- 1、本文档共40页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第16章实现远程访问服务祥解.doc
第16章 实现远程访问服务
当公司的业务代表或经理出外洽谈生意的时候,如果需要一份重要文件,只能让公司内部的工作人员通过Email或传真发过来,但如果是在晚上,或周末,公司放假,没有人能够迅速反应,可能就要耽误一大比生意。现在有了Windows Server 2003的远程访问服务,一切问题就迎刃而解了。Windows Server 2003的远程服务可以实现公司员工即使在外地出差,也可以通过电话或Internet拨号连接到公司的服务器上,读取所需要的信息,这样就可以保证7×24小时的信息快捷与有效性。
16.1远程访问概述
远程访问服务(Remote Access Service,RAS)理解起来并不困难,我们通过例子来进行解释:我们上网需要拨号,当我们通过电话线拨号到163或263等ISP时,那就是远程访问,而你的ISP即为你提供了远程访问服务。所以远程访问是指,客户端利用某种广域网技术,通过某种远程连接方式(如Modem+电话线)登录到公司本地局域网中。远程访问服务主要应用在为那些没有条件与本地网络直接相连的用户提供接入服务。通过将“路由和远程访问”配置为远程访问服务器,可以将远程或移动工作人员连接到组织网络上。远程用户可以像计算机物理地连接到网络上一样工作。
用户运行远程访问软件,并初始化到远程访问服务器上的连接。远程访问服务器,即运行“路由和远程访问”的服务器,会始终验证用户和服务会话,直到用户或网络管理员将其终止为止。那些在一般情况下适用于 LAN 连接用户的所有服务(包括文件和打印共享、Web 服务器访问和消息)均通过远程访问连接启用。
远程访问客户端使用标准工具来访问资源。例如,在运行“路由和远程访问”的服务器上,客户端可以使用 Windows 资源管理器来进行驱动器连接,并连接到打印机上。连接是持久的:在远程会话期间,用户不需要重新连接到网络资源上。因为对于驱动器标识字母和通用命名约定 (UNC) 所命名的名字,远程访问都支持,所以大多数商业和自定义应用程序不许要修改就可以使用。
16.1.1远程访问连接类型
运行“路由和远程访问”的服务器可以提供两个不同类型的远程访问连接。
拨号网络
通过使用远程通信提供商(例如模拟电话、ISDN 或 X.25)提供的服务,远程客户端使用非永久的拨号连接到远程访问服务器的物理端口上,这时使用的网络就是拨号网络。拨号网络的最佳范例是拨号网络客户端使用拨号网络拨打远程访问服务器某个端口的电话号码。
模拟电话线上或 ISDN 的拨号网络,是拨号网络客户端和拨号网络服务器之间的直接的物理连接。可以加密通过该连接发送的数据,但并不要求一定这样做。
虚拟专用网
虚拟专用网是穿越专用网络或公用网络(如 Internet)的、安全的、点对点连接的产物。虚拟专用网客户端使用特定的,称为隧道协议的基于 TCP/IP 的协议,来对虚拟专用网服务器的虚拟端口进行依次虚拟呼叫。虚拟专用网的最佳范例是,虚拟网络客户端使用虚拟专用网连接连接到与 Internet 相连的远程访问服务器上。远程访问服务器应答虚拟呼叫,验证呼叫方身份,并在虚拟专用网客户端和企业网络之间传送数据。
与拨号网络相比,虚拟专用网始终是通过公用网络(如 Internet)在虚拟专用网客户端和虚拟专用网服务器之间的一种逻辑的、非直接的连接。要保证隐私权,必须加密在连接上传送的数据。
16.1.2常用名称解释:
设备
设备是提供远程访问连接可以用于建立点对点连接的端口的硬件或软件。设备可以是物理的,例如调制解调器;也可以是虚拟的,例如虚拟专用网 (VPN) 协议。设备可以支持单个端口,例如一个调制解调器;也可以多个端口,例如可端接 64 个不同的接入模拟电话呼叫的调制解调器堆硬件。“点对点隧道协议 (PPP)”和“第二层隧道协议 (L2TP)”是虚拟多端口设备的示例。每个隧道协议都支持多个 VPN 连接。
端口
端口是可以支持单个的点对点连接的设备的信道。对于单一端口设备(如调制解调器),设备与端口不可区分。对于多端口设备,端口只是设备的一部分,通过它可以建立一个单独的点对点连接。例如,主速率接口 (PRI) ISDN 适配器支持两个称作 B 通道的独立通道。ISDN 适配器是一种设备。每个 B 通道都是一个端口,因为通过每个 B 通道都可以建立点对点连接。
16.2作为拨号网络服务器的远程访问
服务器“路由和远程访问”提供了传统的拨号远程访问,以支持移动用户或家庭用户拨入到企业 Intranet。安装在运行“路由和远程访问”服务器上的拨号设备会应答传入的来自拨号网络客户端的连接请求。远程访问服务器应答呼叫、身份验证并授权呼叫方,以及在拨号网络客户端和企业 Intranet 之间传送数据。
图16-1 拨号远程访问
16.2.1拨
文档评论(0)