Lar Finanças Pessoais Implementando acesso remoto e redes privadas virtuais - manequins

Implementando acesso remoto e redes privadas virtuais - manequins

Índice:

Vídeo: Aula 9 - Servidor de Acesso remoto VPN no Windows Server 2003 R2 2025

Vídeo: Aula 9 - Servidor de Acesso remoto VPN no Windows Server 2003 R2 2025
Anonim

Com o uso generalizado de computadores portáteis e teletrabalhos, a necessidade de acesso remoto e redes privadas virtuais (VPNs) explodiu no passado muitos anos. O Serviço de acesso remoto (RAS) no Windows NT ganhou a reputação de ser difícil de configurar e solucionar problemas. O Windows 2000 simplifica o gerenciamento de acesso remoto, mas você ainda possui muitas opções diferentes.

Você pode esperar várias perguntas sobre acesso remoto e VPNs no exame. Do ponto de vista de um servidor membro, muitos servidores membros em redes Windows 2000 funcionam como servidores de acesso remoto para gerenciar clientes discados, então você precisa estudar bem este assunto.

Compreender o acesso remoto

O serviço de roteamento e acesso remoto (RRAS) permite que clientes de rede remotos estabeleçam uma conexão remota com um servidor RRAS. Depois que a conexão for estabelecida, o cliente remoto funciona exatamente como um cliente de rede conectado localmente. O usuário pode navegar na rede, usar recursos permitidos, se conectar a outros servidores - qualquer coisa que um cliente conectado localmente possa fazer - desde que o cliente RRAS tenha as permissões apropriadas. Nos últimos anos, o RRAS cresceu em importância à medida que o número crescente de usuários trabalha a partir de laptops em diferentes locais.

O Windows NT oferece acesso remoto e um componente add-on NT permite os recursos de roteamento. O Windows 2000 combina essas tecnologias como roteamento e acesso remoto.

Os objetivos do exame não se concentram na configuração de interfaces de roteamento em um servidor Windows 2000. Em vez disso, eles se concentram na configuração de acesso remoto. Conseqüentemente, essa informação se concentra principalmente na parte de acesso remoto do roteamento e do acesso remoto, embora o termo RRAS se refira ao roteamento e ao acesso remoto.

Ativando acesso remoto

O programa de instalação instala RRAS por padrão em servidores Windows 2000 quando você executa uma instalação inicial. No entanto, o programa de configuração não habilita o RRAS. Para configurar e implementar o RRAS, você deve habilitá-lo usando o Assistente de Configuração do Servidor de Roteamento e Acesso Remoto.

Você precisa saber as opções deste assistente para o exame. Para praticar a configuração do RRAS usando o Assistente de Configuração do Servidor de Roteamento e Acesso Remoto, siga estas etapas:

  1. Clique em Iniciar → Programas → Ferramentas Administrativas → Roteamento e Acesso Remoto.

  2. No console, selecione seu servidor e escolha Ação → Configurar e Ativar Roteamento e Acesso Remoto.

  3. Clique em Avançar na tela de boas-vindas do assistente.

  4. Na caixa de diálogo Configurações comuns do assistente, selecione o tipo de servidor de acesso remoto que deseja instalar e clique em Avançar.

  5. Verifique os protocolos necessários na lista fornecida.

    Normalmente, você precisa de TCP / IP, mas você pode precisar de outros, dependendo de seus clientes de rede. Clique em Avançar.

  6. Na caixa de diálogo Atribuição de endereço IP, especifique como deseja que os endereços IP sejam atribuídos a clientes remotos - automaticamente ou a partir de um intervalo especificado - e clique em Avançar.

    Se você optar por ter os endereços IP atribuídos automaticamente, os clientes remotos obtêm um endereço IP através do DHCP. Se você quiser ter os endereços atribuídos de um intervalo especificado, insira um intervalo de endereços IP para atribuir a clientes remotos.

