Acasă Finanțe personale Implementarea accesului la distanță și a rețelelor virtuale private - manechine

Implementarea accesului la distanță și a rețelelor virtuale private - manechine

Cuprins:

Video: Kent Larson: Brilliant designs to fit more people in every city 2024

Video: Kent Larson: Brilliant designs to fit more people in every city 2024
Anonim

Cu utilizarea pe scară largă a computerelor laptop și telecommuting, nevoia de acces la distanță și rețele virtuale private (VPN) a explodat în trecut mai mulți ani. Serviciul de acces de la distanță (RAS) din Windows NT a câștigat reputația de a fi dificil de configurat și depanat. Windows 2000 simplifică gestionarea accesului de la distanță, dar totuși aveți multe opțiuni diferite.

Vă puteți aștepta la mai multe întrebări despre accesul la distanță și VPN pe examen. Din perspectiva unui server membru, multe servere membre din rețelele Windows 2000 funcționează ca servere de acces la distanță pentru a gestiona clienții dial-in, deci trebuie să studiezi bine acest subiect.

->

Înțelegerea accesului la distanță

Serviciul de rutare și acces la distanță (RRAS) permite clienților de rețea de la distanță să stabilească o conexiune la distanță cu un server RRAS. După stabilirea conexiunii, clientul la distanță funcționează la fel ca un client de rețea conectat local. Utilizatorul poate naviga în rețea, poate utiliza resursele autorizate, se poate conecta la alte servere - orice poate face un client conectat local - cu condiția ca clientul RRAS să aibă permisiuni corespunzătoare. În ultimii ani, RRAS a crescut în importanță pe măsură ce un număr tot mai mare de utilizatori lucrează de la laptop-uri în locații diferite.

Windows NT oferă acces la distanță, iar componenta NT add-on permite funcțiile de rutare. Windows 2000 combină aceste tehnologii ca Routing și acces la distanță.

Obiectivele examenului nu se concentrează pe configurarea interfețelor de rutare pe un server Windows 2000. În schimb, se concentrează pe configurația de acces la distanță. În consecință, aceste informații se concentrează în primul rând pe porțiunea de acces la distanță a rutei și a accesului la distanță, chiar dacă termenul RRAS se referă atât la rutare, cât și la acces la distanță.

Activarea accesului la distanță

Programul de instalare instalează implicit RRAS pe serverele Windows 2000 când efectuați o instalare inițială. Cu toate acestea, Setup nu permite RRAS. Pentru a configura și a implementa RRAS, trebuie să-l activați utilizând expertul de configurare server de rutare și acces la distanță.

Trebuie să cunoașteți opțiunile acestui expert pentru examen. Pentru a practica configurarea RRAS utilizând expertul de configurare Server de rutare și de acces la distanță, urmați acești pași:

  1. Faceți clic pe Start → Programs → Administrative Tools → Routing și Access Remote.

  2. În consola, selectați serverul și apoi selectați Acțiune → Configurare și activați rutarea și accesul la distanță.

  3. Faceți clic pe Următorul din ecranul de întâmpinare al expertului.

  4. În caseta de dialog Common Configurations (Configurații obișnuite) a expertului, selectați tipul de server de acces la distanță pe care doriți să îl instalați și apoi faceți clic pe Next (Următorul).

  5. Verificați protocoalele necesare din lista furnizată.

    De obicei, aveți nevoie de TCP / IP, dar este posibil să aveți nevoie de alte dispozitive în funcție de clienții rețelei. Faceți clic pe Următorul.

  6. În caseta de dialog Atribuire adresă IP, specificați modul în care doriți să aveți adrese IP atribuite clienților aflați la distanță - fie automat, fie dintr-un anumit interval - apoi faceți clic pe Următorul.

    Dacă alegeți ca adresele IP să fie atribuite automat, clienții la distanță primesc o adresă IP prin DHCP. Dacă doriți să aveți adrese atribuite dintr-un interval specificat, introduceți un interval de adrese IP pentru a le atribui clienților aflați la distanță.

  7. Indicați dacă doriți să activați RADIUS și apoi faceți clic pe Următorul.

    Serviciul de autentificare de la distanță (RADIUS) oferă o bază de date centralizată de autentificare pentru mai multe servere de acces la distanță și colectează informații contabile despre conexiunile la distanță. Puteți configura acest server de acces la distanță pentru a utiliza un server RADIUS existent dacă alegeți acest lucru.

