L2TP的遠程訪問VPN部署您可以通過 Windows Server 2003 家族中的產品來使用遠程訪問,使遠程訪問客戶端能夠訪問公司 Intranet;該客戶端在 Internet 上通過 Internet 協議安全性 (L2TP/IPSec) 連接,來使用“第 2 層隧道協議”。如果要讓遠程訪問服務器支持多種 L2TP/IPSec 連接,請完成以下步驟:
配置 Internet 連接。
配置 Intranet 連接。
將遠程訪問服務器配置為公司 Intranet 路由器。
配置 VPN 服務器。
安裝證書。
配置防火墻數據包篩選器。
配置遠程訪問策略。
Windows Server 2003 的遠程訪問服務器元素,此服務器提供針對公司 Intranet 的 L2TP/IPSec 遠程訪問方式。
以下配置假定計算機證書(也稱為機器證書)已經安裝在 VPN 服務器和遠程訪問客戶端計算機上。詳細信息,請參閱L2TP/IPSec VPN 連接的計算機證書和網絡訪問身份驗證和證書。
在 Windows Server 2003 Web Edition 和 Windows Server 2003 Standard Edition 上,最多可以創建 1,000 個點對點隧道協議 (PPTP) 端口,最多可以創建 1,000 個第二層隧道協議 (L2TP) 端口。然而,Windows Server 2003 Web Edition 一次只能接受一個虛擬專用網絡 (VPN) 連接。有關 Windows Server 2003 Web Edition 上功能可用性的詳細信息,請參閱 Windows 資源工具包工具幫助。Windows Server 2003 Standard Edition 最多可以接受 1,000 個并發 VPN 連接。如果已經連接了 1,000 個 VPN 客戶端,則其他連接嘗試將被拒絕,直到連接數目低于 1,000 為止。