课外扩展:使用RADIUS来集中管理***服务器(2)
生活随笔
收集整理的這篇文章主要介紹了
课外扩展:使用RADIUS来集中管理***服务器(2)
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
(二)、把*** srv加入到dc.com域中(步驟省略)在***上啟用RAS服務。 還有一種方法是不要把***加入到域中,客戶端也可以在RADIUS上進行身份的驗證,有興趣的朋友可以自己試一下。 拓展介紹:關于RAS服務 遠程訪問服務提供了兩種接入的方式:撥號連接和***連接。現在主要采用***連接的方式,因為通過虛擬專網的方式費用會較低,效率高,實現一定的身份認證和機密性。 ***使用一下的技術來保證安全性: 隧道技術(Tunneling)、加解密技術(Encryption & Decryption)、密鑰管理技術(Key Management)、使用者與設備身份認證技術(Authentication)。 在路由與遠程訪問中,遠程訪問策略的應用規則: ? ? 首先要打開遠程訪問策略的控制臺界面 ? ? ? 配置并啟動路由和遠程訪問 ? 進入配置向導的界面 ? 選擇遠程訪問(撥號或***) 相關解釋,如圖: “兩個專業網絡之間的安全連接,一般用于site to site 的連接 ? ? 這里的本地連接要選擇公網的網卡,即和客戶端相連的那塊網卡 IP地址本例采用手動指定的方式,如果有DHCP服務器,也可以使用自動。 下圖中的地址范圍是公司內部網絡的私網地址,不要和公網的地址搞混淆了。 ? 設置成和RADIUS服務器一起工作,如果過選擇否,那么將在***上做身份驗證,而不會到RADIUS服務器上。 ? ? ? ? 第三、在DC上新建RADIUS客戶端,并且在DC上新建一個帳戶bbb,作為遠程客戶端登錄的帳戶 一會,我在客戶端做驗證的時候,用到的是域帳戶。 ? 客戶端的IP地址是***服務器即RADIUS客戶端的內網卡的IP地址。 ? ? ? ? 篇幅有限,請看使用RADIUS來集中管理***服務器(3) ????????????????????????? 使用RADIUS來集中管理***服務器(1)
總結
以上是生活随笔為你收集整理的课外扩展:使用RADIUS来集中管理***服务器(2)的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 背靠背指标
- 下一篇: 解析Excel2007之Style、Dr