实验:单路由服务器架设***
实验环境:
路由服务器:ip1:192.168.1.15/24(sw1) ip2:192.168.2.15/24(sw2)
客户机1 :ip:192.168.1.2/24(sw1) gw:192.168.1.15
客户机2 :ip:192.168.2.2(sw2)gw:192.168.2.15
目标:单路由服务器实现2个子网在***协议下实现联通
路由服务器设置:
1、启用服务器***协议
管理--添加角色和功能--next--next--next--角色(远程访问)--添加功能 -- next -- next -- 角色服务(ras,路由)--next --next--安装(如果需要,重启服务器)
服务器管理器-- 工具--路由和远程访问--server--配置并启用路由和远程访问--next-自定义配置- (打勾)***访问(v)--完成--启用服务
2、建立地址池
服务器管理器-- 工具--路由和远程访问--server--(右键)属性--ip4--(打勾)静态路由--添加--新建ip4地址段(注意不同于内网的地址段)--应用
3、创建***专用账户:
去路由服务器上执行:net user ***1 password /add
4、建立拨号策略
服务器管理器-- 工具--路由和远程访问--server--远程访问日志记录和策略--(右键)开启nps--(弹出)网略策略服务器--网略策略--(右键)新建--策略名称--指定条件--添加--用户组(builtin/users)--next--(打勾)已授予访问权限--配置身份验证方法-- 新建网络策略--配置设置--完成
在网络策略服务器nps中多了一个刚才新建的策略名称
验证:
客户机1***拨号到客户机2
网络链接--创建一个新链接--新链接向导--网络链接类型(连接到我的工作场所的)网络--虚拟专用网络连接--连接名--***服务器选择(网关ip)--建立拨号
尝试拨号--输入账号 密码--dialing...
排错注意事项:
这是简单连接,注意在测试过程中路由服务器不要加入域。