设为首页 收藏本站
查看: 1986|回复: 0

[经验分享] windows中***、RADIUS部署

[复制链接]

尚未签到

发表于 2018-6-24 09:34:34 | 显示全部楼层 |阅读模式
  配置远程访问服务***RADIUS服务的搭建
  ----------Isuncle原著

  •   远程访问服务(RemoteAccess Service,RAS):

    •   允许客户机通过拨号连接或虚拟专用网连接到公司局域网,访问局域网资源

  •   RAS通常应用于:

    •   出差人员访问公司内部局域网
    •   总公司与分公司之间实现网络互访

  •   远程访问服务提供了两种连接方式:

    •   拨号网络
    •   虚拟专用网络(***

DSC0000.jpg

  拔号网络:双方都需要安装modem
  ***穿越公用网络(如Internet)、安全的、点对点的连接,通过隧道协议与远程访问服务器连接
  两种连接方式相比:
  拔号的费用贵,连接的时间越长,贵用就越高;拔号速度慢;数据传输不安全。
  ***相对成本低,只需要付上Internet的费用,而且速度比拔号要快很,传输的数据经过加密会更加安全。
  拨号网络组件:



    •   拔号网络客户端
    •   远程访问服务器
    •   WAN结构
    •   远程访问协议
    •   LAN协议

DSC0001.jpg

  ***概述:



    •   虚拟专用网(Virtual Private Network***

穿越公用网络(如Internet)、安全的、点对点的连接
DSC0002.jpg

  ***组件:

  •   ***客户端
  •   ***服务器
  •   隧道
  •   ***连接
  •   隧道协议

    •   PPTP
    •   L2TP
    •   SSTP

传输互联网络
DSC0003.jpg

  好了,多说无益,下面我们来实际演习一下:
  

  •   案例环境

    •   公司员工出差时需要经常访问公司内部资料

  •   解决方法

    •   搭建专用远程访问服务器

DSC0004.jpg


  •   部署路由和远程访问服务

    •   添加“网络策略访问服务”角色

DSC0005.jpg




    •   添加角色服务

DSC0006.jpg




    •   确认安装

DSC0007.jpg

  Windows Server 2008操作系统上部署路由和远程访问服务确保服务器有两个网卡,分别用于内网和公网。内网网卡IP地址是192.168.10.1/24,公网网卡IP地址是211.101.132.1/24
  

  •   激活路由和远程访问服务
  
DSC0008.jpg




    •   运行路由和远程访问并配置

DSC0009.jpg




    •   配置远程访问

DSC00010.jpg




    •   选择远程访问方式

DSC00011.jpg




    •   选择网络接口(需要选择提供***服务连接的IP网卡)

DSC00012.jpg




    •   设置IP地址池

DSC00013.jpg

  设置IP地址可以使用DHCP,也可自定义设置,此处是自定义设置
DSC00014.jpg




    •   选择身份验证

DSC00015.jpg




    •   完成激活(安装完路由和远程访问服务后,其初始状态处于停用状态,必须激活后才能提供远程访问服)

DSC00016.jpg


  •   配置远程访问服务器:

    •   配置路由和远程访问属性

DSC00017.jpg






      •   常规


DSC00018.jpg






      •   安全


DSC00019.jpg






      •   IPv4
          “IPv4”选项卡提供了两种IP地址分配方式:一种是DHCP自动分配,该功能由网络中的DHCP服务器自动分配IP地址给通过***进入网络的客户机,另一种是静态地址池,通过***进入网络的客户机只能分配到静态地址池中的IP地址。
          如果只允许拨入设备访问该服务器,可以取消“启用IPv4”复选框。如果允许拨入用户能够访问整个局域网。选中启用IPv4转发”复选框。)
          分配静态IP地址”选项可以在远程连接中为该用户分配静态的IP地址,不推荐使用这种方法给远程用户分配IP地址。


DSC00020.jpg






      •   PPP
          (点对点协议(Pointto Point ProtocolPPP)允许管理员设置连接时使用PPP选项,如图4.19所示。选择“多重链接”复选框,允许远程访问客户和请求拨号路由器将多个物理链接组合成单一的逻辑链接。选择“软件压缩”复选框,指定服务器使用Microsoft点对点压缩协议(MPPC)来压缩在远程访问连接时发送的数据。)


DSC00021.jpg






      •   日志记录


DSC00022.jpg




    •   配置设备和端口

      •   查看设备属性


DSC00023.jpg






      •   配设备属性


DSC00024.jpg




    •   配置用户接入属性

      •   配置访问


DSC00025.jpg






      •   配置回拨


  1.“不回拨选项是指当用户拨号进来后,只要账户正确就可以与网络连接。
  2.“由呼叫方设置选项是指当远程访问服务客户机拨入远程访问服务服务器后,输入正确的账户,服务器会要求用户输入回拨的电话号码,然后挂断电话,由服务器对用户进行拨号,这种方法的显著优点就是为远程用户节省了电话费用。
  3.“总是回拨到选项是指服务器对该用户的回拨号码做了事先规定,这样,即使该用户的账户被人盗用,只要他使用的电话号码与服务器设置的不一样,依然无法访问,因此该设置大大提高了远程访问的安全性。)
DSC00026.jpg


  •   配置客户机网络连接

    •   创建新连接

DSC00027.jpg




    •   配置连接和网络

DSC00028.jpg




    •   配置连接类型

DSC00029.jpg




    •   配置要登录服务器IP地址
        (这里输入的ip地址为***服务器的外网IP地址)

DSC00030.jpg




    •   测试连接

DSC00031.jpg

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-529878-1-1.html 上篇帖子: DPM2012学习(三),添加网络磁盘 下篇帖子: 在LoadRunner中使用windows socket协议
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表