VPN服务器是指什么?我怎样控制自己的电脑端口的开启和关闭?
上一篇 / 下一篇 2007-12-13 10:45:08 / 个人分类:其他
原文:http://zhidao.baidu.com/question/9491890.html?fr=qrl3
8bXsK| {DMJ0
&|BU&C3OM4H0 VPN的全称是Virtual Private Network,翻译过来一般称为虚拟专用网络。其主要作用就是利用公用网络(主要是互联网)将多个私有网络或网络节点连接起来。通过公用网络进行连接可以大大降低通信的成本。
^6M%rxlX8}d0 51Testing软件测试网 b.sm'@O'[O$D
一般来说两台连接上互联网的计算机只要知道对方的IP地址,是可以直接同通信的。不过位于这两台计算机之后的网络是不能直接互联的,原因是这些私有的网络和公用网络使用了不同的地址空间或协议,即私有网络和公用网络之间是不兼容的。VPN的原理就是在这两台直接和公用连接的计算机之间建立一个条专用通道。连个私有网络之间的通信内容经过这两台计算机或设备打包通过公用网络的专用通道进行传输,然后在对端解包,还原成私有网络的通信内容转发到私有网络中。这样对于两个私有网络来说公用网络就像普通的通信电缆,而接在公用网络上的两台计算机或设备则相当于两个特殊的线路接头。
*OBh WA0 51Testing软件测试网\9g1@P G\-I
由于VPN连接的特点,私有网络的通信内容会在公用网络上传输,出于安全和效率的考虑一般通信内容需要加密或压缩。而通信过程的打包和解包工作则必须通过一个双方协商好的协议进行,这样在两个私有网络之间建立VPN通道是需要一个专门的过程,依赖于一系列不同的协议。这些设备和相关的设备和协议组成了一个VPN系统。一个完整的VPN系统一般包括以下几个单元: 51Testing软件测试网&|;\2Wq~}qF
5t w1K,Sr0~^&p^/I0 VPN服务器,一台计算机或设备用来接收和验证VPN连接的请求,处理数据打包和解包工作。
;u@4Xi;l0 VPN客户端,一台计算机或设备用来发起VPN连接的请求,也处理数据的打包和解包工作。 51Testing软件测试网c\:wF T C
VPN数据通道,一条建立在公用网络上的数据连接。 51Testing软件测试网#WJBK zH8o"g8VN
AH_Z4es.V4P0 注意所谓的服务器和客户端在VPN连接建立之后在通信的角色是一样的,服务器和客户端的区别在于连接是由谁发起的而已。这个概念在两个网络之间的连接尤其明显。 51Testing软件测试网 l;o S6gB
(I)RH @2}_w0 电脑端口的开启和关闭: 51Testing软件测试网&iw v)u` L'W*\ Z
51Testing软件测试网%ytZ3`?r
一般情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。 51Testing软件测试网}&Zr OL
为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口 51Testing软件测试网y2vA7u7C6g,Dsy
和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口), 51Testing软件测试网9`m g(Fw2\
以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口:
XDq?Xz0
O6j/\_"j%](G'Od0 第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,
*w~a?v|&[T/Z0 选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单, 51Testing软件测试网7q+|Tj{d?e
选择“创建 IP 安全策略”(如右图),于是弹出一个向导。在向导中点击“下一步”按钮,
c@!qzp-|/t"q{!S0 为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把
0w&I.^Up9C0 “激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。 51Testing软件测试网"B3V!C,`L+O)dq/W
J:Iqfc,{ki)}0 第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,
w^Y rw m!EqI0 然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,
0A)sHb q0S(d0 弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。
4RpGK+{/}5[0
w F2b[x0wx{0 第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,
yLD{t8K6kU!P0 目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,
"_+Ul M^/i-G9r^/e0 然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮(如左图),这样就添加了一个
KT%MM(l0 屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。
4f2O#J4N+\$p0
O2KGH*L9|2o e0 点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,
?~6K-G/^y ^5x0 重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。
8bXsK| {DMJ0
&|BU&C3OM4H0 VPN的全称是Virtual Private Network,翻译过来一般称为虚拟专用网络。其主要作用就是利用公用网络(主要是互联网)将多个私有网络或网络节点连接起来。通过公用网络进行连接可以大大降低通信的成本。
^6M%rxlX8}d0 51Testing软件测试网 b.sm'@O'[O$D
一般来说两台连接上互联网的计算机只要知道对方的IP地址,是可以直接同通信的。不过位于这两台计算机之后的网络是不能直接互联的,原因是这些私有的网络和公用网络使用了不同的地址空间或协议,即私有网络和公用网络之间是不兼容的。VPN的原理就是在这两台直接和公用连接的计算机之间建立一个条专用通道。连个私有网络之间的通信内容经过这两台计算机或设备打包通过公用网络的专用通道进行传输,然后在对端解包,还原成私有网络的通信内容转发到私有网络中。这样对于两个私有网络来说公用网络就像普通的通信电缆,而接在公用网络上的两台计算机或设备则相当于两个特殊的线路接头。
*OBh WA0 51Testing软件测试网\9g1@P G\-I
由于VPN连接的特点,私有网络的通信内容会在公用网络上传输,出于安全和效率的考虑一般通信内容需要加密或压缩。而通信过程的打包和解包工作则必须通过一个双方协商好的协议进行,这样在两个私有网络之间建立VPN通道是需要一个专门的过程,依赖于一系列不同的协议。这些设备和相关的设备和协议组成了一个VPN系统。一个完整的VPN系统一般包括以下几个单元: 51Testing软件测试网&|;\2Wq~}qF
5t w1K,Sr0~^&p^/I0 VPN服务器,一台计算机或设备用来接收和验证VPN连接的请求,处理数据打包和解包工作。
;u@4Xi;l0 VPN客户端,一台计算机或设备用来发起VPN连接的请求,也处理数据的打包和解包工作。 51Testing软件测试网c\:wF T C
VPN数据通道,一条建立在公用网络上的数据连接。 51Testing软件测试网#WJBK zH8o"g8VN
AH_Z4es.V4P0 注意所谓的服务器和客户端在VPN连接建立之后在通信的角色是一样的,服务器和客户端的区别在于连接是由谁发起的而已。这个概念在两个网络之间的连接尤其明显。 51Testing软件测试网 l;o S6gB
(I)RH @2}_w0 电脑端口的开启和关闭: 51Testing软件测试网&iw v)u` L'W*\ Z
51Testing软件测试网%ytZ3`?r
一般情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。 51Testing软件测试网}&Zr OL
为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口 51Testing软件测试网y2vA7u7C6g,Dsy
和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口), 51Testing软件测试网9`m g(Fw2\
以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口:
XDq?Xz0
O6j/\_"j%](G'Od0 第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,
*w~a?v|&[T/Z0 选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单, 51Testing软件测试网7q+|Tj{d?e
选择“创建 IP 安全策略”(如右图),于是弹出一个向导。在向导中点击“下一步”按钮,
c@!qzp-|/t"q{!S0 为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把
0w&I.^Up9C0 “激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。 51Testing软件测试网"B3V!C,`L+O)dq/W
J:Iqfc,{ki)}0 第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,
w^Y rw m!EqI0 然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,
0A)sHb q0S(d0 弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。
4RpGK+{/}5[0
w F2b[x0wx{0 第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,
yLD{t8K6kU!P0 目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,
"_+Ul M^/i-G9r^/e0 然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮(如左图),这样就添加了一个
KT%MM(l0 屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。
4f2O#J4N+\$p0
O2KGH*L9|2o e0 点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,
?~6K-G/^y ^5x0 重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。