欢迎来到天天文库
浏览记录
ID:41064575
大小:41.50 KB
页数:8页
时间:2019-08-15
《Win2000功能特性网络操作系统平台》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、Win2000功能特性:网络操作系统平台 20世纪的最后十年是网络技术大放异彩的十年,在新千年推出的Windows2000继承了上代产品WindowsNT4.0在网络方面的强劲功能,并结合了许多最新的网络技术,可以说是网络操作系统的集大成者。 Windows2000支持了许多TCP/IP协议的附加功能,增强了与UNIX系统的互联能力;对VPN技术的支持,使企业可以在Internet上搭建自己的虚拟专有网;内置的路由功能,使Windows2000Server可以作为一个拥有图形化界面的路由器;新加入的QoS服务,能为重要应用、实时声音和视频应用程序提供可靠的网络服务;功能丰富和强大
2、的语音和媒体服务,使三网合一不再只是梦想。 下面我就将Windows2000这些激动人心的新功能一一道来。 新增的TCP/IP功能 TCP/IP协议作为一个通用的网络协议,它的核心功能的实现是相同的,但附加的功能各厂商则根据自己的情况加以取舍。微软在Windows2000中引入了许多以前版本的Windows中没有提供的TCP/IP功能,使用户可以获得更好的网络性能。 Windows2000增强了TCP/IP包过滤的功能。管理员可以根据TCP端口、UDP端口、IP协议ID、ICMP类型、ICMP编码、源地址和目标地址进行包过滤,实现比如在POP服务器上限制只有本地局域网的计算机
3、才能读取邮件这样的安全功能。 Windows2000中的TCP/IP组件支持RFCs1122、1123、1323以及选择性确认(RFC2018)等规范。遵循RFC1122和1123规范可以保证与其它操作系统主机互联的兼容性;RFC1323定义了在高带宽、高延迟的网络上(比如卫星线路)TCP的运行方式;选择性确认增大了TCP的窗口大小,并且当出现差错时,只重传窗口中丢失或错误的帧,而不是重传整个窗口,这就极大地提高了TCP的传输速度。 Windows2000扩展和提高了原来的IP管理方案。Windows2000中的DNS服务支持SRV记录,以帮助客户找到网络中提供服务的DNS服务器
4、。DNS服务也与活动目录集成在一起,DNS数据库可以作为活动目录数据库的一部分由活动目录在整个企业网络中复制,这就解除了为DNS服务另外设计一套复制机制的重复劳动。DHCP服务也实现了与DNS服务和活动目录的集成。当DHCP给计算机分配IP地址的时候,DNS和活动目录中的信息会同时动态更新。另外,通过活动目录授权的DHCP服务才能启动,避免了非法安装的DHCP服务给网络造成的混乱。 低成本高安全的虚拟专用网(VPN) VPN一经推出,便迅速得以流行,这主要是缘于它在降低成本和提高通信安全性方面的优点。 早期的企业要搭建自己的跨地区甚至跨国家的网络,只有自己搭建或者从网络运营商那
5、里租借线路来实现,而这样不仅成本极其昂贵,而且安全性也得不到保证。伴随着Internet的迅猛发展,VPN技术应运而生。利用VPN技术,企业只需由ISP接入Internet,便可以与也接入Internet的另一端的分支机构安全地通讯。所付出的只是连接Internet的费用,而且信息在Internet上加密传输,安全性也得到了可靠的保证。 各种VPN的实现中都使用了"隧道"技术来传输数据。如(上)下图中所示,数据在通过"隧道"传输前,被封装为公共网络中传输所使用的报文格式,然后进行传输,到达"隧道"终点后,再除去添加的封装信息,还原为原来的报文格式。 Windows2000中提供3
6、种技术来创建VPN: Point-to-PointTunnelingProtocol(PPTP)--这是在NT4.0中使用的VPN技术,建立在PPP协议基础上,具有验证和握手功能,缺点是只能应用在拨号连接线路上。 Layer2TunnelingProtocol(L2TP)--L2TP被认为是PPTP的增强版。相比PPTP的一个主要优点是支持MPPP(MultilinkPoint-to-PointProtocol),并且可以在许多Internet连接线路上运行,如帧中继、X.25和ATM,支持帧头压缩可以比PPTP消耗更少的带宽。 IPSecurity(IPSec)--IPSec
7、是下一代的隧道协议,相比PPTP和L2TP其最大优势在于标准化,所有网络厂商都纷纷声明对该技术的支持。IPSec通过通信双方身份验证和数据加密,使信息能更安全地在公共网络上传输。 Windows2000中VPN实现起来也很简单。"网络连接向导"提供了一个统一的界面来设置拨号连接、VPN和直接电缆连接等网络连接。在这个界面里,首先建立一个连接Internet的拨号连接,然后建立一个VPN连接,VPN就设置成功了。要连接远程网络,只需先通过普通的PPP服务连
此文档下载收益归作者所有