現(xiàn)在越來越多的企業(yè)除了建立好局域網(wǎng)以外,也在建立自己的遠(yuǎn)程訪問網(wǎng)絡(luò)。通過建立遠(yuǎn)程訪問網(wǎng)絡(luò)可以滿足員工出差和客戶進(jìn)入公司網(wǎng)絡(luò)的需要。
現(xiàn)在建立遠(yuǎn)程訪問網(wǎng)絡(luò)的方法大致有兩種:一種是通過電話撥號的方式進(jìn)入企業(yè)自己的網(wǎng)絡(luò);一種是通過VPN的方式來進(jìn)入網(wǎng)絡(luò)。
我們今天主要介紹的是第一種通過電話撥號的方式進(jìn)入企業(yè)局域網(wǎng)。通過電話撥號的方式有什么好處呢?
第一:只要有電話的地方就可以和公司聯(lián)網(wǎng)。
第二:與公司的聯(lián)網(wǎng)很安全。
不過使用電話撥號的方式也有一些缺點(diǎn)。
第一:速度比較慢,現(xiàn)在很多地方都提供寬帶,如果還使用撥號,那么速度肯定慢一些。
第二:對于需要進(jìn)入公司網(wǎng)絡(luò)的人來說,需要支付高額的電話費(fèi)。
那么我們今天主要說的就是使用一種方法來解決需要進(jìn)入公司網(wǎng)絡(luò)的人要支付高額電話費(fèi)。
我們都知道現(xiàn)在電話的收費(fèi)方式是主叫付費(fèi)。那也就是說你撥號到公司,那么你需要支付電話費(fèi),但是如果是公司撥入你的計算機(jī),那么當(dāng)然是公司付費(fèi)。所以這也是為什么我們要介紹路由器回?fù)艿脑颉?br />
使用路由器回?fù)艿暮锰幨枪究梢越y(tǒng)一管理數(shù)據(jù)通信使用的電話費(fèi)。通過回?fù)茈娫捙c用戶名幫定,起到安全的作用。
一般同時接入的用戶不是太多的話,可以選用Cisco2610路由器和NM-8AM模塊。Cisco2610有一個網(wǎng)絡(luò)插槽和兩個WIC槽,自帶一個10M的以太網(wǎng)口。NM-8AM是一個網(wǎng)絡(luò)模塊提供8個電話的接入能力。
路由器回?fù)艿墓ぷ鞣绞剑?br />
用戶通過MODEM撥號到訪問服務(wù)器,服務(wù)器驗(yàn)證用戶名和密碼。如果沒有設(shè)置回?fù)?,用戶名和密碼正確,那么用戶就進(jìn)入網(wǎng)絡(luò)了,用戶支付電話費(fèi)。如果訪問服務(wù)器有設(shè)置回?fù)?,那么服?wù)器會根據(jù)設(shè)置來回?fù)芤呀?jīng)幫定好的電話號碼或者要求用戶自己選擇回?fù)艿碾娫捥柎a。
下面是具體的配置:
-------------------------
access#show run
Building configuration...
Current configuration : 1833 bytes
!version 12.2
no parser cache
no service single-slot-reload-enable
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!hostname access
!訪問服務(wù)器用名字
no logging rate-limit
enable password Cisco
!服務(wù)器的密碼
username test callback-dialstring "" password 0 test
!用戶名和密碼,test帳號可以自己選擇回?fù)艿碾娫捥柎a
username user callback-dialstring "1234567" password 0 test
!用戶名user會固定回?fù)艿?234567這個電話號碼上
ip subnet-zero
!
!no ip dhcp-client network-discovery
chat-script mod ABORT ERROR ABORT BUSY "" "AT"
OK "ATDT T" TIMEOUT 30 CONNECT c
!名字叫“mod”的路由器回?fù)軙捘_本
chat-script offhook "" "ATH1" OK
!
interface Ethernet0/0
ip address 10.1.84.3 255.255.255.0
duplex auto
speed auto
!
interface Group-Async1
ip unnumbered FastEthernet0/0
encapsulation ppp
ip tcp header-compression passive
async mode interactive
peer default ip address pool default
ppp callback accept
!允許客戶回?fù)艿恼埱?br />
ppp authentication
pap group-range 33 40
!
ip local pool default 10.1.84.240 10.1.84.253
ip classless
ip route 0.0.0.0 0.0.0.0 10.1.84.254
!
line con 0
password Cisco
login
line 33 40
script modem-off-hook offhook
script callback mod
!指定一個會話腳本來發(fā)出AT指令到MODEM,當(dāng)發(fā)生回?fù)軙r
login local
modem InOut
transport preferred none
transport input all
transport output none
autoselect during-login
autoselect ppp
stopbits 1
flowcontrol hardware
line aux 0
line vty 0 4
!
end
-----------------------------
Windows客戶端的設(shè)置
回?fù)艿膶?shí)現(xiàn)除了在訪問服務(wù)器上要設(shè)置以外,客戶端也要做相應(yīng)的設(shè)置。
對于Windows2000和WindowsXP用戶來說他們在要“控制面板”的“網(wǎng)絡(luò)連接”里面新建一個“允許傳于的連接”。
在建立“允許傳入的連接”的“用戶權(quán)限”里面新建一個和你撥號帳號相同的用戶名和密碼。在用戶的屬性里面選擇允許回?fù)堋?br />
通過這些設(shè)置用戶就可以通過回?fù)艿姆绞絹磉M(jìn)入自己的網(wǎng)絡(luò)