欢迎来到天天文库
浏览记录
ID:43771156
大小:5.04 MB
页数:61页
时间:2019-10-14
《网络操作系统——Windows Server 2003配置与管理 陈景亮 高校精品系列-Windows11》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、网络操作系统——WindowsServer2003配置与管理第11章路由和远程访问服务RRAS基础IP路由配置网络地址转换配置防火墙配置远程访问配置虚拟专用网配置学习要点11.1 路由和远程访问基础RRAS简介WindowsServer2003直接集成路由和远程访问服务组件RRAS是一个全功能的软件路由器RRAS是一个功能丰富的远程访问服务器WindowsServer2003的RRAS新特性在L2TP/IPSec身份验证中支持预先共享密钥网络地址转换和静、动态包过滤的集成支持在NAT之上的L2TP/IPSec连接小型网络的广播域名
2、解析不需要本地WINS或DNS服务器11.1 路由和远程访问基础RRAS路由功能RRAS的路由选择组件提供了路由、信息包过滤器、线路共享、请求拨号路由等特性,适合作为LAN和WAN路由器它也具有一定的防火墙功能路由功能多协议路由器,支持IP和AppleTalk多种网络协议支持工业标准的IP路由协议OSPF和RIP(包括版本1和版本2)支持IP多播服务对多个网络接口的支持提供IP网络地址转换(NAT)服务支持包过滤防火墙支持请求拨号路由支持虚拟专用网络(VPN)支持DHCP中继代理支持ICMP路由器发现用于路由协议、管理的API以及
3、启用增值开发的用户接口11.1 路由和远程访问基础RRAS远程访问功能拨号网络通过使用远程通信提供商(例如模拟电话、ISDN或X.25)提供的服务远程客户端使用非永久的拨号线路连接到远程访问服务器的物理端口上最常见的拨号网络是客户端拨打远程访问服务器某个端口的电话号码虚拟专用网虚拟专用网是在公共网络上建立的安全专用网络客户端使用特定的隧道协议对服务器的虚拟端口进行虚拟呼叫常见的应用是客户端通过虚拟专用网隧道连接到与Internet相连的远程访问服务器上与拨号网络相比,虚拟专用网始终是通过公用网络(如Internet)在客户端和服务
4、器之间建立的一种逻辑的、非直接的连接11.1 路由和远程访问基础启用并配置RRAS通过向导进行配置远程访问(拨号或VPN)网络地址转换(NAT)虚拟专用网(VPN)访问和NAT两个专用网络之间的安全连接11.1 路由和远程访问基础启用并配置RRAS使用“路由和远程访问”控制台手动配置通过向导配置RRAS服务之后,要修改已有配置选项,或者增加新的服务类型时,都需要在“路由和远程访问”控制台中进行手动设置“路由和远程访问”控制台作为重要的控制中心,管理着RRAS的大部分属性,还可以设置协议、全局的选项和属性以及远程访问策略11.2IP
5、路由配置IP路由与路由器IP路由路由是数据从一个节点传输到另一个节点的过程在TCP/IP网络中,携带IP报头的数据报,沿着指定的路由传送到目的地同一网络区段中的计算机可以直接通信,不同网络区段中的计算机要相互通信,则必须借助于IP路由器IP路由器路由器是在互联网络中实现路由功能的主要节点设备支持TCP/IP协议的路由器称为IP路由器,在TCP/IP网络中又叫IP网关每一个节点都有自己的网关,IP包头指定的目的地址不在同一网络区段中,就会将数据包传送给该节点的网关11.2IP路由配置IP路由与路由器IP路由表路由器靠路由表来确定数据
6、包的流向。路由表也称为路由选择表路由表表项组成目的地址(NetworkDestination)网络掩码(Netmask)网关地址(GatewayAddress)接口(Interface)路由度量标准(Metric)路由类型网络路由主机路由默认路由特殊路由11.2IP路由配置IP路由与路由器路由选择过程路由功能就是指选择一条从源到目的路径,并进行数据包转发如果目的主机位于同一子网,就直接将数据包发送到目的主机如果目的主机位于其他子网,就将数据包转发给同一子网中指定的网关(路由器)11.2IP路由配置静态路由与动态路由静态路由完全由管
7、理员精确配置,网络之间的传输路径预先设计好路由器之间不需进行路由信息的交换,相应的网络开销较小网络中不必交换路由表信息,安全保密性高对于因网络变化而发生的路由器增加、删除、移动等情况,无法自动适应如果规模较大,管理员将不堪重负,而且还容易出错静态路由的网络环境设计和维护相对简单,并且非常适用于那些路由拓扑结构很少有变化的小型网络环境。有时出于安全方面的考虑也可以采用静态路由动态路由动态路由通过路由协议,在路由器之间相互交换路由信息,自动生成路由表,并根据实际情况动态调整和维护路由表路由器之间通过路由协议相互通信,获知网络拓扑信息。
8、路由器的增加、移动以及网络拓扑的调整,路由器都会自动适应动态路由的主要优点是伸缩性和适应性,具有较强的容错能力复杂程度高,频繁交换的路由信息增加了额外开销,这对低速连接来说无疑难以承受动态路由适用于复杂的中型或大型网络,也适用于经常变动的互联网络环
此文档下载收益归作者所有