Удаленный доступ к сети позволяет удаленному доступу клиента установить подключение к порту на сервере удаленного доступа. В состав DUN сервер определяет, какие ресурсы, удаленный пользователь может получить доступ к. Пользователи, которые подключаются через DUN сервере, подключиться к сети, так же, как стандартная LAN пользователей доступа к ресурсам.
Виртуальные частные сети (VPN) обеспечивает безопасные и передовые соединения через небезопасные сети путем обеспечения конфиденциальности данных. Личные данные в безопасности в общественных условиях. ВЧС удаленного доступа обеспечивает общую среду, в которой много разных источников, таких, как посредники, клиенты и внеофисной сотрудники могут получить доступ к информации через веб-браузеры или электронную почту. Многие компании, поставки собственной VPN соединения через Интернет. Благодаря их провайдеры, удаленных пользователей VPN клиент работает программное обеспечение гарантированного доступа в частном публично общих условиях. Туннельная это понятие используется для описания метода используется межсетевой инфраструктуры для передачи полезной нагрузки. IPSec туннель режиме позволяет IP аппаратуру быть зашифрованы и инкапсулированные в IP заголовке, чтобы его можно было отправлено свыше корпоративный межсетевой IP или Интернет.
Маршрут представляет собой процесс, в том, что передача данных через межсетевой из одной локальной вычислительной сети (ЛВС) в другую. Маршрутизаторы являются устройствами, действующими на сети слоя из которые используют IP маршрутизации столы для движения вперед, который она получает от пребывания или из другой маршрутизатор. Различные типы TCP / IP трафика становятся важными при обсуждении маршрутизации и протоколы маршрутизации:
- Одноадресном движения входят точка-точка соединения между TCP / IP системы.
- Широковещательный трафик включает точка-многоточка соединения между TCP / IP системы.
- Многоадресный трафик включает точка-многоточка движения в группу избранных членов, которые принадлежат к группе.
Есть целый ряд технологий, которые позволяют удаленной сети связи, в том числе:
- Frame Relay: Это WAN технологию, которая использует другие аппаратные компоненты для установления удаленного соединения сайте. A Frame Relay связи использует стандарт арендованные линии, которая соединяет в сети сайт с Frame Relay провайдера ближайшей точки присутствия (POP). В Frame Relay провайдера затем предоставляет подключение к сети Frame Relay облако. Для того чтобы использовать Frame Relay провайдера для ЛВС соединение, вы должны установить выделенной линии на каждом сайте, который соединяет сеть до ближайшей точки присутствия (POP) в Frame Relay провайдера. В Frame Relay провайдера будет отвечать за соединительные линии к той же сети Frame Relay Облако тем, что соединение может быть установлено между двумя сетями. Преимущества использования Frame Relay WAN технологии являются:
- Frame Relay обеспечивает гибкость.
- Каждый из ваших сайтов может быть подключен к местной точке присутствия (POP), которая, в свою очередь ведет к снижению стоимости арендуемых линий.
- Вы можете подключиться к нескольким сайтам с помощью одного кадра релейной связи.
- Вы платите только за полосу пропускания, которая используется.
- Контрактная пропускной способности могут быть превышены при тяжелых дорожных условиях находятся.
- Выделенная линия: Dedicated арендованные линии, также, как правило, используется для подключения удаленных сетях. Хотя, посвященная арендованных линий обычно используются для WAN ссылки на удаленном сети, приобретение и обслуживание арендованных линий являются дорогостоящими. В дополнение к этому, вам придется заплатить за выделил полосу все время. Это связано с выделенным линиям время классифицируется как стойкие соединения. Это означает, что соединение постоянное подключение, а также остается открытым все время.
- Dial-соединения по запросу: Хотя WAN соединений, представленная Комплексное обслуживание цифровой сети (ISDN) и стандартные асинхронные модемы, как правило, медленнее, чем, посвященная арендованные линии, они могут быть отключены в любой момент, и могут также использоваться, чтобы подключение по различным направлениям . Одна из главных особенностей коммутируемого соединения по требованию заключается в том, что вы платите за фактическое полосы пропускания, что вы используете.
- Виртуальные частные сети (VPN): Удаленный доступ ВЧС обеспечивает общую среду, в которой много разных источников, таких, как посредники, клиенты и внеофисной сотрудники могут получить доступ к информации через веб-браузеры или электронную почту. Многие компании, поставки собственной VPN соединения через Интернет. Благодаря их провайдеры, удаленных пользователей VPN клиент работает программное обеспечение гарантированного доступа в частном публично общих условиях. При использовании аналоговых, ISDN, DSL, кабельные технологии, удаленного и мобильного IP; ВЧС осуществляются более обширную общую инфраструктуру. Удаленный доступ к ВЧС обладают целым рядом преимуществ, в том числе ликвидация WAN цепи и модем расходы, кабельные модемы обеспечивают быструю связь и относительно рентабельной, новые пользователи могут быть добавлены с едва ли какие-либо расходы, и информацию можно легко и быстро доступной для внедорожных Сайт пользователей через Интернет-подключение.
