隨著Internet的飛速發展及人們對隨處工作需求的增加,越來越多的人希望可以遠端存取位於公司內部的區域網路,遠端存取技術由此應運而生。下面我們就來討論一下如何在Windows 2000的網路中實現遠端存取服務(Remote Access Service-RAS)。
遠端存取服務是一個標準的C/S模式(用戶端/伺服器)的服務,分為遠端存取伺服器和遠端存取用戶端兩部分。首先在內網中找一台電腦作為遠端存取伺服器,在Windows 2000的家族產品中只有Windows 2000 Server以上版本才可以作為遠端存取伺服器。在要作為遠端存取伺服器的電腦上開啟路由和遠端存取控制台,啟動路由和遠端存取服務,在伺服器類類型中選擇“遠端存取伺服器”,接下來按照嚮導提示就可以把電腦配置為遠端存取伺服器,1-1所示。
圖1-1 選擇建立遠端存取伺服器
接下來還要設定遠端存取伺服器上使用者帳號的撥入屬性,以允許這些使用者可以訪問遠端存取伺服器。在遠端存取伺服器上開啟使用者屬性對話方塊,設定使用者撥入屬性的遠端存取許可權為“允許訪問”。1-2所示。
圖1-2 設定使用者遠端存取許可權
接下來設定遠端存取用戶端串連遠端存取伺服器。在遠端存取用戶端上建立串連,在網路連接類型中選擇“撥號到專用網路”,1-3所示。
圖1-3 撥號到專用網路
單擊“下一步”按鈕選擇撥號時使用的裝置,然後會出現1-4所示對話方塊,在此輸入遠端存取伺服器的電話號碼,接下來按照嚮導提示就可以建立與遠端存取伺服器的串連。
圖1-4 輸入遠端存取伺服器的電話號碼
利用RAS的方式進行遠端存取給使用者帶來了方便,可是這種方式也有很大的缺點:
第一,由於RAS伺服器是利用電話號碼來提供服務(電話線要插到modem上),所以在同一時刻只允許一個使用者串連。如果要滿足多個使用者同時串連的請求,那麼RAS伺服器必須有多個modem,這就增加了硬體開銷;
第二,由於用戶端電腦必須撥RAS伺服器的電話號碼,如果用戶端與伺服器位於不同的城市甚至不同的國家,那麼因此所帶來的電話費的開銷是很大的。
鑒於RAS方式有上述的缺點,所以在實際應用中一般採用另外一種遠端存取方式-VPN(Visual Private Network)Virtual Private Cloud。
與RAS相比VPN具有如下的優點:提供遠端存取服務的VPN伺服器不是用電話號碼,而是用IP地址來標識自己,因此就要求VPN伺服器必須有一個公有IP地址。由於IP地址是邏輯的,所以可以同時接受多個使用者的訪問請求,而VPN伺服器只要有一個硬體能夠提供到Internet的串連就可以了,因此降低了硬體的開銷。對用戶端電腦來說如果要訪問VPN伺服器,只要先串連到Internet上獲得一個在互連網上惟一的公有IP地址,然後再去撥VPN伺服器的公有IP地址,就可以建立與VPN伺服器的串連了。此次串連的費用也只是雙方串連到當地的ISP所需要的電話費,避免了RAS方式所帶來的昂貴的長途電話費。由於雙方都採用公有IP地址來標識自己,而公有IP在互連網上是惟一的,所以看起來就象是在Internet上為這兩台電腦專門開闢了一條通道一樣,所以之種方式被稱之為“Virtual Private Cloud絡”。
VPN伺服器的設定與RAS伺服器類似,在要作為VPN伺服器的電腦上開啟路由和遠端存取控制台,啟動路由和遠端存取服務,在伺服器類類型中選擇“Virtual Private Cloud(VPN)伺服器”,接下來按照嚮導提示就可以把電腦配置為VPN伺服器,1-5所示。
圖1-5 選擇建立Virtual Private Cloud(VPN)伺服器
在VPN用戶端上建立串連,在網路連接類型中選擇“通過Internet串連到專用網路”,1-6所示。
圖1-6 通過Internet串連到專用網路
單擊“下一步”按鈕,出現圖1-7所示對話方塊,在此應輸入所要串連的VPN伺服器的主機名稱或IP地址。接下來按照嚮導提示就可以建立與VPN伺服器的串連。
圖1-7 輸入VPN伺服器的IP地址
綜上所述,遠端存取服務有兩種方式:RAS和VPN,RAS方式要求伺服器端必須為每一個使用者提供一個可靠的物理串連,而且費用比較高;而VPN方式可以允許多個使用者同時串連,而且費用比較低。另外,對這兩種遠端存取方式還可以通過設定使用者撥入的“回撥”選項,或者設定遠端存取策略進一步控制使用者的使用,我們在以後會陸續介紹。