Иллюстрированный самоучитель по развертыванию виртуальных частных сетей

Развертывание виртуальных частных сетей "маршрутизатор-маршрутизатор" 2
Введение 3
Обзор маршрутизации вызова по требованию в Windows 2000 Server 4
Обновление маршрутов при маршрутизации вызова по требованию 5
Введение в VPN-подключения между маршрутизаторами 6
Подключения по требованию и постоянные подключенияя 7
Ограничение инициирования подключений по требованию 8
Односторонние и двусторонние инициированные подключения 9
Компоненты виртуальных частных сетей "маршрутизатор-маршрутизатор" Windows 2000 10
Введение 11
VPN-маршрутизаторы 12
Инфраструктура Интернета 16
Протоколы проверки подлинности 17
VPN-протоколы 18
Сетевая инфраструктура сайта 19
Инфраструктура служб проверки подлинности, авторизации и учета 22
Инфраструктура сертификата 26
Развертывание виртуальных частных сетей "маршрутизатор-маршрутизатор" на основе протокола PPTP 28
Развертывание инфраструктуры сертификата 29
Развертывание Интернет-инфраструктуры 31
Настройка отвечающего маршрутизатора 32
Настройка вызывающего маршрутизатора 34
Развертывание инфраструктуры служб проверки подлинности, авторизации и учета 36
Развертывание сетевой инфраструктуры сайта 39
Развертывание межсайтовой сетевой инфраструктуры 40
Развертывание виртуальных частных сетей "маршрутизатор-маршрутизатор" на основе протокола L2TP 41
Развертывание инфраструктуры сертификата 42
Развертывание Интернет-инфраструктуры 44
Настройка отвечающего маршрутизатора 45
Настройка вызывающего маршрутизатора 47
Развертывание инфраструктуры служб проверки подлинности, авторизации и учета 49
Развертывание сетевой инфраструктуры сайта 52
Развертывание межсайтовой сетевой инфраструктуры 53
Приложение А. Конфигурация VPN-сервера Windows 2000 и брандмауэров. 54
VPN-маршрутизатор включен перед брандмауэром 55
VPN-сервер включен за брандмауэром 58
VPN-маршрутизатор включен между двумя брандмауэрами 61
Приложение Б. Дополнительные конфигурации. 62
Приложение В. Устранение неполадок. 63
Инструменты устранения неполадок 64
Попытка подключения отклоняется, хотя должна быть принята 67
Попытка подключения принимается, хотя должна быть отклонена 69
Невозможно получить доступ к узлам, находящимся за VPN-маршрутизатором 70
Невозможно получить доступ к виртуальным интерфейсам VPN-маршрутизаторов 71
Подключение по требованию не устанавливается автоматически 72
Невозможно создать туннель 73
Компоненты виртуальных частных сетей удаленного доступа Windows 2000 74
VPN-клиенты 75
Диспетчер подключений 76
Интернет-инфраструктура 78
Протоколы проверки подлинности 79
VPN-протоколы 80
VPN-сервер 81
Инфраструктура интрасети 83
Инфраструктура служб проверки подлинности, авторизации и учета 87
Инфраструктура сертификата 91
Развертывание удаленного доступа на основе протокола PPTP 95
Развертывание инфраструктуры сертификата 96
Развертывание Интернет-инфраструктуры 97
Развертывание инфраструктуры служб проверки подлинности, авторизации и учета 98
Развертывание VPN-серверов 100
Развертывание инфраструктуры интрасети 101
Развертывание VPN-клиентов 102
Развертывание удаленного доступа на основе протокола L2TP 103
Развертывание инфраструктуры сертификата 104
Развертывание Интернет-инфраструктуры 105
Развертывание инфраструктуры служб проверки подлинности, авторизации и учета 106
Развертывание VPN-серверов 108
Развертывание инфраструктуры интрасети 109
Развертывание VPN-клиентов 110
Приложение А. Конфигурация VPN-сервера Windows 2000 и брандмауэров. 111
VPN-сервер включен перед брандмауэром 112
VPN-сервер включен за брандмауэром 115
VPN-сервер включен между брандмауэрами 120
Приложение Б. Дополнительные конфигурации. 121
Приложение В. Создание тестовой лаборатории VPN. 122
Настройка инфраструктуры сети тестовой лаборатории VPN 123
Удаленный доступ на основе протокола PPTP 125
Удаленный доступ на основе протокола L2TP 126
Проверка подлинности и учет RADIUS 127
Политики удаленного доступа для различных VPN-подключений 128
Приложение Г. Устранение неполадок. 129
Средства устранения неполадок 130
Попытка подключения отклоняется, хотя должна быть принята 132
Попытка подключения принимается, хотя должна быть отклонена 133
Невозможно создать туннель 134
Приложение Д. Развертывание инфраструктуры сертификата. 135
Инфраструктура сертификата 136
Отзыв сертификата и проверка подлинности ЕAP-TLS 137
Использование сторонних ЦС для проверки подлинности EAP-TLS 138
Заключение 139