远程访问服务系统管理.ppt
《远程访问服务系统管理.ppt》由会员分享,可在线阅读,更多相关《远程访问服务系统管理.ppt(72页珍藏版)》请在三一办公上搜索。
1、1,远程访问服务系统管理,一、远程访问服务的概述二、远程访问服务器的安装与配置三、远程访问客户工作站的安装与配置四、远程访问服务器的管理五、各种远程访问工作站端的设置与操作,2,远程访问服务系统管理本章将学习与“远程访问服务”有关的基本概念,以及在NT网络中,网络管理员应掌握的实现远程访问服务系统基本功能的必备的操作技能。主要内容:“远程访问服务”(RAS)的作用和基本概念;远程访问服务(RAS)服务器的安装和配置;各种远程访问客户工作站的安装和配置;远程访问服务(RAS)服务器的常规管理。,3,一、远程访问服务的概述随着计算机网络在各个领域中的推广和应用,越来越多的用户要求在家里或者出差在外
2、时,也能对公司的数据、邮件和其他信息资源进行远程访问,以便对紧急事务进行远程处理。目前,这一切要求都能通过远程访问服务系统来实现。在NT Server 4.0版中,提供远程访问服务的软件名称为RAS。远程访问服务的基本概念 1.远程访问服务RAS“远程访问服务”的英文缩写为RAS(remote access service)。远程访问服务就是指在办公室以外的用户,4,通过电话线或其他传输介质远程连入局域网,并存取其中的共享资源,从而使办公地点扩展到办公室以外的任何地方。2.远程访问服务系统的建立和管理远程访问服务系统的建立和管理包括以下3个部分:(1)RAS服务器建立远程访问服务系统时,最主要
3、的步骤就是建立RAS服务器。在NT网络中,安装了RAS 软件的NT服务器就称为RAS服务器。(2)RAS工作站RAS工作站就是远程客户使用的计算机。目前,电话网是世界上应用最为广泛的网络,远程工作站通,5,常使用“调制解调器”(modem)+“电话线”,或其他远程连接的方法,通过客户本地机上的“拨号网络”拨入RAS服务器。RAS服务可以使得远程用户从任何一处具有电话网的地方,连接到本地网络上,并对网络资源进行访问或管理。由于RAS支持广域网连接(WAN),因此,一旦远程客户通过RAS服务器登录到本地网络,他的工作就好像在本地进行一样。(3)使用RAS服务器管理远程工作站和客户远程访问系统正是通
4、过RAS服务器对网络上的远程客户和远程工作站上的资源进行控制和管理,同时RAS服务器还提供远程客户的拨号访问服务。,6,远程访问服务器的设计综上所述,RAS的主要作用就是提供远程拨号访问服务,如果用户所在的单位拥有连入Internet的专线,就可以为网络内的全体用户提供拨号连入Internet的服务功能。设计和配置RAS服务器时,应从RAS系统所需的硬件和软件两个方面进行考虑。1.RAS服务器的软件设计RAS服务器实际上充当了远程客户和本地网络之间的网关。当RAS服务器作为网关或路由器时,允许使用不同网络传输协议的客户机相互传递信息。,7,(1)网络安全性的设定网络的安全性是网络设计时需要考虑
5、的一个重要因素。如果用户的网络资源很重要,为了防止网络黑客对公司内部网络的破坏,配置用户拨号访问时,可以限制其只能访问RAS服务器本身,而不能访问整个网络。在这种设计中,用户所需要的资源必须都放在RAS服务器上,因此,公司员工使用网络的灵活性和方便性必然会受到影响。(2)网络协议的设置由于网关和路由器都是针对具体的网络通信协议而设定的,因此,配置RAS充当网关或路由器的实质就是配置网络通信协议。如果服务器上安装有多种网络通信协议,则可以在安装RAS服务器时,分别,8,指定每种协议是否充当网关或路由器。应该注意,RAS服务器对每种协议的支持是不同的。常见的协议有NetBEUI协议、TCP/IP协
6、议和IPX/SPX协议。如果在RAS服务器上将TCP/IP协议和IPX/SPX协议指定为路由服务,则实际上只安装了一个IP路由器和IPX路由器。例如:如果拨号客户机只使用了TCP/IP协议,则远程客户通过RAS服务器就只能访问那些安装了TCP/IP协议的计算机。与之类似的是,对于那些只使用了IPX/SPX协议的客户,通过RAS服务器就只能访问那些安装了IPX/SPX协议的计算机。因此,应该根据实际情况来确定RAS服务器上所配制的协议,以及每种协议是否需要充当网关或路由器。,9,2.远程访问服务器的连接硬件由于RAS服务器需要向客户机提供拨号服务,所以它应当配置有多个调制解调器和多条电话线。调制
7、解调器数量的多少,应根据远程访问客户的数量而定。如果远程用户数量不多,则可以分别使用几个单独的电话号码的电话线,而无需申请专门的中继线。如果用户比较多,则应考虑申请中继线,这样使用一个电话号码就可以同时连入多个电话。但是,在这种情况下,还需要购买一块多端口卡,并将其安装在RAS服务器上,以便连入更多的调制解调器;当然,用户也可购买专用的远程访问服务器,其连接方法见第3章。,10,3.远程访问服务器与客户机的通信连接方式任何微软的RAS客户机都可以连入到微软的RAS服务器上。一般RAS服务器和RAS客户机的通信连接方式有以下几种:使用“PSTN”和调制解调器(modem)RAS客户机和服务器之间
