香港某大学防火墙课件-16-RAS_(遠端存取服務)_v6.pptVIP

香港某大学防火墙课件-16-RAS_(遠端存取服務)_v6.ppt

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* * RAS 為 Remote Access Service 的縮寫,提供撥號連結讓行動用戶(如業務人 員、出差、外勤人員)隨時撥入主機進行連線以存取公司內部資源,因此 RAS 亦被稱為Point-To-Site VPN。 PowerStation 本身可作為 RAS Server ,且支援 Windows Client 的 PPTP/L2TP 連線,可以建立安全的 VPN 通道 如上圖, PowerStation 做為 RAS Server ,在外部的 User 可以經由 Secure Tunnel (PPTP/L2TP) 連線上 RAS Server ,以存取內部的 File Server、 WEB EIP ,及 Mail Server * RAS可對Mobile User作進一步的安全控管,因為這些Mobile User會帶來資安管 理上的困難,例如將病毒從外部帶進來,因此必須對這些Mobile User加以限制 管理,而RAS 模組功能主要是兩個概念所組成: 身分驗證 資料加密 因此適合用來增強無線網路通訊安全防護。 設定 RAS Server 之標準作業流程: 第一步:設定 RAS Client 網路設定 到 RAS/DAC 模組點選 RAS VPN 子模組,以指定 RAS Client 所使用的 IP Range,及 DNS Server、WINS Server 位址。須留意的是,是否需要 為這些分配的 IP 位址設定靜態路由。 設定加密、認證 (預設已全部勾選,可跳過此步驟) 在 RAS/DAC 模組下之RAS VPN子模組下點選 RAS Encryption 子模組 ,以設定加密強度與認證方式。 設定 Sophos 支援 (optional) 若內部有使用 Sophos 之防毒系統,才需設定這個選項。設定位置在 RAS/DAC 模組下之Parameter子模組下之 Sophos Support 子模組裡。 第二步:建置帳號 在 RAS/DAC 模組下點選 Account Management 子模組,建立使用者 帳號與登入環境之設定。 第三步:啟動RAS服務 回到 RAS/DAC 模組,按下左上方按鈕,啟動 RAS 服務。 第四步:允許PPTP/L2TP服務 跳到 Multihoming 模組下選擇 Interface Priority 子模組,將提供連線的 網路介面欄位中勾選 PPTP/L2TP VPN,開啟 VPN 服務,以允許外部 使用者連線登入。 * * 上圖為 RAS 模組主畫面,主要相關的為以 RAS 開頭的,另若無 RAS 與 DAC 字樣的話代表這個模組與 RAS 和 DAC 都有關係 在左上方有兩個按紐,分別為啟動,停止 RAS 服務,管理者可以點按這二個 按紐以啟動或停 止RAS 服務 * 上圖為RAS的設定,從[RAS/DAC]-[RAS VPN]-[RAS TCP/IP] 先選取 TCP/IP 設定,輸入“起點位址”與“終點位址”,設定要配給 RAS 用戶 端所使用的 IP 範圍,須留意的是此範圍不可包含在DHCP Server 的 Range 裡,並且 PPTP 與 L2TP 的範圍不要重複。接著指定 RAS 用戶端連線後所 使用的 DNS Server 與 WINS Server,若無則保持空白。 至於本地端 IP 位址(Local IP address) ,有兩個情況:一是 Unique in tunnel,另一是 SAME in tunnel。 Unique in tunnel:當建立一條 PPTP 的 Tunnel 時,PowerStation 會使用一個 IP 位址,同時也分配一個 IP 位址給 RAS 的用戶端,做為點對 點傳輸使用。所以換言之,當有兩條 PPTP Tunnel 時,就會用掉四個 IP 位址,以此推論,同一時間內 RAS 用戶端的數目僅是 RAS Server 的 IP Range 的一半。 b.SAME in Tunnel:跟 Unique in Tunnel 剛好相反,PowerStation 只會 固定使用一個 IP 位址跟每ㄧ個 RAS 的用戶端連接,所以假使 RAS IP Range 為 10,同時間就可以有9個 RAS 的用戶端上線。 由於使用 L2TP 連線時,則必須提供 IPSec 的憑證,因此要 disable IPSec 則必須下載 Windows Registry for L2TP VPN 之登錄檔 到用戶端電腦上執行;或是建立 ProhibitIpSec 系統登錄數值,執行步 驟如下: 自動執行:點按上圖中之 Windows Registry for L2TP VPN 連結下載登錄檔 ,下載解壓縮後直接點兩下

文档评论(0)

lizhencai0920 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6100124015000001

1亿VIP精品文档

相关文档