- 1、本文档共30页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第6章实现远程访问服务 6.1 远程访问概述 6.1.1 远程访问的方式 6.1.2 拨号网络的连接方式 6.1.3 VPN数据传输协议及工作原理 远程访问服务 远程访问服务提供了让远程用户访问局域网 的能力 远程访问的方式 拨号连接 拨号连接指通过拨号网络,(拨号网络有PSTN公用交换电话网络、V.92、ISDN综合业务数字网和ADSL非对称数字用户线路),拨号到RAS服务器上,访问局域网资源. 虚拟专用网络VPN(Virtual Private Network) 虚拟专用网络(VPN)是远程客户机使用基于 TCP/IP协议的专门的隧道协议(如PPTP、L2TP),通过RAS服务器的虚拟端口,穿越其他网络(如Internet),实现的一种逻辑上的直接连接。使远程用户访问到局域网中的资源. 拨号连接(modem,ISDN等) 使用PSTN等连接到RRAS的一个端口 长途话费高,容量低. VPN连接 通过Internet连接,而不是直接的拨号 先拨号到当地ISP,再连接到公司网络的VPN 降低电话费用,提高网络的灵活性 提供加密的、虚拟的、点对点连接 拨号访问 虚拟专用网(vpn) 身份验证的工作过程 虚拟专用网络 6.1.2 拨号网络介绍 6.1.3 VPN数据传输协议及工作原理 标准的身份验证协议 6.2 实现远程访问服务 6.2.1 配置远程拨号服务器端 6.2.2 配置远程拨号客户端 6.2.3 配置VPN服务端 6.2.4 配置VPN客户端 6.2.1 配置远程拨号服务器端 启动远程访问服务 配置远程访问服务端口 配置用户拨入设置 启动远程访问服务 配置远程访问服务端口 配置用户拨入设置 6.2.2 配置远程拨号客户端 6.2.3 配置VPN服务端 启动VPN服务 配置VPN协议拨入端口 配置用户拨入设置 启动VPN服务 配置VPN协议拨入端口 配置用户拨入设置 6.2.4 配置VPN客户端 6.3 远程访问策略 6.3.1 远程访问策略的基本要素 6.3.2 远程访问策略的实施过程 6.3.3 默认的远程访问策略介绍 6.3.4 配置远程访问策略 6.3.5 配置多个远程访问策略 6.3.1 远程访问策略的基本要素 策略的组件:条件、权限、配置文件 条件(Conditions):指一个远程访问连接请求要与之匹配的条件。如连接者连接的时间,所属的用户组等,如果一条策略存在多个条件,则这些条件必须全部匹配才表示连接用户匹配本策略的条件。 权限(Permission):一旦一个远程访问连接请求与一个远程访问策略的所有条件均匹配,在可以给其分配“允许访问”或“拒绝访问”的权限。一旦给一个远程访问连接请求分配了“允许访问”的权限,但到底能否访问还取决于“配置文件(Profile)”的设置。 配置文件(Profile):指应用到此访问连接上的一系列的限制和配置。如是否允许此连接使用多多链路,是否对连接进行加密等。 6.3.2 远程访问策略的实施过程 6.3.3 默认的远程访问策略介绍 没有策略时,无论用户的设置如何,都无法远程访问网络 默认策略 条件设置为所有时间和所有日期 权限设置为“拒绝远程访问权限” 配置文件设置为默认值 6.3.4 配置远程访问策略 在用户的拨入属性中,设置远程访问权限为“通过远程访问策略控制访问” 修改默认策略,使用户能够访问 6.3.5 配置多个远程访问策略 没有匹配的策略则连接尝试失败; 顺序检查策略,直到找到相匹配的为止,否则拒绝连接; 条件匹配则选定策略,如权限和配置文件不匹配,不会继续检查其他策略; 可以修改策略的次序。 总结 6.1 远程访问概述 6.2 实现远程访问服务 6.3 远程访问策略 国家信息化工程师认证考试管理中心 Dial-up Client 3 RAS进行身份认证 2 RAS响应 4 传输数据 客户端呼叫RAS 1 Remote Access Server 两者的比较 不管你使用哪种方式,RAS服务器都起到了以下作用: 1.身份验证 2.相当于客户机和局域网之间的网关 3.使远程用户等同于局域网的用户 RADIUS Dial-up Client 3 RA server authenticates and authorizes the client 2 RA server answers the call 4 RA server transfers data Dial-up client calls the RA server 1 Remote Access Server RADIUS VPN Client VPN Server 3 VPN server authenticates and autho
您可能关注的文档
- 二年级数学上册解决问题专项复习资料.ppt
- 二年级下《“闪光的金子”》资料.ppt
- 二年级下4.11千米有多长资料.ppt
- 人教版政治必修一9.2社会主义市场经济(共30张)资料.ppt
- 汽机新规程改正版综述介绍.doc
- 记录台每位工作人员的职责介绍.doc
- 二年级下册13课动手做做看资料.ppt
- 驾驶员安全行为规范介绍.doc
- 汽机主变维护程序介绍.doc
- 江锂新污水处理站调试方案12.07介绍.doc
- DB4405T288-2019 嘉氏羊蹄甲栽培技术规程.docx
- DB42T 1759.2-2021 生草栽培技术规程 第2部分:桃园.docx
- DB3711T149-2023 湿地植被恢复技术规程.docx
- DB61_T 582-2024 地理标志产品质量要求 横山羊肉.docx
- DB4401_T176-2022水功能区水质监测技术规范.docx
- DB43/T 2378-2022百合鳞茎腐烂病综合防控技术规程.docx
- DB45T2460-2022 克氏原螯虾稻田生态种养技术规程.docx
- DB4409T18-2021 黄皮嫁接育苗技术规程.docx
- DB3701T 485-2024 金银花生产技术规程.docx
- DB5106T08-2020 市场监管执法队伍行为规范.docx
最近下载
- 烘焙食品卫生安全管理制度.docx VIP
- 产科健康宣教手册.pdf VIP
- 2025年各种粘胶剂行业深度研究分析报告.docx
- CJ_T 457-2014 高杆照明设施技术条件.docx
- 2022杭州萧山环境投资建设集团有限公司招聘试题及答案解析.docx VIP
- 神经外科脑脊液外引流中国专家共识(2018版).pdf VIP
- 模板04 词语、句子、段落(作用、赏析)类题型(答题模板-2025年中考语文答题技巧与模板构建(全国通用)解析版.docx VIP
- GBT 5744-2023 船用气动快关阀.pdf
- 国有企业投资项目管理办法模板.docx VIP
- 省级中医药优秀人才研修项目结业试卷及答案 .pdf VIP
文档评论(0)