Компоненты виртуальных частных сетей "маршрутизатор-маршрутизатор" Windows 2000
Введение
На Рисунке 2 изображены компоненты виртуальных частных сетей "маршрутизатор-маршрутизатор" Windows 2000. | Рисунок 2 – Компоненты виртуальных частных сетей "маршрутизатор-маршрутизатор" Windows 2000 | Главными компонентами являются: | VPN-маршрутизаторы | Инфраструктура ИнтернетаVPN-маршрутизаторы
VPN-маршрутизаторы могут инициировать (начинать) или принимать VPN-подключения по требованию и состоят из следующих компонентов: | Служба маршрутизации и удаленного доступа. Служба маршрутизации и удаленного доступа настраивается в качестве VPN-сервера на вызывающем и отвечающем маршрутизаторах.Инфраструктура Интернета
Для создания VPN-подключения к отвечающему маршрутизатору через Интернет необходимо выполнение следующих условий:: | Имя отвечающего маршрутизатора должно быть разрешимым. | Отвечающий маршрутизатор должен быть доступен.Протоколы проверки подлинности
Windows 2000 поддерживает различные протоколы, с помощью которых осуществляется проверка подлинности вызывающего маршрутизатора, пытающегося установить PPP-подключение. К этим протоколам относятся: | Незашифрованный пароль (PAP) | Протокол проверки пароля Shiva (SPAP)VPN-протоколы
Windows 2000 поддерживает два VPN-протокола на основе PPP:: | Протокол PPTP (Point-to-Point Tunneling Protocol – туннельный протокол "точка-точка")Сетевая инфраструктура сайта
Инфраструктура сайта является важным элементом проектирования виртуальной частной сети. Без надлежащего проектирования вызывающие маршрутизаторы не смогут получить необходимые IP-адреса, а пакеты между вызывающими маршрутизаторами и ресурсами внутренней сети не смогут передаваться..Инфраструктура служб проверки подлинности, авторизации и учета
Инфраструктура служб проверки подлинности, авторизации и учета необходима для того, чтобы:: | Проверять подлинность учетных данных вызывающих маршрутизаторов. | Производить авторизацию VPN-подключений. | Производить регистрацию и учет VPN-подключений.Инфраструктура сертификата
Для проверки подлинности L2TP-подключений на основе сертификатов и для проверки подлинности VPN-подключений "маршрутизатор-маршрутизатор" на основе EAP-TLS необходимо наличие инфраструктуры сертификата, с помощью которой выдаются необходимые сертификаты, предоставляемые для проверки, и подтверждается их достоверность.