  7. Indique se deseja ativar o RADIUS e depois clique em Avançar.

    Serviço de usuário dial-in de autenticação remota (RADIUS) fornece um banco de dados de autenticação central para vários servidores de acesso remoto e coleta informações contábeis sobre conexões remotas. Você pode configurar este servidor de acesso remoto para usar um servidor RADIUS existente, se assim o desejar.

  8. Clique em Concluir.

    O Windows 2000 inicia o serviço de roteamento e acesso remoto.

Configurando as propriedades do servidor

Depois de habilitar o RRAS, você pode configurar o servidor acessando sua caixa de diálogo Propriedades. No console de Roteamento e Acesso Remoto, selecione seu servidor e escolha Ação → Propriedades.

Você precisa conhecer as opções de configuração nas guias Propriedades abordadas nas seções a seguir. Dependendo da sua configuração de rede, você pode ter outras abas, como AppleTalk para clientes Macintosh, mas as seções a seguir exploram apenas as guias que você precisa saber para o exame.

Configurando a guia Geral

A guia Geral na caixa de diálogo Propriedades do servidor oferece duas opções. Primeiro, você pode optar por habilitar seu servidor como roteador. Se você selecionar esta opção, você pode optar por permitir somente o roteamento LAN local, ou você pode optar por permitir o roteamento de LAN e de discagem por demanda. Em seguida, você pode optar por habilitar seu servidor como um servidor de acesso remoto. Essas opções simplesmente permitem que você use seu servidor como um servidor de roteamento e um servidor de acesso remoto, ou qualquer um, conforme desejado.

Configurando a guia Segurança

Na guia Segurança na caixa de diálogo Propriedades do servidor, você pode selecionar o provedor de segurança e contabilidade. Você pode selecionar autenticação e contabilidade do Windows ou autenticação e contabilidade RADIUS. Se você optar por implementar RADIUS, clique em Configurar para se conectar a um servidor RADIUS.

Para a autenticação do Windows, clique em Métodos de Autenticação e, em seguida, selecione o tipo de autenticação do Windows que deseja usar para acesso remoto. Você tem as seguintes opções e você precisa conhecê-las para o exame:

  • Protocolo de autenticação extensível (EAP): Permite o uso de software de autenticação de terceiros e também é usado para o logon de cartão inteligente.

  • MS-CHAP V2: gera chaves de criptografia durante a negociação de autenticação RRAS.

  • MS-CHAP: uma versão anterior do CHAP que fornece logon seguro.

  • Protocolo de Autenticação de Senha Shiva (SPAP): Usado pelos clientes Shiva conectados a um Servidor RRAS do Windows 2000. O SPAP é mais seguro do que o texto limpo, mas menos seguro do que o CHAP.

  • Senha não criptografada (PAP): não é necessária criptografia.

  • Acesso não autenticado: nenhuma autenticação usada.

Configurando a guia IP

Na guia IP na caixa de diálogo Propriedades do servidor, você pode habilitar o roteamento IP e permitir conexões de acesso remoto e de acesso remoto com base em IP. Você pode optar por implementar arrendamentos de IP DHCP para clientes remotos ou pode inserir um pool de endereços IP estático. Estas são as mesmas opções que você configura com o assistente de configuração do RRAS, mas você pode usar essa guia para fazer as alterações necessárias.

Configurando a guia PPP

A guia PPP na caixa de diálogo Propriedades do servidor fornece três caixas de seleção principais para os recursos do protocolo Point to Point que você pode habilitar.

Configurando a guia Registro de eventos

A guia Registro de eventos na caixa de diálogo Propriedades do servidor fornece uma maneira eficaz de monitorar seu servidor de acesso remoto através do uso de arquivos de log.

A guia Registro de eventos possui vários botões de opção para que você possa escolher registrar o tipo de informação desejada, como erros, avisos e registro PPP. Se você tiver problemas com seu servidor de acesso remoto, essas diferentes opções de log podem ajudá-lo a identificar o problema.

