- 1、本文档共25页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
配置Windows2000远程访问服务
第五章 配置Windows 2000远程访问服务 远程访问服务介绍 远程访问协议 实现VPN服务 配置身份验证协议 为DHCP集成配置路由和远程访问 远程访问策略 一、远程访问服务介绍 远程访问服务:为远程用户提供访问局域网的能力。 远程访问服务介绍 建立远程访问连接 拨号连接 虚拟专用网络 远程访问服务介绍 二、远程访问协议 PPP SLIP Microsoft RAS ARAP 远程访问协议介绍 PPP (Point to Point Protocol)点对点协议 是一组允许来自不同供应商的远程访问软件交互操作的标准协议,是目前使用最广泛的远程访问通讯协议,它支持各种局域网通讯协议,如:TCP/IP、AppleTalk、IPX等,支持压缩、加密,支持动态分配IP地址。 SLIP(Serial Line Internet Protocol)串行线路网际协议 是在UNIX系统下的远程访问通讯协议。缺点是客户端的IP地址必须是静态的,不支持DHCP与WINS,只支持TCP/IP通讯协议,所传送的密码没有加密,不支持压缩。 远程访问协议介绍 Microsoft RAS协议 Microsoft RAS是Microsoft专属的、支持NetBIOS标准的专用过程访问协议,支持Microsoft所有旧版的操作系统。 ARAP(AppleTalk Remote Access Protocol) AppleTalk远程访问协议:Apple Macintosh客户机可以利用APAP协议连接到运行着Windows 2000的远程访问服务器。 三、实现VPN服务 配置VPN服务器 配置VPN客户端 配置VPN服务器 配置VPN服务 配置入站连接 配置VPN端口 配置用户拨入设置 配置VPN服务 路由和远程访问服务控制台?服务器?配置并启用路由和远程访问 配置入站连接和端口 路由和远程访问服务控制台?服务器?端口 配置用户拨入设置 设置用户账号的拨入属性 配置VPN客户端 设置硬件 创建拨号连接 创建VPN连接 创建直接电缆连接 配置多路连接 配置VPN客户端 配置远程访问 配置远程访问 多链路协议: PPP MultiLink(PPP多链路):可以将两个或多个通信链路的带宽组合起来,以创建单个虚拟的数据连接。允许多个 MODEN、 ISDN、 X.25卡使用。 BAP(Bandwidth Allocation protocol)带宽分配协议:按照需要动态添加或者删除链路,用以加强多链路功能,与PPP一同工作,根据需要来提供带宽。 在服务器端设置多链路(服务器属性) 在客户端设置多链路 (所需连接的属性) 四、配置身份验证协议 标准的身份验证协议 PAP(Password Authentication Protocol):密码身份验证协议,使用明文密码,安全级别低。 SPAP(Shiva Password Authentication Protocol):Shiva密码身份验证协议,双向可逆加密机制,比PAP安全。 CHAP(Challenge Handshake Authentication Protocol):挑战握手身份验证协议,一种查询响应验证机制,采用单向加密机制来加密响应,从而提供高等级的保护。 MS-CHAP(Microsoft Challenge Handshake Authentication Protocol):微软挑战握手身份验证协议,单向加密身份验证协议,点对点加密。Windows 2000 的RAS服务器上默认启用MS-CHAP。 MS-CHAP V2(Microsoft Challenge Handshake Authentication Protocol Version 2):微软挑战握手身份验证协议版本2,双向加密身份验证协议。2000可对拨号和VPN提供MS-CHAP V2。 配置身份验证协议 EAP(Extensible Authentication Protocol) 可扩展的身份验证协议,允许客户端和服务器端协商使用验证方法,支持MD5-CHAP,传输层安全性(智能卡) 配置:服务器属性?安全性 五、为DHCP集成配置路由和远程访问 客户机接受IP的方式 静态IP 地址范围 从DHCP服务器获得 为DHCP集成配置路由和远程访问 利用DHCP分配IP给远程访问客户端 远程访问服务器每次向DHCP服务器申请10个 IP,第一次会留一个给自己;当远程用户连接时,为用户分配IP地址,如不够则向再向DHCP服务器申请。 当RAS停止服务或客户断开连接时,释放 IP地址。 当DHCP服务器不可用时,则客户端使用169.254.0.0/16地址。 六、远
您可能关注的文档
最近下载
- 《神经外科病历书写》课件.ppt VIP
- TGDSTT 1-2021 柔性密封自锁接口聚乙烯缠绕实壁排水管及配件.docx VIP
- 2024年译林版九年级英语(上册)重点单词、短语、句型背诵手册.pdf VIP
- 人教版高中物理必修一第一章《运动的描述》测试题(含答案解析).doc VIP
- 2025CSCO头颈部肿瘤诊疗指南解读 (1)PPT课件.pptx VIP
- 2024年恩施州鹤峰县选调工作人员笔试真题.docx VIP
- 2025山西临汾隰县人力资源和社会保障局开发公益性岗位招用就业困难人员91人备考题库及答案解析.docx VIP
- 苏科版八年级第七章从粒子到宇宙复习.ppt VIP
- TSG T- 电梯维护保养规则.pptx VIP
- 2024活跃用户研究报告(小红书平台).pdf VIP
文档评论(0)