首页业界动态通用技术技术文章-ISA技术文章-ISA 2006ForeFront TMG相关下载 登录论坛 @联系我们
ISA中文站 > 信息 > 技术文章-ISA > ISA-VPN > ISA Server 2004中的Site-to-Site VPN
现在时间是: 2019-01-18 22:34
ISA Server 2004中的Site-to-Site VPN

(2004-06-22 09:14)
来源:Microsoft Corp.

Site-to-Site VPN in ISA Server 2004

译自微软ISA Server 2004官方文档“Site-to-Site VPN in ISA Server 2004”

解决方案

使用ISA Server 2004,配置一个site-to-siteVPN连接需要以下四个步骤:

1、配置本地VPN服务器,在这里是ISA Server计算机。这儿包括选择VPN连接使用的协议。

2、配置ISA Server网络规则和访问策略。例如,对于L2TP over IPSecPPTP,你必须根据连接是远程VPN站点发起的来配置VPN的属性,因为ISA Server把远程站点也视作VPN客户。

3、如果ISA Server计算机通过拨号网络连接到Internet,配置自动拨号。

4、配置远程VPN服务器。

你可以使用以下三种协议来建立VPN连接:

·IPSEC隧道模式;

·L2TP over IPSec模式;

·PPTP

下表比较了这三种协议:

协议

何时使用

安全等级

备注

IPSec隧道模式

连接到第三方的VPN服务器

这是唯一一种可以连接到非微软VPN服务器的方式

L2TP over IPSec

连接到ISA Server 2000ISA Server 2004或者Windows VPN服务器

使用RRAS。比IPSec隧道模式更容易理解,但是要求远程VPN服务器是ISA Server或者Windows VPN服务器。

PPTP

连接到ISA Server 2000ISA Server 2004或者Windows VPN服务器

中等

使用RRAS,和L2TP具有同样的限制,但是更容易配置。因为使用IPSec加密,L2TP更认为更安全。

下面提供了对于每个协议的直通理解:

作者:
责任编辑:风间子

[1] [2] [3] [4] [5] 下一页>>
上一篇:如何实现VPN使用脱离内部网络的IP地址
下一篇:在ISA Server 2004防火墙和D-link DI-804HV IPSec VPN路由器间启用IPSec站点到站点的隧道
相关信息:

How to : 如何配置ISA Server 的网络环境 v2.0
使用防火墙客户端的高级特性:定义客户端使用的网络应用程序
微软官方文档中ISA Server 2004的新特性描述
How to :发布内部网络中的腾讯通服务
ISA Server 2004 中文版截图

热点信息 TOP 10
How To:配置基于PPTP模式的站点到站点的VPN连接
启用ISA Server 2004 的VPN服务
How to :让VPN客户解析内部网络中的计算机名
使用RADIUS来认证VPN用户
ISA Server 2004中的Site-to-Site VPN
在背靠背ISA防火墙中配置远程VPN访问
配置VPN服务器使用智能卡身份验证
为VPN客户启用DHCP中继
关于L2TP站点到站点VPN连接中的证书的配置
关于ISA防火墙中VPN服务的一些补充说明

搜索 SEARCH
关键字:
包含:
搜索于:


Copyright © ISACN.ORG 2004-2019 All Rights Reserved..