版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
第四章配置遠(yuǎn)程訪問服務(wù)——理論部分虛擬目錄的優(yōu)點是什么?有哪幾種方式實現(xiàn)Web站點的虛擬主機(jī)?課程回顧了解遠(yuǎn)程訪問的作用和意義掌握遠(yuǎn)程訪問服務(wù)器的配置方法掌握客戶機(jī)網(wǎng)絡(luò)連接的配置方法掌握遠(yuǎn)程訪問策略的使用技能展示本章結(jié)構(gòu)配置遠(yuǎn)程訪問服務(wù)VPN的組件配置路由和遠(yuǎn)程訪問服務(wù)配置遠(yuǎn)程訪問服務(wù)器激活路由和遠(yuǎn)程訪問服務(wù)配置遠(yuǎn)程訪問服務(wù)配置客戶機(jī)網(wǎng)絡(luò)連接遠(yuǎn)程訪問連接方式撥號網(wǎng)絡(luò)的組件使用NPS控制訪問遠(yuǎn)程訪問服務(wù)概述NPS概述配置RADIUS服務(wù)器NPS認(rèn)證過程配置網(wǎng)絡(luò)策略服務(wù)器遠(yuǎn)程訪問服務(wù)(RemoteAccessService,RAS)允許客戶機(jī)通過撥號連接或虛擬專用網(wǎng)連接到公司局域網(wǎng),訪問局域網(wǎng)資源RAS通常應(yīng)用于出差人員訪問公司內(nèi)部局域網(wǎng)總公司與分公司之間實現(xiàn)網(wǎng)絡(luò)互訪遠(yuǎn)程訪問服務(wù)概述2-1遠(yuǎn)程訪問服務(wù)提供了兩種連接方式撥號網(wǎng)絡(luò)虛擬專用網(wǎng)絡(luò)(VPN)遠(yuǎn)程訪問服務(wù)概述2-26內(nèi)部網(wǎng)絡(luò)RAS服務(wù)器公共網(wǎng)絡(luò)撥號用戶VPN用戶VPN撥號連接虛擬專用連接撥號網(wǎng)絡(luò)組件拔號網(wǎng)絡(luò)客戶端遠(yuǎn)程訪問服務(wù)器WAN結(jié)構(gòu)遠(yuǎn)程訪問協(xié)議LAN協(xié)議撥號網(wǎng)絡(luò)組件7RAS服務(wù)器調(diào)制解調(diào)器調(diào)制解調(diào)器內(nèi)部網(wǎng)絡(luò)公共交換電話網(wǎng)PSTN
綜合業(yè)務(wù)數(shù)字網(wǎng)ISDN
非對稱數(shù)字用戶線ADSL
點到點協(xié)議PPP串行線路網(wǎng)際協(xié)議SLIPMicrosoftRAS協(xié)議
TCP/IP,IPX,NetBEUI
虛擬專用網(wǎng)(VirtualPrivateNetwork,VPN)穿越公用網(wǎng)絡(luò)(如Internet)、安全的、點對點的連接VPN概述家庭辦公I(xiàn)nternetVPN通道上海分公司北京總公司VPN服務(wù)器在公網(wǎng)上為兩個局域網(wǎng)開辟一條安全的數(shù)據(jù)傳輸隧道節(jié)約成本,提高安全性VPN客戶端VPN服務(wù)器隧道VPN連接隧道協(xié)議PPTPL2TPSSTP傳輸互聯(lián)網(wǎng)絡(luò)VPN組件LANInternet隧道VPN客戶端VPN服務(wù)器案例環(huán)境公司員工出差時需要經(jīng)常訪問公司內(nèi)部資料解決方法搭建專用遠(yuǎn)程訪問服務(wù)器配置遠(yuǎn)程訪問服務(wù)5-1部署路由和遠(yuǎn)程訪問服務(wù)添加“網(wǎng)絡(luò)策略訪問服務(wù)”角色添加角色服務(wù)確認(rèn)安裝配置遠(yuǎn)程訪問服務(wù)5-2安裝角色選擇VPN角色服務(wù)激活路由和遠(yuǎn)程訪問