Маршрутизации и удаленного доступа обслуживания (RRAS) предоставляет услуги многопротокольный маршрутизации для Microsoft Windows 2000 Server и Windows Server 2003. RRAS включает в себя широкий спектр функций, которые поддерживают одноадресный и многоадресной маршрутизации IP, IPX маршрутизация, AppleTalk маршрутизации и удаленного доступа.
Определение организационного и потребностей пользователей
Определение удаленного доступа к требованиям организации, и пользователи должны быть одной из начальных стадиях, когда вы планируете удаленного доступа стратегию. Все организации, и все пользователи не имеют общие потребности в удаленном доступе.
С точки зрения организации, несколько вопросов, которые должны быть сначала рассмотрены:
- Определение подсетей, которые будут удаленно получить.
- Определить ресурсы, которые должны быть доступны удаленно.
- Определите, соответствует ли существующие серверы могут быть изменены и настроены на удаленном доступе.
- Оценка существующих модемов и подключения.
- Оценка существующих дорожных структур.
- Определите, какой набор в связи безопасности и VPN соединение механизма обеспечения безопасности должны быть выполнены.
С точки зрения пользователей, несколько вопросов, которые должны быть сначала рассмотрены:
- Определите, какие операционные системы, используемые клиентами.
- Определите компьютеры, которые используются клиентами.
- Определить, что пропускная способность потребностей пользователей.
- Определите, какие связи могут быть поддержаны.
- Определите, соответствует ли клиенты в настоящее время Интернет-соединения могут быть использованы для VPN соединения.
- Определите, как часто пользователи должны будут подключаться к сети.
Определение типов удаленного доступа к Разрешить
При принятии решения по конкретному типу (ы) удаленного доступа, которые вы собираетесь разрешить, вам придется включить потребностей организации и пользователи, которые вы определили. Координатор здесь о том, является ли удаленный доступ типа удовлетворяет эти потребности и требования. Еще один важный фактор, который должен быть включен, когда вы определить тип удаленного доступа вы хотите разрешить это издержки и административные навыки, необходимые для осуществления так и поддерживать удаленный доступ типа.
Различные виды удаленного доступа, кратко излагаются ниже:
- Наберите в удаленном доступе: Dial-In удаленного доступа используются модемы и серверы маршрутизации и удаленного доступа (RRAS) службы. Для того чтобы сообщения, удаленного доступа использует точка-точка (ППС) протокол. Преимущества использования удаленного доступа в отдаленных являются:
- Модем доступа остается неизменным на использование Интернета.
- Можно использовать существующие модемы и телефонные линии.
- Когда высокая пропускная способность не является требованием, модем, доступ к надежным и его скорость последовательной.
- Вам не нужно предоставлять шифрования.
- Функции защиты, таких как номер вызова проверки и безопасности не могут быть использованы.
- VPN удаленного доступа: A VPN обеспечивает защищенный и передовые соединения через небезопасные сети. Что VPN доступа, шифрование используется для создания VPN туннеля между удаленным клиентом и корпоративной сетью. Преимущества использования VPN доступа являются:
- Неограниченное количество подключений может быть разрешен с клиентами, и за одно соединение.
- Вы можете легко изменять существующие интернет-соединения, с тем чтобы доступ к VPN.
- Если клиенты могут использовать широкополосное подключение к Интернету, пропускной способностью более доступна, чем это предусмотрено на коммутируемый доступ.
- Чтобы обеспечить доступ к VPN, Windows Server 2003 предоставляет высокий уровень шифрования.
- Беспроводные удаленного доступа: Беспроводные сети определяются в спецификации IEEE 802.11. В беспроводных сетях, беспроводные подключения пользователей к сети путем подключения к беспроводной точке доступа (WAP). Беспроводные сети, не имеют встроенных физической безопасности проводной сети, и, к сожалению, больше подвержены нападениям со стороны злоумышленников. Для обеспечения беспроводной сети и беспроводной связи, администратор может потребовать от всех беспроводных коммуникаций в подлинности и шифруется. Есть целый ряд беспроводных технологий безопасности, которые могут быть использованы для защиты беспроводных сетей. При планировании беспроводного удаленного доступа, планирование безопасности для беспроводных сетей, должно быть одним из важнейших факторов.
Понимание сетевого доступа клиентов типы:
Опираясь на различные виды дистанционного доступа Есть три сети доступа клиента типов:
- Удаленный доступ к клиенту: A Dial-Up клиент использует физическое соединение с сервером удаленного доступа для подключения к нему. В Dial-Up клиент может получить доступ к ресурсам во многом таким же образом, как если бы они на самом деле физически подключен к сети. Удаленный доступ к клиентам:
- Доступ к сетевым ресурсам и услугам.
- Открыть файл.
- Карта сетевые диски, а также выполнять другие операции, основанные на том, что доступ не допускается.
Вы должны использовать Dial-Up клиента при соблюдении следующих условий присутствуют: