项目12路由与远程访问.ppt
《项目12路由与远程访问.ppt》由会员分享,可在线阅读,更多相关《项目12路由与远程访问.ppt(38页珍藏版)》请在三一办公上搜索。
1、Windows server 2008 服务器配置与管理,项目 12 路由与远程访问,项目12 路由与远程访问,本章要点:路由概述。网络地址转换NAT。路由和远程访问服务。VPN服务器的配置与管理。技术目标:了解路由的概念。了解静态路由和动态路由的区别。了解网络地址转换NAT的概念。掌握路由和远程访问服务路由配置。掌握路由和远程访问服务NAT配置。掌握VPN服务器配置与管理,项目12 路由与远程访问,12.1 真实情景引入12.2 路由与远程访问服务12.3 任务1-添加路由和远程访问服务 12.4 任务2-VPN服务器的配置与管理12.5 回到工作情景12.6 项目实训路由服务器的安装、配置
2、与测试,12.1 真实情景引入,【真实情景】首先,由于公司各个部门内部只有小型的局域网,部门之间没有相互连通,对公司各部门之间信息和材料的传递造成了极大的不便,并提高了相互之间信息互通的成本,因此迫切需求将公司内部各个子网络连通起来形成一个整体。其次,随着社会信息化程度提高,许多部门工作的开展需要同外部网络进行联系协作,公司带宽足够但现有公网IP地址不足,员工上网问题有待解决。最后,在外出差的公司员工的重要资料的实时传递可以为公司的业务开展提供有力的帮助,同时出差的员工也希望能够在外部访问公司内部网络以获得公司最新的情况以便与公司进行配合,需要公司提供远程访问服务。【引入问题】1.公司内部网络
3、如何连通?2.如何使用有限的公网IP满足员工上网需求?3.如何使在外的员工可以正常访问到公司的内部网络?,12.2 路由与远程访问服务,12.2.1 路由概述12.2.2 静态路由与动态路由12.2.3 网络地址转换NAT12.2.4 远程访问服务概述,12.2.1 路由概述,路由就是在被隔离的子网之间转发数据包的过程。路由使不同的子网可以互通,用户可以访问到其他子网中的资源。实现路由功能一般是由路由器来完成的,企业网络中由很多路由器连接多个子网,并保证子网之间可以相互通信。在路由器中可以存储路由表,根据路由表的内容决定最有效的数据包路由转发路径。,12.2.2 静态路由与动态路由,静态路由是
4、指由网络管理员手工配置的路由信息。当网络的拓扑结构或链路的状态发生变化时,网络管理员需要手工去修改路由表中相关的静态路由信息。静态路由信息在缺省情况下是私有的,不会传递给其他的路由器。大型和复杂的网络环境通常不宜采用静态路由。一方面,网络管理员难以全面地了解整个网络的拓扑结构;另一方面,当网络的拓扑结构和链路状态发生变化时,路由器中的静态路由信息需要大范围地调整,这一工作的难度和复杂程度非常高。动态路由器上的路由表项是通过相互连接的路由器之间交换彼此信息,然后按照一定的算法优化出来的,而这些路由信息是在一定时间间隙里不断更新,以适应不断变化的网络,以随时获得最优的寻路效果。,12.2.3 网络
5、地址转换NAT,网络地址转换NAT(Network Address Translation)属接入广域网(WAN)技术,是一种将私有(保留)地址转化为合法IP地址的转换技术,它被广泛应用于各种类型Internet接入方式和各种类型的网络中。这种通过使用少量的公有IP 地址代表较多的私有IP 地址的方式,将有助于减缓可用IP 地址空间的枯竭,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。NAT的实现方式有三种,即静态转换Static Nat、动态转换Dynamic Nat和端口多路复用OverLoad。,12.2.4 远程访问服务概述,RAS是远程访问服务(Remote A
6、ccess Service)的简称。在Windows Server 2008中,RAS可以让安装Windows Server 2008的客户端拨号或直接连接到其他系统,从而访问包括Internet在内的远程网络;RAS也可以让Windows Server 2008计算机作为网络和拨号访问服务器,将远程客户端路由到网络。在Windows Server 2008中,RAS和RRAS(Routing and Remote Access Service,路由和远程访问)集成为一个服务。,12.3 任务1-添加路由和远程访问服务,12.3.1 安装路由和远程访问服务12.3.2 配置静态路由12.3.3
7、 配置NAT,12.3.1 安装路由和远程访问服务,1)把要作为路由器的Windows server 的计算机安装双网卡,并分别配置两个不同子网中的IP地址,12.3.1 安装路由和远程访问服务,(2)选择开始管理工具服务器管理器,单击左侧角色选项,在右侧对话框中单击“添加角色”(3)在添加角色向导窗口单击“服务器角色”选项,在右侧对话框勾选“网络策略和访问服务”,然后单击下一步,12.3.1 安装路由和远程访问服务,(4)在网络策略和访问服务安装向导窗口单击【下一步】按钮(5)在角色服务选项右侧对话框勾选“路由和远程访问服务”,然后单击【下一步】,12.3.1 安装路由和远程访问服务,(6)
8、在确认安装所选服务后,单击【安装】按钮(7)等待一段时间安装完成所选角色服务,单击【关闭】按钮,12.3.1 安装路由和远程访问服务,(8)安装完成以后,即可在开始管理工具中找到路由和远程访问选项,代表此功能已经安装成功。打开路由和远程访问即可进行后续网络功能配置与管理。,12.3.2 配置静态路由,(1)在路由和远程访问控制台中右击服务器,选择“配置并启用路由和远程访问”(2)在弹出的“路由和远程访问服务器安装向导”窗口点击【下一步】按钮,12.3.2 配置静态路由,(3)配置窗口界面选择“自定义配置”,然后单击【下一步】按钮(4)在自定义配置里选择启用的服务为“LAN路由”,然后点击【下一
9、步】按钮,12.3.2 配置静态路由,(5)在等待一段时间后,弹出窗口提示安装完成,点击【完成】按钮关闭安装向导(6)安装完成后,弹出窗口提示启动路由和远程访问服务,单击【启动服务】按钮启动服务,12.3.2 配置静态路由,(7)这时,在路由和远程访问控制台左侧窗口中,服务器状态由红色不可用变为绿色可用,并在下方出现相应的功能(8)点击IPv4左侧“+”号展开,右击“静态路由”,选择“新建静态路由”,12.3.2 配置静态路由,(9)在弹出“IPv4静态路由”窗口内选择添加路由的网络接口(即网络连接),输入目标的网络地址、子网掩码和需要通过的网关,点击【确定】按钮即可(10)这时,在路由和远程
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 项目 12 路由 远程 访问
链接地址:https://www.31ppt.com/p-6066865.html