一、遠端存取服務概述
遠端存取服務(Remote Access Server,RAS)是指能夠允許客戶機通過拔號串連或專用連線登入網路
(1)、遠端存取串連方式
遠端存取服務比較適用的環境‘各地的公分司或出差的員工需要訪問總部網路的資源’
Windows Server 2008的遠端存取服務提供了安全、方便、低成本的遠端存取服務
1、拔號串連
通過使用電信供應商提供的服務,例如電話、ISDX和X.25等,遠程用戶端使用非長久的拔號串連到遠端存取伺服器的物理連接埠上,這時使用的網路就是拔號網路
拔號網路需要在用戶端上安裝MODEM,使拔號網路拔打遠端存取伺服器某個連接埠的電話號碼
2、虛擬私人網路(Virtual Private Network,VPN)
VPN是穿越公用網路的點對點的串連
在虛擬私人網路用戶端使用特定的,屬於TCP/IP的特殊協議(稱為隧道協議),與虛擬私人網路伺服器建立串連
【虛擬私人網路的好處】
降低成本:通過建立VPN,可以節省大量的通訊費用,而不必投入大量的人力和物力去安裝和維護WAN(廣域網路)裝置和遠端存取裝置
傳輸資料安全可靠:VPN採用加密及身分識別驗證等安全技術,保證串連使用者的可靠性及傳輸資料的安全和保密性
串連方便錄活:分公司如果想和總公司連網,如果沒有VPN就必須和電信部門聯絡從公司牽一根專線和總公司聯絡,有了VPN,只需配置安全連線資訊即可
完全控制:VPN使使用者可以利用ISP的裝置和服務,同時又安全掌握自己網路的控制權
(2)、拔號網路的組件
1、拔號網路用戶端
拔號網路用戶端,即遠端存取用戶端
用戶端上需要安裝可以拔號的裝置,如數據機
2、遠端存取伺服器
可以接受拔號串連,並且在用戶端和伺服器串連到網路之間傳輸資料
3、WAN基礎
需安裝拔號裝置,可以建立不同類型的拔號串連
拔號方法:公用電話換網(Public Switch Telephone Network,PSTN),整合式服務數位網路(Integrated Services Digital Network、ISDN),非對稱式數位用戶線路路(Asymmetric Digital Subscriber Line,ADSL)
4、遠程協議
遠程協議用來控制串連的建立以及資料在WAN鏈路上的傳輸
點到點協議(Point to Point Protocol,PPP)
串列線路網際協議(Serial Line Internet Protocol,SLIP)
Microsoft RAS協議