8、可以使用标准modem和PSTN(公用交换电话网络)进行连接。使用此方法进行连接时要求RAS客户机和服务器端都要安装一个modem,客户机端不需要网卡,因为modem已起到了网卡作用。使用“X.25”分组交换网和用户接入设备X.25是一种使用包交换协议进行数据传输的广域网,利用这种广域网作为媒介也能实现RAS服务器和客户机之间的连接。一个拨号的X.25网络客户机能通过X.25,11,的用户终端设备和PAD(分组装配器和拆卸器)接入X.25网络,并接入RAS服务器。使用“综合服务数字网”(ISDN)和ISDN终端设备ISDN是integrated services digital network
9、的英文缩写,它的中文名称为“综合服务数字网”,也可称作“综合业务网”。这是一种比PSTN具有更快连接速度的数字系统。使用ISDN时,要求服务器端和客户工作站端都要安装和使用ISDN终端设备和ISDN电话外线。,12,连接RAS服务器和RAS客户机的远程访问协议一般可以通过SLIP(serial line protocol)或PPP(point to point protocol)来建立与RAS服务器的连接。连接RAS服务器和RAS客户机的协议可以有以下几种,如图12.1所示。,13,图12.1,14,1.SLIP(串行线路Internet协议)SLIP是通过串行线路寻址TCP/IP 连接的工业
10、标准,可以在低速串行接口中支持TCP/IP。现在Windows NT RAS客户机可以支持SLIP,这使得NT中的RAS客户机可以更容易地访问Internet。但是,SLIP不支持IPX/SPX和NetBEUI协议。另外,Windows NT中的RAS服务器中没有支持SLIP的组件,因此它不能充当SLIP的服务器。2.PPP(点对点协议)PPP是对原来SLIP标准的增强。PPP是一个工业标准协议集,它使远程访问在不同的开发平台上可以进行相互操作。它为点对点的连接提供了标准的发送网络包或数据报的方法。PPP支持多种协议,其中包括:TCP/IP、NetBEUI、IPX、Apple Talk等协议。
11、,15,由上可知,Windows NT 的PPP不仅支持NetBEUI,而且还支持TCP/IP和IPX连接。用户使用TCP/IP协议可以与Internet连接;远程用户也可以通过Windows Sockets应用程序访问Internet。由于它支持IPX,因此,还允许远程用户在NT Workstation计算机上通过CSNW(client service for NetWare,NetWare客户服务)访问NetWare Server。3.MP(点对点多重连接协议)MP为 multilink ppp的英文缩写。利用MP协议能将多个物理连接合并为一个逻辑连接,这将增加数据传输的带宽。不过它要求客
12、户机端和服务器端都要安装多个modem、ISND卡或者相应的ISDN终端设备和X.25卡等,并且都要配置为允许MP。,16,远程访问服务的主要特点 1.RAS服务器支持的远程拨入客户工作站和服务器的系统类型 微软客户系统。例如,使用Windows95/98/NT/2000平台的RAS客户机。非微软客户系统。例如,使用UNIX的远程客户机拨入并连接到微软服务器。2.RAS支持的网络接口任何使用下列接口的网络应用程序都可以通过RAS运行。Windows Sockets网络计算机间数据输入输出的双向通道。Windows Sockets API(应用程序接口)是,17,一种网络的应用程序接口,程序员可
13、以用来创建IPX或TCP/IP Sockets的应用程序。NetBIOS网络输入输出系统,用于连接网络资源的软件接口,即用软件实现的输入输出系统。Windows NT网络API(WIN32)和LAN Manager API网络应用程序的编程接口,用来调用Windows NT和LAN Manager操作系统的函数。RPC(远程过程调用)消息传送设备,它允许一个分布式应用程序调用网络上不同计算机的可用服务,在远程管理时很有用。邮件槽(mailslots)一个消息发送系统。,18,命名管道(named pipe)进程通信机制,允许一个本地或远程的进程通信。3.Windows NT RAS连接的限制
14、Windows NT Server在服务器中RAS支持多达256个同时连接的远程工作站。Windows NT Workstation在NT工作站中RAS只支持1个远程工作站的连接。多串口设备例如,Digiboard适配器可以为RAS服务器提供多个串口。Digiboard适配器的驱动器随Windows NT Workstation和Server软件一起发售。RAS压缩软件使用RAS软件压缩时比不使用时的连接速度可以高出多倍。,19,多处理器RAS服务器是多线程的,可以扩充为多个CPU。在多CPU的计算机上,RAS服务器的线程可以同时在多个处理器上运行。因此,使用多处理器可以极大地提高RAS的性能
15、。4.Windows NT RAS连接的安全性Windows NT RAS制定了以下一些安全性措施,以确保只有合法的远程用户才能访问网络上的资源:集成域的安全性RAS 服务器采用与Windows NT计算机完全相同的账户数据库。因此,若要连到RAS服务器上,用户除了有一个合法的Windows NT 账户外,还必须具有RAS的拨入(dial-in)许可,在试图登录到Windows NT 之前必须得到RAS的验证。,20,加密验证和登录所有验证和登录信息(如用户名,口令)在电话线路上传输时都可以被加密。审核RAS可以为所有的远程连接产生审计信息,包括验证和登录等活动。第三方主机(中介安全性)通过在
16、RAS客户机和服务器之间连接一个第三方中介安全性主机,可以为RAS设置另一级安全性。当使用第三方中介安全性主机时,在与RAS服务器建立一个连接之前,用户必须要输入口令或代号才能够通过安全性设备。回呼安全性为了增加安全性,可配置RAS服务器,以提供回叫。即通过RAS服务器拨叫远程用户来验证与本地网络的连接,可以增加另一级安全性。,21,PPTP过滤器使用PPTP技术时,RAS服务器可直接与Internet和公司内部的局域网相连,因此有可能给公司内部造成不安全因素。当使用PPTP过滤器功能后,所有非PPTP的协议在网卡上都将被禁止,从而提高了安全性。二、远程访问服务器的安装与配置在建立远程访问服务
17、系统时,最主要的工作就是安装和配置RAS服务器。RAS服务器安装之前的准备工作安装Windows NT“RAS”之前应做好如下准备工作:,22,RAS服务器所使用的通信端口号。RAS服务器使用的调制解调器(modem)。在RAS服务器的“控制面板”中,安装、设置好modem。确认网络的访问方式。例如:是拨入本台计算机,还是访问整个计算机网络;是只“拨出”,还是“既拨入又拨出”等。应成功加载系统硬件所需的各种硬件驱动程序。安装NT中的RAS服务器安装NT“RAS”服务器的步骤如下:依次选择“开始”“设置(S)”“控制面板(C)”命令选项,在打开的“控制面板”窗口中,选择“网络”图标。,23,在激
18、活的“网络”窗口中,选择“服务”选项卡。在“服务”选项卡中,单击“添加(A)”按钮,激活如图12.2所示的窗口。,24,图12.2,25,在图12.2所示的窗口中,选择“远程访问服务”选项后,单击“确定”按钮。根据提示插入NT Server的CD-ROM盘,然后单击“继续”按钮。当系统中出现或检测到新的“RAS”设备时,激活如图12.3所示的窗口。,26,图12.3,27,图12.3所示的窗口提供了添加“检测到的RAS设备”、“调制解调器”、“安装新设备或其他的RAS可用设备(PAD)”的机会。例如,单击“安装调制解调器(M)”按钮,将激活调制解调器的安装窗口,从中选择“不检测调制解调器”选项
19、后,可以使用调制解调器自带的驱动程序安装和设置。最后,单击“确定”按钮,激活如图12.4所示的窗口。,28,图12.4,29,在图12.4所示的窗口中,可以删除、添加或配置远程访问的可用端口。例如,单击“配置”按钮,激活如图12.5所示的窗口。,30,图12.5,31,在图12.5所示窗口中的“端口用法”栏目下,选择“拨出和接收”单选钮,然后单击“确定”按钮,返回图12.4窗口。有关图12.5的设置说明如下:只能拨出(O)表示这台计算机只能充当RAS客户机。只能接收(R)表示这台计算机只能充当RAS服务器。拨出和接收(D)表示这台计算机既可充当RAS客户机,也可以充当RAS服务器,但同一时间内
20、只能扮演一个角色。在图12.4所示的窗口中,选择“网络(N)”按钮,激活如图12.6所示的窗口。在图12.6所示的窗口中,可以设置拨出和拨入的协议,加密的设定等多项内容。例如:选择“拨出和,32,接收”单选钮后,单击“确定”按钮,返回图12.4窗口。在图中选择“网络(N)”按钮,再次激活如图12.6窗口,可以继续进行设置。有关图12.6的设置说明如下。拨出协议设置这台计算机拨出时所使用的协议。服务器设置设置此计算机充当RAS服务器时,允许工作站拨入并设置工作站所使用的通信协议。由于Windows NT 和Windows 95/98工作站拨入时,可以使用NetBEUI、NWLink(IPX)与T
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 远程 访问 服务 系统管理
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-6232848.html