  8. Faceți clic pe Finalizare.

    Windows 2000 pornește serviciul de rutare și acces la distanță.

Configurarea proprietăților serverului

După ce activați RRAS, puteți configura ulterior serverul accesând caseta de dialog Proprietăți. În Consola de rutare și acces la distanță, selectați serverul și apoi selectați Acțiune → Proprietăți.

Trebuie să cunoașteți opțiunile de configurare din filele Proprietăți acoperite în secțiunile următoare. În funcție de configurația rețelei dvs., este posibil să aveți alte file, cum ar fi AppleTalk pentru clienții Macintosh, dar următoarele secțiuni explorează numai acele file pe care trebuie să le cunoașteți pentru examen.

Configurarea filei Generale

Tab-ul General din caseta de dialog Proprietăți a serverului vă oferă două opțiuni. Mai întâi, puteți alege să activați serverul ca un router. Dacă selectați această opțiune, puteți alege să permiteți doar rutarea LAN locală sau puteți alege să permiteți rutarea LAN și a apelurilor prin dial-up. Apoi, puteți alege să activați serverul ca server de acces la distanță. Aceste opțiuni vă permit pur și simplu să utilizați serverul atât ca server de rutare, cât și ca server de acces la distanță sau oricare dintre acestea, după cum doriți.

Configurarea fila Securitate

În fila Securitate din caseta de dialog Proprietăți a serverului, puteți selecta furnizorul de securitate și contabilitate. Puteți selecta fie autentificarea și contabilitatea Windows, fie autentificarea RADIUS și contabilitatea. Dacă alegeți să implementați RADIUS, faceți clic pe Configurare pentru a vă conecta la un server RADIUS.

Pentru autentificarea Windows, faceți clic pe Metode de autentificare și apoi selectați tipul de autentificare Windows pe care doriți să îl utilizați pentru acces la distanță. Aveți următoarele opțiuni și trebuie să le cunoașteți pentru examen:

  • Protocolul de autentificare extensibilă (EAP): Permite utilizarea software-ului de autentificare de la o terță parte și este, de asemenea, utilizat pentru conectarea cu smart-card.

  • MS-CHAP V2: generează chei de criptare în timpul negocierii autentificării RRAS.

  • MS-CHAP: O versiune anterioară a CHAP care oferă o autentificare sigură.

  • Protocolul de autentificare a parolei Shiva (SPAP): utilizat de clienții Shiva care se conectează la un server RRAS Windows 2000. SPAP este mai sigur decât textul clar, dar mai puțin sigur decât CHAP.

  • Parola necriptată (PAP): Nu este necesară criptarea.

  • Acces neautorizat: Nu sa folosit autentificare.

Configurarea filei IP

În fila IP din caseta de dialog Properties (Proprietăți) a serverului, puteți activa rutarea IP și puteți permite conexiuni la distanță și conexiuni de apelare pe bază de IP. Puteți alege să implementați contracte de leasing IP DHCP pentru clienți la distanță sau să introduceți un pool static de adresă IP. Acestea sunt aceleași opțiuni pe care le configurați cu expertul de configurare RRAS, dar puteți utiliza această filă pentru a efectua modificări după cum este necesar.

Configurarea fișierului PPP

Tab-ul PPP din caseta de dialog Proprietăți a serverului vă oferă trei casete principale de selectare a caracteristicilor Point-Point Protocol pe care le puteți activa.

Configurarea fișierului Jurnal evenimente

fila Jurnal de evenimente din caseta de dialog Proprietăți a serverului oferă o modalitate eficientă de a monitoriza serverul de acces la distanță prin utilizarea fișierelor de jurnal.

Fila Jurnal de evenimente are mai multe butoane radio, astfel încât să puteți alege să înregistrați tipul de informații dorite, cum ar fi erorile, avertismentele și logarea PPP. Dacă întâmpinați probleme cu serverul de acces la distanță, aceste diferite opțiuni de înregistrare vă pot ajuta să identificați problema.