服務(wù)運行路由和遠(yuǎn)程訪問并配置配置遠(yuǎn)程訪問選擇遠(yuǎn)程訪問方式選擇網(wǎng)絡(luò)接口設(shè)置IP地址池選擇身份驗證完成激活配置遠(yuǎn)程訪問服務(wù)5-3選擇VPN訪問方式需要選擇提供VPN服務(wù)連接的IP網(wǎng)卡設(shè)置IP地址可以使用DHCP,也可自定義設(shè)置,此處是自定義設(shè)置配置遠(yuǎn)程訪問服務(wù)器配置遠(yuǎn)程訪問服務(wù)5-4配置路由和遠(yuǎn)程訪問屬性常規(guī)安全I(xiàn)Pv4
PPP日志記錄配置用戶接入屬性配置訪問配置回?fù)芘渲迷O(shè)備和端口查看設(shè)備屬性配設(shè)備屬性配置訪問配置回?fù)芘渲每蛻魴C(jī)網(wǎng)絡(luò)連接創(chuàng)建新連接配置連接和網(wǎng)絡(luò)配置連接類型配置要登錄服務(wù)器IP地址測試連接配置遠(yuǎn)程訪問服務(wù)式5-5請思考遠(yuǎn)程訪問連接方式?撥號網(wǎng)絡(luò)的組成?遠(yuǎn)程協(xié)議的種類?如何配置遠(yuǎn)程訪問服務(wù)器?小結(jié)網(wǎng)絡(luò)策略服務(wù)器(NPS)可以集中管理通過遠(yuǎn)程訪問服務(wù)器進(jìn)行的網(wǎng)絡(luò)訪問可為網(wǎng)絡(luò)訪問設(shè)備提供集中的身份驗證、授權(quán)和賬戶管理在安裝NPS角色服務(wù)后,可以部署以下技術(shù)RADIUS服務(wù)器RADIUS代理NAP健康策略服務(wù)器NPS網(wǎng)絡(luò)策略服務(wù)器概述3-1RADIUS服務(wù)器NPS網(wǎng)絡(luò)策略服務(wù)器概述3-2用于RADIUS記賬的數(shù)據(jù)庫VPN客戶端DCInternetVPN服務(wù)器NPSRADIUS服務(wù)器當(dāng)將NPS用作RADIUS服務(wù)器時RADIUS代理NAP健康策略服務(wù)器NPS網(wǎng)絡(luò)策略服務(wù)器概述3-3RADIUS服務(wù)器RADIUS服務(wù)器VPN客戶端InternetVPN服務(wù)器NPSRADIUS代理當(dāng)將NPS用作RADIUS代理時用于檢查主機(jī)的健康狀況VPN客戶端向VPN服務(wù)器發(fā)送請求VPN服務(wù)器創(chuàng)建并轉(zhuǎn)發(fā)請求至NPS服務(wù)器驗證用戶訪問憑證嘗試授權(quán)向VPN服務(wù)器發(fā)送訪問接收/拒絕消息連接成功/失敗NPS認(rèn)證過程123456VPN客戶端VPN服務(wù)器NPSRADIUS服務(wù)器域控制器案例環(huán)境Benet公司現(xiàn)在VPN服務(wù)器一臺管理員設(shè)置外地員工只能在工作時間進(jìn)行遠(yuǎn)程訪問解決方法安裝RADIUS服務(wù)器配置RADIUS服務(wù)器配置網(wǎng)絡(luò)策略服務(wù)器配置RADIUS服務(wù)器安裝RADIUS服務(wù)器添加網(wǎng)絡(luò)策略和訪問服務(wù)角色添加網(wǎng)絡(luò)策略服務(wù)器角色服務(wù)配置RASIUS客戶端運行網(wǎng)絡(luò)策略服務(wù)器新建RADIUS客戶端配置RADIUS客戶端屬性配置RADIUS服務(wù)器指定訪問服務(wù)器連接請求的三種策略方式連接請求策略指定處理請求的服務(wù)器,對連接請求進(jìn)行身份驗證網(wǎng)絡(luò)策略授權(quán)通過身份驗證的用戶是否可以連接到訪問服務(wù)器健康策略遠(yuǎn)程訪問客戶端是否滿足接入條件配置網(wǎng)絡(luò)策略服務(wù)器配置連接請求策略創(chuàng)建連接請求策略指定連接請求名稱和連接類型添加指定條件設(shè)置工作時間指定連接請求轉(zhuǎn)發(fā)功能指定身份驗證方法完成連接請求策略建立調(diào)整策略處理順序配置網(wǎng)絡(luò)策略服務(wù)器配置網(wǎng)絡(luò)策略新建網(wǎng)絡(luò)策略指定網(wǎng)絡(luò)策略和連接類型添加指定條件指定訪問權(quán)限配置身份驗證方法完成新建網(wǎng)絡(luò)策略調(diào)整策略處理順序配置網(wǎng)絡(luò)策略服務(wù)器配置VPN服務(wù)器運行路由和遠(yuǎn)程訪問控制臺配置VPN服務(wù)器使用RADIUS身份驗證配置RADIUS服務(wù)器地址與共享機(jī)密測試非工作時間接入配置網(wǎng)絡(luò)策略服務(wù)器本章總結(jié)配置遠(yuǎn)程訪問服務(wù)VPN的組件配置路由和遠(yuǎn)程訪問服務(wù)配置遠(yuǎn)程訪問服務(wù)器激活路由和遠(yuǎn)程訪問服務(wù)配置遠(yuǎn)程訪問服務(wù)配置客戶機(jī)網(wǎng)絡(luò)連接遠(yuǎn)程訪問連接方式撥號網(wǎng)絡(luò)的組件使用NPS控制訪問遠(yuǎn)程訪問服務(wù)概述NPS概述配置RADIUS服務(wù)器NPS認(rèn)證過程配置網(wǎng)絡(luò)策略服務(wù)器第四章配置遠(yuǎn)程訪問服務(wù)——上機(jī)部分實驗環(huán)境公司文件服務(wù)器IP地址192.168.10.30公司VPN服務(wù)器Internet地址211.101.132.1實驗案例一:配置VPN訪問2-1需求描述VPN服務(wù)器上啟用路由和遠(yuǎn)程訪問服務(wù)AD用戶和計算機(jī)中設(shè)置用戶撥入權(quán)限配置遠(yuǎn)程訪問策略遠(yuǎn)程用戶訪問局域網(wǎng)內(nèi)資源實現(xiàn)思路搭建遠(yuǎn)程訪問服務(wù)器激活路由和遠(yuǎn)程訪問服務(wù)配置客戶機(jī)網(wǎng)絡(luò)連接學(xué)員練習(xí)實驗案例一:配置VPN訪問2-240分鐘完成實驗環(huán)境公司文件服務(wù)器IP地址192.168.10.30公司VPN服務(wù)器Internet地址211.101.132.1實驗案例二:配置VPN訪問2
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 中外合資企業(yè)合同書模板2024年
- 商標(biāo)轉(zhuǎn)讓協(xié)議
- 房屋租賃合同補(bǔ)充協(xié)議案例
- 司機(jī)的勞動合同協(xié)議范本2024年
- 二手車轉(zhuǎn)讓協(xié)議書的范本
- 電子商務(wù)加盟合同范本2024年
- 6.20條例條令學(xué)習(xí)
- 2024年學(xué)校物品采購合同
- 2024年美容院用工合同
- 專業(yè)勞動合同模板
- 完整2024年國有企業(yè)管理人員處分條例專題課件
- 機(jī)器視覺課件
- 學(xué)習(xí)任務(wù)三---鏨口榔頭的制作
- 甲醛的標(biāo)準(zhǔn)曲線
- 俄羅斯中國歐美電子管型替代表
- 鋼絲繩的基本知識
- 《大學(xué)》導(dǎo)讀解析
- 酒店賓客意見表1
- 昆明地區(qū)廢棄花卉秸稈資源化利用現(xiàn)狀及建議
- 會計師事務(wù)所審計工作底稿之銀行詢證函模版
- 淺談如何提高煤礦企業(yè)經(jīng)營管理水平
評論
0/150
提交評論