【说明】在Microsoft Windows Server 2003 Web Edition和Windows Server 2003 Standard Edition上,你最多可以创建1000个点对点隧道协议(PPTP)端口和1000个两层隧道协议(L2TP)端口。但是在Windows Server 2003 Web Edition系统中一次只能接收一个虚拟专用网(VPN)连接。Windows Server 2003 Standard Edition最多可以接受1000个并发的VPN连接。如果已经连接了1000个VPN客户端,则其他连接尝试将被拒绝,直到连接数目低于1000为止。
在Microsoft Windows Server 2003 家族中有两种基于点对点协议(PPP)的VPN 技术,它们分别是:
不使用WINS或DNS服务器,通过运行Windows Server 2003的VPN服务器可以解析NetBIOS名,因为Windows Server 2003操作系统包括NetBT代理。使用NetBT代理,所连接的VPN客户端和VPN服务器连接至的网络段上的节点能够解析所有其他的NetBIOS名称。解析过程如下:
Windows Server 2003家族支持计算机证书和预共享密钥,将其作为身份验证的方法以建立L2TP连接的IPSec安全关联。一个预共享密钥是在VPN客户端和VPN服务器上配置的一个文本字符串。预共享密钥是一种相对较弱的身份验证方法,因此建议你仅当部署公钥基础结构(PKI)以获取计算机证书时,或者VPN客户端要求预共享密钥时,才使用预共享密钥身份验证。你可以使用L2TP连接的预共享密钥,并从运行“路由和远程访问”的服务器的属性上的“安全”选项卡指定预共享密钥。