- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
W2k3网络管理_09
第九章:配置网络访问 概述 网络访问架构简介 配置VPN连接 配置拨号连接 配置无线连接 控制用户访问网络 使用IAS实现对远程用户的集中身份验证和策略管理 9.1 网络访问架构简介 网络访问架构的组成部分 网络访问客户机的类型 什么是网络访问验证和授权 ? 可用的验证方法 9.1.1 网络访问架构的组成部分 9.1.2 网络访问客户机的类型 9.1.3 什么是网络访问验证和授权? 9.1.4 可用的验证方法 9.2 配置VPN连接 VPN连接如何工作 VPN连接的组成部分 VPN连接使用的加密协议 如何为VPN连接配置远程访问服务器 如何为VPN连接配置远程访问客户机 如何在远程访问服务器上配置智能卡验证 9.2.1 VPN连接如何工作 9.2.2 VPN连接的组成部分 9.2.3 VPN连接使用的加密协议 9.2.4 如何为VPN连接配置远程访问服务器 9.2.5 如何为VPN连接配置远程访问客户机 9.2.6 如何在远程访问服务器上配置智能卡验证 9.3 配置拨号连接 拨号网络访问如何工作 拨号连接的组成部分 拨号连接使用的验证方法 如何为拨号连接配置远程访问服务器 如何为拨号连接配置远程访问客户机 ? 9.3.1 拨号网络访问如何工作 9.3.2 拨号连接的组成部分 9.3.3 拨号连接使用的验证方法 9.3.4 如何为拨号连接配置远程访问服务器 9.3.5 如何为拨号连接配置远程访问客户机 9.4 配置无线连接 无线网络访问概述 无线连接的组成部分 无线标准 无线网络使用的验证方法 配置Windows XP Professional客户机进行无线访问的需求 如何为无线连接配置网络访问客户机 9.4.1 无线网络访问概述 9.4.2 无线连接的组成部分 9.4.3 无线标准 9.4.4 无线网络使用的验证方法 9.4.5 配置Windows XP Professional客户机进行无线访问的需求 选择网络类型: 接入点 计算机-计算机 任何可用网络 为选定的网络类型正确配置验证方法 在安全级别与配置工作量之间作平衡: 希望最高级别的安全,选择带有证书的PEAP (EAP-TLS) 希望配置最容易,选择带有密码的PEAP(EAP-MS-CHAP v2) 9.4.6 如何为无线连接配置网络访问客户机 9.5 控制用户访问网络 用户帐号的拨入权限 如何为网络访问配置用户帐号 什么是远程访问策略? 什么是远程访问策略配置文件? 远程访问策略如何被处理 如何配置远程访问策略 如何配置远程访问策略的配置文件 9.5.2 如何为网络访问配置用户帐号 9.5.3 什么是远程访问策略? 9.5.6 如何配置远程访问策略 9.5.7 如何配置远程访问策略的配置文件 9.6 使用IAS实现对远程用户的集中身份验证和策略管理 什么是RADIUS? 什么是IAS? 集中验证如何工作 如何为网络访问验证配置IAS服务器 如何配置远程访问服务器使用IAS进行验证 9.6.1 什么是RADIUS? 9.6.2 什么是IAS? 9.6.3 集中验证如何工作 9.6.4 如何为网络访问验证配置IAS服务器 9.6.5 如何配置远程访问服务器使用IAS进行验证 远程访问策略(Remote access policies) 包含以下部分: 条件. 与连接请求进行比较的一个或多个属性 远程访问权限 . 如果远程访问策略的所有条件都满足,那么远程访问权限或者允许或者拒绝 配置文件. 当远程访问连接被验证后(通过用户帐户或策略的权限设置),应用于连接的一组属性 9.5.4 什么是远程访问策略配置文件? 拨入限制 IP属性 IP地址分配 IP过滤器 多链路 验证 加密 高级设置 远程访问用户 9.5.5 远程访问策略如何被处理 有可以处理的策略吗? 开始 连接请求于策略的条件匹配吗? Yes 拒绝连接请求 Control remote access through remote access policy 属性被设置为 True吗? 远程访问权限被设置为Deny Access吗? Yes Yes No No 执行下一个策略 No 用户之后的远程访问权限被设置为Deny Access吗? No 连接请求与用户帐户及配置文件的设置匹配吗? Yes 接受连接请求 拒绝连接请求 No Yes Yes No 教师将演示如何: 如何配置远程访问策略 教师将演示如何配置远程访问策略的配置文件 RADIUS是被广泛使用的协议
文档评论(0)