Microsoft PowerPoint - Windows2003 RRAS.ppt

Подобни документи
IP150 Интернет Модул Ръководство за потеребителя V1.3 - IP150-EU02 02/2015 Представяне Интернет модул IP150 е интернет комуникационен

SoftwareDoc.docx

CAPI, TAPI

Microsoft PowerPoint - Windows2003 Intro.ppt

PowerPoint Presentation



Extended monitoring with The Dude ros_command

Видеорекордер АHD-3908 Ръководство за експлоатация Моделите от тази серия са отличен избор за цифрово наблюдение на обекти в различни сфери, където во

КОНТРОЛЕР Z-397 модел WEB ETHERNET RS485 РЪКОВОДСТВО НА ПОТРЕБИТЕЛЯ RF Enabled

ПРИЛОЖЕНИЕ D Таблици за запаметяване Глава 1 Таблица 1-2 Характеристики на протоколите за маршрутизация Протокол за маршрутизация Тип RIP Вектор за ра

Microsoft Word - TB201L.doc

Xerox AltaLink C8030/C8035/C8045/C8055/C8070 Цветно мултифункционално устройство Контролен панел Кратко ръководство за употреба Наличните приложения м


Ръководство за мрежовия потребител Версия 0 BUL

Three-tier distributed applications Grisha Spasov, Nikolay Kakanakov, Nencho Lupanov Technical University Sofia - branch Plovdiv, Plovdiv, Bulgaria

ПРИЛОЖЕНИЕ F Попълнени таблици за упражняване на планирането Глава 1 Таблица 1.3 Преглед на конструкцията Цел на дизайна Конструкцията изисква броя на

1

Ръководство за мрежовия потребител Многопротоколен, мултифункционален печатен сървър с платка за Ethernet и безжичен мултифункционален печатен сървър

CSRF on JSON data

Ръководство за Wi-Fi Direct Вариант 0 BUL

Emerson™ Plantweb™ Insight

Ст. Джиев, Индустриални мрежи за комуникация и управление Системноориентирани спецификации за изграждане на интегрирани индустриални мрежи 2.5.1

Multi-Protocol On-board Ethernet сървър за печат и безжичен (IEEE b/g) Ethernet сървър за печат РЪКОВОДСТВО ЗА МРЕЖОВИЯ ПОТРЕБИТЕЛ HL-3040CN HL-

ЦИРКУЛЯРНА ПОЩА (MAIL MERGE)

BGP (Border Gateway Protocol) Развитието на Интернет създаде нуждата от BGP протокол, осигуряващ безциклична маршрутизация между домейни, който предст

Инцтрукция за употреба на климатик TESLA с WiFi APP Сканирайте QR кода с вашия мобилен телефон за да свалите и инсталирате WiFi приложението за управл

Споделяне на анонимни данни с Lenovo Съдържание Споделяне на анонимни данни с Lenovo... 1 Harmony... 1 Lenovo Companion Lenovo Customer Engag

Corporate Call Recorder (Корпоративен запис на разговори) Какво е CCR? Ползи от внедряването на CCR Подслушване на мрежов трафик (общи положения) Мреж

Приложение1 ТЕХНИЧЕСКА СПЕЦИФИКАЦИЯ ЗА ДОСТАВКА, ИНСТАЛАЦИЯ И ГАРАНЦИОННА ПОДДРЪЖКА НА СИСТЕМА ИЗПОЛЗВАНА ЗА ВЪНШНА ЗАЩИТА СТЕНА СЪСТАВЕНА ОТ 2 БРОЯ У

Microsoft Word - Techn zad 2017-M1

Услуга Web Presence Описание на услугата Версия: 4.0 Май 2018 Страница 1 от 7

Ръководство за печат през AirPrint Вариант 0 BUL

Мрежови речник В този Мрежови речник ще откриете основна информация за разширени мрежови характеристики на устройствата Brother и общи мрежови и често

ТЕРМИНОЛОГИЧЕН РЕЧНИК IP адрес за общо предаване за всички маршрутизатори OSPF, който се прослужва от всички маршрутизатори OSPF

Технически спецификации на интерфейсите за свързване на крайните електронни съобщителни устройства към мрежата на РНТВ ЕООД (версия 2.0) 1. Обхват Тоз

GSM Gateway Proline Digital User manual Ver Този документ съдържа техническа информация и ръководство за пускане в експлоатация на GSM Gateway P

License Plate Recognition    Уеб базирана система за разпознаване на регистрационни номера и отчитане на средна скорост

MAXTRADE CTM v

Препис:

