实验:单路由服务器架设***

实验环境:

路由服务器:ip1:192.168.1.15/24(sw1)  ip2:192.168.2.15/24(sw2)

客户机1 :ip:192.168.1.2/24(sw1) gw:192.168.1.15

客户机2 :ip:192.168.2.2(sw2)gw:192.168.2.15

目标:单路由服务器实现2个子网在***协议下实现联通

路由服务器设置:

   1、启用服务器***协议

   管理--添加角色和功能--next--next--next--角色(远程访问)--添加功能 -- next -- next -- 角色服务(ras,路由)--next --next--安装(如果需要,重启服务器)

   服务器管理器-- 工具--路由和远程访问--server--配置并启用路由和远程访问--next-自定义配置-   (打勾)***访问(v)--完成--启用服务

   2、建立地址池

   服务器管理器-- 工具--路由和远程访问--server--(右键)属性--ip4--(打勾)静态路由--添加--新建ip4地址段(注意不同于内网的地址段)--应用

   3、创建***专用账户:

    去路由服务器上执行:net user ***1 password /add

   4、建立拨号策略

   服务器管理器-- 工具--路由和远程访问--server--远程访问日志记录和策略--(右键)开启nps--(弹出)网略策略服务器--网略策略--(右键)新建--策略名称--指定条件--添加--用户组(builtin/users)--next--(打勾)已授予访问权限--配置身份验证方法--    新建网络策略--配置设置--完成

    在网络策略服务器nps中多了一个刚才新建的策略名称

验证:

客户机1***拨号到客户机2

   网络链接--创建一个新链接--新链接向导--网络链接类型(连接到我的工作场所的)网络--虚拟专用网络连接--连接名--***服务器选择(网关ip)--建立拨号

   尝试拨号--输入账号 密码--dialing...

排错注意事项:

   这是简单连接,注意在测试过程中路由服务器不要加入域。