种互联网连接或直接使用局域网类型的连接。可以不指定这个底层连接，在拨VPN之前自己手工拨号上互联网。</font>
		</p>
		<p>
				<font color="#6600ff">建立VPN拨号连接的方法如下：<br /><br />首先打开控制面板里面的网络和拨号连接，点击新建连接。系统会打开拨号连接向导，按下一步，进入网络连接类型的选择，如图4-1<br /><br /></font>
		</p>
		<p align="center">
				<font color="#6600ff">
						<img height="267" alt="1" src="http://www.cfan.com.cn/school/net/lan/h000/h55/img200610201506068.gif" width="400" />
				</font>
		</p>
		<p>
				<br />
				<font color="#6600ff">                                                                                      图4-1<br /><br />选择通过Internet连接到专用网络，按下一步，进入公用网络配置，见图4-2<br /><br /></font>
		</p>
		<p align="center">
				<font color="#6600ff">
						<img height="214" alt="1" src="http://www.cfan.com.cn/school/net/lan/h000/h55/img200610201506069.gif" width="400" />
				</font>
		</p>
		<p>
				<br />
				<font color="#6600ff">                                                                                       图4-2<br /><br />如果你使用的局域网形式的接入选择，不拨初始连接，如果你使用一个固定的拨号网络连接互联网，则选择自动拨此初始连接，并选择对应的拨号连接名称。按下一步，进入目标地址配置，见图4-3<br /><br /></font>
		</p>
		<p align="center">
				<font color="#6600ff">
						<img height="213" alt="1" src="http://www.cfan.com.cn/school/net/lan/h000/h55/img2006102015060610.gif" width="372" />
				</font>
		</p>
		<p>
				<br />
				<font color="#6600ff">                                                                                             图4-3<br /><br />输入VPN服务器的IP地址或域名，如果你的VPN服务器采用的是动态连接，这时花生壳就显示出其威力了，只需要输入了VPN服务器的动态域名，我们就可以省去大笔固定线路的租用费用了。按下一步，输入新建VPN连接的名称，见图4-4<br /><br /></font>
		</p>
		<p align="center">
				<font color="#6600ff">
						<img height="274" alt="1" src="http://www.cfan.com.cn/school/net/lan/h000/h55/img2006102015060611.gif" width="400" />
				</font>
		</p>
		<p>
				<br />
				<font color="#6600ff">                                                                                          图4-4<br /><br />至此VPN客户端配置完毕。如果你有多个VPN服务器可以重复上述步骤，为每个VPN接入服务器建立相应的连接。</font>
		</p>
		<p>
				<font color="#6600ff">
						<br />
				</font>
		</p>
<img src ="http://www.cnitblog.com/wildon/aggbug/22428.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/wildon/" target="_blank">Jerome</a> 2007-01-29 13:58 <a href="http://www.cnitblog.com/wildon/archive/2007/01/29/22428.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>