Windows2003 Remote Access Христо Вълчанов hristo@tu-varna.acad.bg

Remote Access конекции LAN Remote Access Protocols LAN Protocols Remote Access Protocols Internet LAN Protocols Remote Access сървър Remote Access клиент

Физически конекции PSTN ISDN Cable Modem X.25 Direct Connection

Компоненти на RRAS сигурността Аутентикация на потребителя PAP, CHAP, MS-CHAP, EAP Взаимна аутентикация EAP-TLS, MS- CHAP v2 Криптиране на данните MPPE, IPSec Callback CallerID

Контрол на достъпа Контрол чрез потребителски акаунт Контрол чрез RRAS политика Идентифициране на потребителя от RRAS сървъра Идентифициране на потребителя чрез RADIUS сървър (IAS)

TCP/IP конфигуриране на отдалечени клиенти Статично присвояване на IP адреси от RRAS сървъра Използване на DHCP сървър наемане на блок от 10 IP адреса при неуспех, присвояване на адреси в диапазона 169.254.0.1-169.254.255.254

Point-to-Point протокол Индустриален стандарт за функциониране по point-to-point връзки (RFC 1661) Поддържа дейтаграми от различни транспортни протоколи Създава, поддържа и преустановява логически връзки Предоставя възможност за конфигуриране на мрежовите протоколи

PPP особености Аутентикация PAP, SPAP, CHAP, MS- CHAP v1,v2, EAP Компресия на данните Откриване на грешки Поддържане на multilink конекции Callback

PPP процес на свързване фаза 1 (PPP конфигурация) Използване на Link Control Protocol: PPP параметри MTU, компресия Тип на аутентикация Multilink опции

PPP процес на свързване фаза 2 (PPP аутентикация) PAP (2 way) CHAP (3 way) Challenge bad boy Accept/Reject Response Accept/Reject

PPP процес на свързване фаза 3 (конфигуриране на мрежовите протоколи) IPCP IPXCP ATCP NBFCP

Конфигуриране на RRAS сървър за Dialup достъп Конфигуриране на сървъра като Dialaccess server Конфигуриране на модемните портове Определяне на метода за аутентикация Конфигуриране предоставянето на IP адреси Създаване на dial-in потребителски акаунти Конфигуриране достъпа на клиентите

Конфигуриране на RRAS на Dial-up конекции Routing and Remote Access Action View Routing and Remote Access Server Status SERVERX (local) Configure and Enable Routing and Remote Access Disable Routing and Remote Access All Tasks View Delete Refresh Export List... Properties Help

Конфигуриране на мрежовите портове Routing and Remote Access Action View Routing and Remote Access Server Status SERVERX (local) Ports Dial-In Clients (0) IP Routing Remote Access Policies Name Device Comment Status WAN Miniport (PPTP)(VPN3-4) VPN Inactive WAN Miniport (PPTP)(VPN3-3) VPN Inactive WAN Miniport (PPTP)(VPN3-2) VPN Inactive WAN Miniport (PPTP)(VPN3-1) VPN Inactive WAN Miniport (PPTP)(VPN3-0) VPN Inactive WAN Miniport (L2TP)(VPN2-4) VPN Inactive WAN Miniport (L2TP)(VPN2-3) VPN Inactive WAN Miniport (L2TP)(VPN2-2) VPN Inactive WAN Miniport (L2TP)(VPN2-1) VPN Inactive WAN Miniport (L2TP)(VPN2-0) VPN Inactive Direct Parallel (LPT1) PARALLEL Inactive Modem (COM 3) MODEM Inactive Кабелни и модемни портове

Конфигуриране на потребителските Dialup настройки User1 Properties General Address Account Profile Telephones Organization Member Of Dial-in Environment Timeouts Remote Access Permission (Dial-in or VPN) Permissions Caller ID Callback Allow access Deny access Control access through Remote Access Policy Verify Caller-ID: Callback Options No Callback Set by Caller (Routing and Remote Access Service only) Always Callback to: IP Routing Assign Static IP Address Apply Static Routes Define routes to enable for this Dial-in connection. Static Routes... OK Cancel Apply

Пример: отдалечен достъп на клиент Corporate LAN Phone PSTN 192.168.1.0/24 Remote Access сървър Remote Access клиент

Network A Demand-dial конекции Network B RRAS сървър PSTN RRAS сървър

Конфигуриране на Demand-dial конекции Конфигуриране на сървъра като LAN и Demand-dial connections Създаване и конфигуриране на demanddial interface Определяне на метода за аутентикация Конфигуриране предоставянето на IP адреси Контролиране на изходящия трафик

Пример: свързване на отдалечен офис Branch office 192.168.1.0/24 222-333 RRAS сървър PSTN Corporate office 444-555 RRAS сървър 192.168.2.0/24