資訊詳情
網對網PPTP VPN多網段訪問配置說明
發(fā)布時間:2019-06-06
一、用戶環(huán)境及具體需求:
一位飛魚星VE系列用戶,總公司使用VE1260,內網使用三層交換機,劃分了VLAN;分公司使用VE982,具體網絡拓撲結構及IP地址規(guī)劃如圖(一):
圖(一)網絡拓撲圖
現(xiàn)用戶要在總公司和分公司即VE1260和VE982之間,建立PPTP VPN,并且用戶想要實現(xiàn)分公司通過網對網VPN撥入總公司后,能夠訪問到總公司內網所有網段,包括三層交換機下其它網段。
要實現(xiàn)用戶以上需求,可參考以下配置方式。
二、具體配置步驟
(一)分公司與總公司基礎上網設置
1、分公司網絡拓撲結構相對簡單,按照常規(guī)配置即可輕松訪問互聯(lián)網。(在此不再詳細說明)
2、要保證總公司所有計算機都能正常上網,具體配置步驟請參考:
http://iiau.cn/wdzx/lyq/2016-05-26/554.html
(二)PPTP VPN服務端配置
VPN服務端配置和常規(guī)一樣,具體界面如圖(二)和圖(三):
圖(二)PPTP VPN服務端配置
圖(三)建立PPTP VPN撥號用戶
(三)PPTP VPN客戶端配置
首先按照常規(guī)方式配置VPN客戶端,具體界面如圖(四):
圖(四)PPTP VPN客戶端配置
在完成以上配置步驟后,此時分公司的計算機可以通過VPN訪問到總公司192.168.2.0/24網段計算機,但要進一步訪問總公司內部三層交換機下的192.168.1.0/24網段,還需要在分公司路由器上添加一條靜態(tài)路由,具體界面如圖(五):
圖(五)PPTP VPN客戶端配置靜態(tài)路由
通過以上配置,便可輕松實現(xiàn)用戶的需求。
下一個: USB擴展應用詳解-設置狀態(tài)