Implementarea accesului la distanță și a rețelelor virtuale private - manechine

Alegerea editorilor

Administrator de rețea: Zone de căutare inversă - dummies

Administrator de rețea: Zone de căutare inversă - dummies

Interogări DNS obișnuite sunt interogări de căutare înainte corespunde unui nume de domeniu complet calificat. O căutare inversă este opusul unei căutări forward: returnează numele de domeniu complet calificat al unei gazde pe baza adresei sale IP. Căutările inverse sunt posibile din cauza unui domeniu special numit ...

Rețea Elemente de bază: Clienți și servere - manechine

Rețea Elemente de bază: Clienți și servere - manechine

Computerul de rețea care conține hard disk-urile, imprimantele și alte resurse care sunt partajate cu alte calculatoare de rețea se numește un server. Acest termen vine în repetate rânduri, deci trebuie să-l amintiți. Scrie-o pe spatele mâinii tale stângi. Orice computer care nu este un server este numit client. Aveți ...

Retea Bazele: Poduri - dummies

Retea Bazele: Poduri - dummies

O punte este un dispozitiv care conecteaza doua retele astfel incat sa actioneze ca si cum ar fi o rețea. Podurile sunt utilizate pentru a împărți o rețea mare în două rețele mai mici din motive de performanță. Vă puteți gândi la un pod ca pe un repetor inteligent. Repetoarele ascultă semnale care coboară pe un cablu de rețea, amplifică ...

Alegerea editorilor

ÎMprumuta și tweak idei de la alte comunități online - dummies

ÎMprumuta și tweak idei de la alte comunități online - dummies

, Mai degrabă decât să ia ideile altcuiva complet pentru dvs. comunitate online, încercați să riffați pe aceeași idee, dar nu atât de mult încât este evident că nu sunteți creierul din spatele brainstorming-ului. Idei sunt acolo pentru a lua, dar nu ar fi mai degrabă văzute ca cineva inovatoare, nu cineva care scours pe web ...

Branding Blogul tău

Branding Blogul tău

Branding blog-ul tău merge mult spre a face dacă este ușor de recunoscut pentru cititorii tăi. Când vedeți un punct roșu în interiorul unui cerc roșu, ce magazin vine în minte? Ce zici de acele arcuri de aur? Un nume de marcă apare în minte atunci când vedeți simbolul swoosh? La fel ca magazinele populare, restaurantele și încălțămintea ...

Construiți un Blog Mama care este Sellable - dummies

Construiți un Blog Mama care este Sellable - dummies

Dacă obiectivul pe termen lung este de a vinde blogul dvs. ar trebui să o construiască cu acest scop în minte. Evitați asocierea prea intensă a blogului cu marca dvs. personală. Un blog care poate fi valoros cu orice scriitor la cârma trebuie să îndeplinească majoritatea, dacă nu toate, următoarele criterii: Blogul este concentrat ...

Alegerea editorilor

Cum să creați o nouă campanie de anunțuri LinkedIn - dummies

Cum să creați o nouă campanie de anunțuri LinkedIn - dummies

LinkedIn oferă servicii de publicitate pentru afacerea dvs. Dacă vă decideți să utilizați LinkedIn ca instrument de marketing, va trebui doar să obțineți o nouă campanie de anunțuri în lucrări. Când sunteți gata să începeți o nouă campanie, urmați acești pași:

Opțiuni de filtrare pentru anunțul dvs. LinkedIn - manechine

Opțiuni de filtrare pentru anunțul dvs. LinkedIn - manechine

Ce opțiuni de filtrare aveți pentru anunțul dvs. LinkedIn? Alte rețele de publicitate vă permit să filtrați publicul vizat de câteva atribute cunoscute ale persoanei care vă va vedea anunțul, sexul și locația membrilor din public. LinkedIn vă permite să faceți un pas mai departe permițându-vă ...

Oferind și primind viziuni pe LinkedIn - manechine

Oferind și primind viziuni pe LinkedIn - manechine

Deși mulți oameni cred că "Nu este ceea ce știi, știi, "care este unul dintre principalele motive pentru care LinkedIn este atât de valoros, mulți oameni (recrutorii, angajații, directorii executivi, investitorii și altele) sunt foarte interesați de ceea ce știi. În mod logic, oamenii care vă cunosc cel mai bine sunt oamenii din rețeaua dvs., care ...