- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
RAS服务器的管理
实训 RAS服务器的管理
实训目的:RADIUS服务器配置、VPN服务器配置、IAS服务器的授权、VPN客户端的建立。
实训内容:RADIUS服务器的安装、在Active Directory中授权RADIUS服务器、配置RADIUS服务器的客户端、配置VPN服务器采用RADIUS服务器验证、验证VPN客户端。
实训条件:Virtual PC 2007虚拟机,Windows 2003 Server VHD文件(London和Denver)。
实训学时:4学时
实训步骤:
知识背景
Windows Server 2003中的 Internet 验证服务 (IAS) 是 Microsoft 实施的远程身份验证拨入用户服务 (RADIUS) 服务器和代理。作为 RADIUS 服务器,IAS 可集中执行多种类型的网络访问(包括无线、身份验证交换机、远程访问拨号和虚拟专用网 (VPN) 连接)的连接身份验证、授权和记帐。作为 RADIUS 代理,IAS 向其他 RADIUS 服务器转发身份验证和记帐消息。RADIUS 是 Internet 工程任务组 (IETF) 标准。
RADIUS 服务器具备对用户帐户消息的访问权限,并且能够检查网络访问身份验证凭据。如果用户的凭据是可验证的并且连接尝试经过授权,RADIUS 服务器则会对基于指定条件的用户访问进行授权并记录记帐日志中的网络访问连接。使用 RADIUS 可以在中心位置(而不是在每台访问服务器上)收集和维护网络访问用户身份验证、授权和记帐数据。
可以为以下解决方案创建不同的 IAS 配置:
无线访问
组织拨号或虚拟专用网 (VPN) 远程访问
外包的拨号或无线访问
Internet 访问
商业伙伴对 Extranet 资源已经过身份验证的访问
版本差异:可以在 Windows Server 2003 Standard Edition 中配置“Internet 验证服务”,最多配置 50 个 RADIUS 客户端和 2 个远程 RADIUS 服务器组。可以采用完全合格的域名或 IP 地址定义 RADIUS 客户端,但不能通过指定 IP 地址范围定义 RADIUS 客户端组。使用 Windows Server 2003 Enterprise Edition 和 Windows Server 2003 Datacenter Edition 中带的“Internet 验证服务”,可以配置无限多个 RADIUS 客户端和远程 RADIUS 服务器组。另外,可以通过指定 IP 地址范围来配置 RADIUS 客户端。
具体步骤
实验拓扑见图5.1:RADIUS和VPN服务器配置
实验目标:将Denver配置为一台RADIUS服务器,将London配置为一台VPN服务器和RADIUS客户端,宿主机配置为一台VPN客户端,VPN连接到VPN服务器并采用RADIUS服务器验证。
将Denver配置为一台RADIUS服务器。
打开“Windows组件”,找到“网络服务”项,
打开“网络服务”,找到“Internet 验证服务”项。确定后,开始安装RAIDUS服务。
安装完成,打开:“开始”-“程序”-“管理工具”,确认是否有RAIDUS的管理工具(Internet验证服务),如下图所示:
在Active Directory中授权RADIUS服务器:
打开Internet验证服务控制台,右击“Internet验证服务(本地)”,选择“在Active Directory中注册服务器”。
在“Active Directory中注册Internet验证服务器”提示框中,点击“确定”。
确定已在Active Directory中授权Internet验证服务器
配置RADIUS服务器的客户端
在Denver计算机上为VPN服务器新建一个RADIUS客户端
打开Internet验证服务控制台,右击“RADIUS客户端”,选择“新建RADIUS客户端”。
在“名称和地址”页中,依次输入合适的信息,注意客户端的IP地址项。点击下一步,
在“其他信息”页,输入自定义的共享机密,并选中“请求必须包括消息验证程序属性”选项。单击完成。
配置并启用路由和远程访问服务,添加VPN服务器角色
在London计算机启用路由和远程访问服务,注意选择“VPN”角色。
在London计算机启用路由和远程访问服务,注意选择“VPN连接到Internet的网络接口”。可取消“通过设置数据包筛选器来对选择的接口进行保护此服务器”选项(仅用于Ping测试方便,实际应用不可取)。
在London计算机启用路由和远程访问服务,手工指定一段IP地址。
采用RADIUS服务器和远程访问服务一起工作。
在RADIUS服务器选择页,按提示输入正确的主RAD
您可能关注的文档
最近下载
- 高一数学幂函数、指数函数和对数函数练习题(含答案).docx VIP
- 新疆市政定额-第11册 钢筋工程、拆除工程.pdf VIP
- 运动强度控制方法.pptx VIP
- 2024年新人教道德与法治一年级上册全册教学课件(新版教材).pptx
- (人教版)小学数学六年级上册单元培优卷第一单元《分数乘法》(原卷版).docx VIP
- 2020年护士资格证考试常见疾病试题:循环系统解剖生理.docx VIP
- 2025年最新人教版七年级(初一)数学上册教学计划及进度表(新课标,新教材).docx
- 《如何提升领导力》课件.pptx VIP
- 《挺身式跳远》课件.ppt VIP
- 《腕管综合征》课件.ppt VIP
文档评论(0)