Windows 2000远程访问服务全攻略(上)
中国哲士网“百科知识”为您提供生活百科
 
相 关 文 章
Win98与Win2000共存系统的优化
Windows 2000常见问题解答
鲜为人知的“Windows 2000/XP受限”问题
挽救崩溃的Windows系统
从Win98到WinMe升级须知
安装WinXP SP2后BT速度却变慢的原因
ADSL工作原理及宽带路由器选购指南
手机病毒ABC
嵌入式系统发展趋势
中国芯片产业高速成长 增速为同期全球之最
AMD64位移动CPU上市 戴尔仍表示不用其芯片
胡启恒委员建言:重要网站应注册使用CN域名
Windows XP系统注册表设置技巧
内存故障分析
防止IE浏览器被恶意修改的小技巧
快速重装Windows操作系统秘籍[三]
构建“不公开”的家用网络
网管培训教程之DOS命令(中篇)

本 站 统 计


你的位置:哲士首页 > 计算机及网络 >

 

Windows 2000远程访问服务全攻略(上)

 

  公司的规模越来越大,各地分公司和出差在外地的员工都要与公司总部随时交换机密的商务信息。如何在你的局域网上实现一个安全、方便、低成本的远程访问服务?如果你的网络是基于NT的,那么采用Windows 2000 Server将是你的最佳选择。

  远程访问的连接方式
  什么是“远程访问服务”?举个例子:你通过电话线拨号到ISP,那就是远程访问,而你的ISP即为你提供了远程访问服务。可见,所谓的远程访问是指,客户端利用WAN技术,通过某种远程连接方式(如Modem+电话线)登录到本地网络中。至于“远程”也未必千里之外,可能就在隔壁。显然,远程访问服务(Remote Access Service,RAS)就是允许计算机通过某种远程连接来访问本地的网络资源,为那些没有条件与本地网络直接相连的用户提供接入服务。

  微软在Windows 2000 Server 内提供的远程网络服务,较之以前版本有不少新特点:首先,远程访问服务可以和Windows 2000 Active Directory集成在一起,作为Windows 2000 域的一部分。其次,提供更可靠的安全控制(如:MS-CHAP V2、可扩展的身份验证协议、RADIUS 客户、账户锁定等),更方便的管理手段(如:路由和远程访问管理、带宽分配协议、远程访问策略),更多种的远程服务协议(如:支持第二层隧道协议、支持 AppleTalk Macintosh客户机远程访问 、转发IP多播通讯)。

  Windows 2000采用的远程访问方式,是远程客户方式(与之对应的是远程控制方式),在此方式下需要在服务器上安装远程服务软件,或者专门设立一个远程访问服务器。远程客户机与在本地的客户机的操作相比,只是接入方式不同而已,客户使用标准工具(如:Windows 资源管理器)访问资源。 Windows 2000的远程访问服务器,是作为“路由和远程访问”服务的一部分,可以提供两种不同的远程访问连接方式。

  1. 拨号网络连接

  我们常见的通过电话线+Modem方式就是这种连接方式。此方式下,远程客户机使用非永久的物理连接到远程访问服务器的物理端口上。一旦建立连接后,拨号网络客户机和拨号网络服务器之间就有了直接的物理连接。

  2. 虚拟专用网络连接

  虚拟专用网络(VPN)是远程客户机使用基于 TCP/IP协议 的专门的隧道协议(如PPTP、L2TP),通过虚拟专用网络服务器的虚拟端口,穿越其他网络(如Internet),实现一种逻辑上的直接连接。我们常见的虚拟连接的例子是,异地员工通过拨号网络连接到当地的ISP,经由Internet连入公司的远程访问服务器,此服务器应答客户机的虚拟呼叫,在客户机和公司内部的局域网之间传递数据,就像在Internet上打了个隧道。

  Windows 2000的远程访问组成
  Windows 2000的远程访问网络,一般包括以下几部分:

  1.远程访问服务器

  Windows 2000 Server 远程访问服务器就是一台激活了路由和远程访问服务的计算机,提供远程客户访问整个网络的共享资源,或者限制只能到远程访问服务器的资源上访问。服务器必须有至少一个调制解调器或一个多端口适配器、模拟电话线或其他 WAN 连接。如果服务器提供对网络的访问,还必须安装网卡,并连入服务器提供访问的网络上。对经Internet访问虚拟专用网络,一般服务器应有到Internet的永久性连接(如果ISP支持Demand-Dial连接,也可以是非永久连接)。

  2.远程访问客户

  连接到运行Windows 2000的远程访问服务器上的拨号网络客户机可以是Windows NT/ 2000、Windows 9x、MS-DOS以及任何微软的PPP客户机,也可以是使用TCP/IP、IPX、NetBEUI或AppleTalk的非 Microsoft PPP客户机。客户机必须安装有调制解调器、模拟电话线或其他 WAN 连接、远程访问软件,远程客户不需要网卡。

  3.远程访问协议

  远程访问协议是在WAN上传输信息的规范。NT还支持PPP、SLIP(Serial Line Internet Protocol串行线路网际协议)和Microsoft RAS(NetBEUI)等远程访问协议。

  4.LAN协议

  Windows 2000 远程访问支持TCP/IP、IPX、AppleTalk和NetBEUI局域网协议访问Internet/UNIX、NetWare服务器和Apple Macintosh。

  5.隧道协议

  隧道协议是用来创建VPN客户机到 VPN 服务器上的安全连接。Windows 2000 远程服务器支持PPTP 和 L2TP两种隧道协议。

  6.广域网

  Windows NT RAS允许远程客户由调制解调器或者Modem池(Modem Pool)通过标准的电话线拨入网络,也支持远程客户用ISDN、X.25、ATM实现较快的广域网连接,或者串行端口连接(RS-232C Null Modem)、并行端口连接、红外连接等直接连接。

  7.Internet访问支持

  Windows 2000 远程访问服务器可以提供远程客户接入Internet服务,如同你的ISP。

  8.安全性规则

  Windows 2000 具有登录和域的安全性检查、安全主机支持、数据加密、远程身份验证拨入用户服务 (RADIUS)、智能卡、回叫复查、账户锁定等安全措施,为远程客户提供安全的网络访问,使得远程访问甚至比本地访问更安全。

  Windows 2000 远程访问全部的特色和可能的配置如图1所示。


  图1 Windows 2000远程访问服务组成