Innehållsförteckning:
Video: FSK genomförande av utvecklingssamtalet Personal 2024
Med den utbredda användningen av bärbara datorer och telekommunikation har behovet av fjärråtkomst och virtuella privata nätverk (VPN) exploderat tidigare flera år. Remote Access Service (RAS) i Windows NT fick rykte att det var svårt att konfigurera och felsöka. Windows 2000 förenklar hanteringen av fjärråtkomst, men du har fortfarande många olika alternativ.
Du kan förvänta dig flera frågor om fjärråtkomst och VPN på tentan. Ur medlemsserverperspektiv fungerar många medlemsservrar i Windows 2000-nätverk som fjärråtkomstservrar för att hantera inloggningsklienter, så du måste studera detta ämne bra.
Förstå fjärråtkomst
Routing och Remote Access Service (RRAS) möjliggör för fjärrnätverksklienter att upprätta en fjärranslutning med en RRAS-server. När anslutningen är etablerad fungerar fjärrklienten precis som en lokalt ansluten nätverksklient. Användaren kan bläddra i nätverket, använda tillåtna resurser, ansluta till andra servrar - allt som en lokalt ansluten klient kan göra - förutsatt att RRAS-klienten har lämpliga behörigheter. RRAS har de senaste åren blivit allt viktigare eftersom allt fler användare arbetar från bärbara datorer på olika platser.
Windows NT erbjuder fjärråtkomst, och en NT-tilläggskomponent möjliggör routingsfunktionerna. Windows 2000 kombinerar denna teknik som routing och fjärråtkomst.
Examensmålen fokuserar inte på konfigurationen av routingsgränssnitt på en Windows 2000-server. Istället fokuserar de på konfigurationen av fjärråtkomst. Följaktligen fokuserar denna information främst på fjärråtkomstdelen av routing och fjärråtkomst, även om termen RRAS avser både routing och fjärråtkomst.
Aktivera fjärråtkomst
Installationsprogrammet installerar RRAS som standard på Windows 2000-servrar när du utför en första installation. Inställningen aktiverar dock inte RRAS. För att kunna konfigurera och implementera RRAS måste du aktivera den genom att använda guiden Routing och Remote Access Server Setup.
Du måste känna till den här guiden alternativ för provet. Så här övar du att konfigurera RRAS med hjälp av installationsguiden för routing och fjärråtkomst, följer du dessa steg:
-
Klicka på Start → Program → Administrativa verktyg → Ruttning och fjärråtkomst.
-
I konsolen väljer du din server och väljer sedan Åtgärd → Konfigurera och aktivera routing och fjärråtkomst.
-
Klicka på Nästa på guiden välkomstskärm.
-
I guiden Common Configurations dialogrutan väljer du vilken typ av fjärråtkomstserver du vill installera och klickar sedan på Nästa.
-
Verifiera de nödvändiga protokollen i listan.
Vanligtvis behöver du TCP / IP, men du kan behöva andra beroende på dina nätverksklienter. Klicka på Nästa.
-
I dialogrutan IP-adressöverföring anger du hur du vill ha IP-adresser tilldelade fjärrklienter - antingen automatiskt eller från ett angivet område - och klicka sedan på Nästa.
Om du väljer att få IP-adresser tilldelade automatiskt, får fjärrklienter en IP-adress via DHCP. Om du vill ha adresserna tilldelade från ett angivet område anger du ett IP-adressintervall för att tilldela fjärrklienter.
-
Ange om du vill aktivera RADIUS och klicka sedan på Nästa.
Remote Authentication Dial-In User Service (RADIUS) tillhandahåller en central autentiseringsdatabas för flera fjärråtkomstservrar och samlar in bokföringsinformation om fjärranslutningar. Du kan ställa in den här fjärråtkomstservern för att använda en befintlig RADIUS-server om du väljer det.
-
Klicka på Slutför.
Windows 2000 startar Routing och Remote Access Service.
Konfigurera serveregenskaper
När du har aktiverat RRAS kan du ytterligare konfigurera servern genom att öppna dess dialogruta Egenskaper. I routern och fjärråtkomstkonsolen väljer du din server och väljer sedan Åtgärd → Egenskaper.
Du måste veta konfigurationsalternativen på fliken Egenskaper som omfattas av följande avsnitt. Beroende på din nätverkskonfiguration kan du ha andra flikar, till exempel AppleTalk för Macintosh-klienter, men följande avsnitt utforskar bara de flikar som du behöver veta för provet.
Konfigurera fliken Allmänt
Fliken Allmänt i dialogrutan Egenskaper Egenskaper ger dig två alternativ. Först kan du välja att aktivera din server som en router. Om du väljer det här alternativet kan du välja att tillåta endast lokal LAN-routing, eller du kan välja att tillåta routering av lokal- och lokalnummer. Därefter kan du välja att aktivera din server som en fjärråtkomstserver. Dessa alternativ gör det enkelt att använda din server som både en routingserver och en fjärråtkomstserver eller någon, som önskat.
Konfigurera fliken Säkerhet
På fliken Säkerhet i dialogrutan Egenskaper kan du välja säkerhets- och bokföringsleverantören. Du kan välja antingen Windows-autentisering och bokföring eller RADIUS-autentisering och redovisning. Om du väljer att implementera RADIUS klickar du på Konfigurera för att ansluta till en RADIUS-server.
För Windows-autentisering, klicka på Autentiseringsmetoder och välj sedan typen av Windows-autentisering du vill använda för fjärråtkomst. Du har följande alternativ, och du måste känna till dem för provet:
-
Extensible authentication protocol (EAP): Tillåter användning av tredjepartsautentiseringsprogram och används även för inloggning av smartkort.
-
MS-CHAP V2: Genererar krypteringsnycklar under RRAS-autentiseringsförhandling.
-
MS-CHAP: En tidigare version av CHAP som tillhandahåller säker inloggning.
-
Shiva Password Authentication Protocol (SPAP): Används av Shiva-klienter som ansluter till en Windows 2000 RRAS-server. SPAP är säkrare än tydlig text, men mindre säker än CHAP.
-
Ej krypterat lösenord (PAP): Ingen kryptering krävs.
-
Ej godkänd åtkomst: Ingen autentisering använts.
Konfigurera IP-fliken
På IP-fliken i dialogrutan Egenskaper för Egenskaper kan du aktivera IP-routing och tillåta IP-baserad fjärråtkomst och uppringningsanslutningar. Du kan välja att implementera DHCP IP-leasingavtal för fjärrklienter eller du kan ange en statisk IP-adresspool. Det här är samma alternativ som du konfigurerar med guiden RRAS Setup, men du kan använda den här fliken för att göra ändringar efter behov.
Konfigurera fliken PPP
Fliken PPP i dialogrutan Egenskaper Egenskaper ger dig tre huvudfält för Point-Point-protokollfunktioner som du kan aktivera.
Konfigurera fliken Händelseloggning
Fliken Händelseloggning i dialogrutan Egenskaper för Egenskaper är ett effektivt sätt att övervaka din fjärråtkomstserver genom att använda loggfiler.
Fliken Händelseloggning har flera radioknappar, så du kan välja att logga in den önskade informationen, t.ex. fel, varningar och PPP-loggning. Om du har problem med din fjärråtkomstserver kan dessa olika loggalternativ hjälpa dig att hitta problemet.