L2TP的远程访问VPN部署您可以通过 Windows Server 2003 家族中的产品来使用远程访问,使远程访问客户端能够访问公司 Intranet;该客户端在 Internet 上通过 Internet 协议安全性 (L2TP/IPSec) 连接,来使用“第 2 层隧道协议”。如果要让远程访问服务器支持多种 L2TP/IPSec 连接,请完成以下步骤:
配置 Internet 连接。
配置 Intranet 连接。
将远程访问服务器配置为公司 Intranet 路由器。
配置 VPN 服务器。
安装证书。
配置防火墙数据包筛选器。
配置远程访问策略。
Windows Server 2003 的远程访问服务器元素,此服务器提供针对公司 Intranet 的 L2TP/IPSec 远程访问方式。
以下配置假定计算机证书(也称为机器证书)已经安装在 VPN 服务器和远程访问客户端计算机上。详细信息,请参阅L2TP/IPSec VPN 连接的计算机证书和网络访问身份验证和证书。
在 Windows Server 2003 Web Edition 和 Windows Server 2003 Standard Edition 上,最多可以创建 1,000 个点对点隧道协议 (PPTP) 端口,最多可以创建 1,000 个第二层隧道协议 (L2TP) 端口。然而,Windows Server 2003 Web Edition 一次只能接受一个虚拟专用网络 (VPN) 连接。有关 Windows Server 2003 Web Edition 上功能可用性的详细信息,请参阅 Windows 资源工具包工具帮助。Windows Server 2003 Standard Edition 最多可以接受 1,000 个并发 VPN 连接。如果已经连接了 1,000 个 VPN 客户端,则其他连接尝试将被拒绝,直到连接数目低于 1,000 为止。