windows server 2008 R2 之***服務

遠程訪問服務(RemoteAccess ServiceRAS)

允許客戶機通過撥號連接或虛擬專用網連接到公司局域網,訪問局域網資源

遠程訪問服務提供了兩種連接方式

撥號網絡

虛擬專用網絡(***)

網絡策略服務器(NPS)好處:

可以集中管理通過遠程訪問服務器進行的網絡訪問

可爲網絡訪問設備提供集中的身份驗證、授權和賬戶管理

可以部署一下服務:

RADIUS服務器

RADIUS代理

NAP健康策略服務器


本實驗

211229188.jpg

首先配置客戶機、***服務器、域控制和RADIUS服務器的IP地址

211234147.jpg

211239835.jpg

211243893.jpg

一、開始搭建***服務器

1.打開服務器管理器,添加角色

211248699.jpg

2.選擇“網絡策略和訪問服務”

211253281.jpg

3.選擇“路由和遠程訪問”

211256634.jpg

4.安裝

211300692.jpg

211322339.jpg

5.打開“路由和遠程訪問”管理控制檯

211326793.jpg

6.先激活路由和遠程訪問服務

211330135.jpg

211334655.jpg

7.勾選“***

211340887.jpg

8.選擇***服務器的外網卡IP

211344854.jpg

9.指定分配內網IP的範圍

211347415.jpg

211350653.jpg

211424717.jpg

10.選擇“否”

211429710.jpg

11.點擊完成

211434539.jpg

二、開始搭建RADIUS服務器

1.前兩步和搭建***服務器相同

211439712.jpg

211444330.jpg

2.這裏勾選“網絡策略服務器”

211449548.jpg

3.安裝

211453881.jpg

211457547.jpg

4.打開“網了策略服務器”

211533592.jpg

5.配置RADIUS客戶端(就是***服務器)

211540574.jpg

6.輸入友好名稱、IP地址和共享機密

211544907.jpg

7.然後在DC中創建一個賬戶“zhangsan

211550619.jpg

8.右鍵點擊zhangsan屬性,選擇“撥入”“通過NPS網絡策略訪問”

211555237.jpg

211602718.jpg

9.新建一個“網絡策略”添加指定條件“週一到週日都允許訪問”

211605381.jpg

211611339.jpg

10.指定訪問權限

211647706.jpg

11.之後默認下一步,完成

211651243.jpg

211655258.jpg

211700499.jpg

211705929.jpg

12.接下來配置***服務器,右擊計算機名選擇“屬性”

211708971.jpg

13.選擇“安全”

211712507.jpg

14.選擇“RADIUS驗證”配置、添加

211716738.jpg

211812526.jpg

15.填寫RADIUS服務器的IP地址和在RADIUS客戶端配置的共享機密

211816206.jpg

16.選擇“RADIUS記賬”

211821121.jpg

211825662.jpg

三、配置客戶機網絡連接

1.打開網絡和共享中心“設置新的連接或網絡”

211830444.jpg

2.連接到工作區

211836667.jpg

3.使用internet連接

211840792.jpg

4.選擇稍後設置internet連接

211845734.jpg

5.輸入***外網IP

211922358.jpg

6.輸入賬戶和密碼

211925410.jpg

211929167.jpg

7.開始連接***連接

211934611.jpg

8.成功連接

211937975.jpg

9.Ipconfig獲得以下ip信息,通過***服務獲得一個內網的ip地址

211940364.jpg

10.DC服務器下創建一個共享文件夾“share

211945788.jpg

11.在客戶機上訪問DC服務器上的共享文件夾“share

211948908.jpg

12.成功訪問

211951462.jpg


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章