Implementando acesso remoto e redes privadas virtuais - manequins

Escolha dos editores

Como o Colégio dos Cardeais Escolhe um Novo Papa - manequins

Como o Colégio dos Cardeais Escolhe um Novo Papa - manequins

Quando um papa morre no cargo ou renuncia , como fez o Papa Bento XVI no início de 2013, o Colégio dos Cardeais (todos os cardeais da Igreja Católica) reuniu-se para eleger um novo papa. No prazo de 15 dias e no máximo 20 dias após a morte ou renúncia do papa, todos os cardeais ...

Como o Papa João Paulo II tornou-se um filósofo-Teólogo - manequins

Como o Papa João Paulo II tornou-se um filósofo-Teólogo - manequins

Quando João Paulo II ainda era Karol Wojtyła, uma adolescente no ensino médio, ele era tão bom em falar em público que ele foi escolhido para dar o endereço de boas-vindas a um dignitário muito especial visitando a escola um dia. O Príncipe Adam Stefan Stanisław Bonfatiusz Józef Sapieha (que é um bocado), o Arcebispo de Cracóvia e um ...

Assunção de Mary no Céu - manequins

Assunção de Mary no Céu - manequins

No calendário católico, o Dia da Assunção observa o dia em que Maria morreu e subiu - corpo e alma - no paraíso. A Igreja Católica professa que quando o tempo de Maria na Terra chegou ao fim, seu corpo foi colocado em um túmulo, mas seu corpo não caiu na Terra. Em vez disso, seu filho, Jesus Cristo, assumiu o seu corpo ...

Escolha dos editores

Como excluir fotos na sua Nikon D5300 - manequins

Como excluir fotos na sua Nikon D5300 - manequins

Você tem três opções para apagar imagens de uma memória quando estiver na sua Nikon D5300. Uma nota antes de começar: nenhuma das funções Excluir apaga as imagens que você protege. Para apagar fotos protegidas, primeiro você deve remover a proteção do arquivo. Como eliminar imagens uma de cada vez Durante a reprodução da imagem, você ...

Como exibir a visualização de visualização ao vivo em uma tela HDMI - manequins

Como exibir a visualização de visualização ao vivo em uma tela HDMI - manequins

Você pode conectar seu Câmera Nikon D7100 para um dispositivo HDMI (Interface Multimídia de Alta Definição) para ver a saída Live View na tela. Esse recurso é freqüentemente usado por fotógrafos de estúdio que querem uma visão maior do assunto do que o monitor da câmera fornece. Alguns problemas surgem quando você aproveita esta opção: ...

Como ativar a rotação automática da imagem em sua Nikon D5300 - manequins

Como ativar a rotação automática da imagem em sua Nikon D5300 - manequins

Quando tirar uma foto, o seu D5300 pode gravar a orientação da imagem - seja você segurado a câmera normalmente, criando uma imagem orientada horizontalmente ou girando a câmera do lado para filmar uma foto verticalmente orientada. Durante a reprodução, a câmera pode então ler os dados de orientação e girar automaticamente a imagem para que apareça ...

Escolha dos editores

Construir confiança para vender em mídias sociais - manequins

Construir confiança para vender em mídias sociais - manequins

Se o seu objetivo online é concluir uma venda para seus amigos e fãs de redes sociais, você terá que dar a essas pessoas um olhar frio e difícil. Alguns acreditam que mais é melhor. Mas mais o que? Você precisa se concentrar em pessoas que, no final do dia, podem comprar algo de você diretamente ou ...

Criar sua própria comunidade social para comércio - manequins

Criar sua própria comunidade social para comércio - manequins

Em um site comercial bem produzido, você muitas vezes vêem um link para uma área de comunidade social, que também pode levar o site externo para sites de redes sociais. Esta área é onde as páginas de serviço ao cliente e perguntas freqüentes vivem. Você também pode encontrar uma comunidade de clientes para clientes que incentive a participação de quem visita o site comercial. Se você escolher ...