windows server 2008 R2 之***服务

远程访问服务(RemoteAccess ServiceRAS)

允许客户机通过拨号连接或虚拟专用网连接到公司局域网,访问局域网资源

远程访问服务提供了两种连接方式

拨号网络

虚拟专用网络(***)

网络策略服务器(NPS)好处:

可以集中管理通过远程访问服务器进行的网络访问

可为网络访问设备提供集中的身份验证、授权和账户管理

可以部署一下服务:

RADIUS服务器

RADIUS代理

NAP健康策略服务器


本实验

211229188.jpg

首先配置客户机、***服务器、域控制和RADIUS服务器的IP地址

211234147.jpg

211239835.jpg

211243893.jpg

一、开始搭建***服务器

1.打开服务器管理器,添加角色

211248699.jpg

2.选择“网络策略和访问服务”

211253281.jpg

3.选择“路由和远程访问”

211256634.jpg

4.安装

211300692.jpg

211322339.jpg

5.打开“路由和远程访问”管理控制台

211326793.jpg

6.先激活路由和远程访问服务

211330135.jpg

211334655.jpg

7.勾选“***

211340887.jpg

8.选择***服务器的外网卡IP

211344854.jpg

9.指定分配内网IP的范围

211347415.jpg

211350653.jpg

211424717.jpg

10.选择“否”

211429710.jpg

11.点击完成

211434539.jpg

二、开始搭建RADIUS服务器

1.前两步和搭建***服务器相同

211439712.jpg

211444330.jpg

2.这里勾选“网络策略服务器”

211449548.jpg

3.安装

211453881.jpg

211457547.jpg

4.打开“网了策略服务器”

211533592.jpg

5.配置RADIUS客户端(就是***服务器)

211540574.jpg

6.输入友好名称、IP地址和共享机密

211544907.jpg

7.然后在DC中创建一个账户“zhangsan

211550619.jpg

8.右键点击zhangsan属性,选择“拨入”“通过NPS网络策略访问”

211555237.jpg

211602718.jpg

9.新建一个“网络策略”添加指定条件“周一到周日都允许访问”

211605381.jpg

211611339.jpg

10.指定访问权限

211647706.jpg

11.之后默认下一步,完成

211651243.jpg

211655258.jpg

211700499.jpg

211705929.jpg

12.接下来配置***服务器,右击计算机名选择“属性”

211708971.jpg

13.选择“安全”

211712507.jpg

14.选择“RADIUS验证”配置、添加

211716738.jpg

211812526.jpg

15.填写RADIUS服务器的IP地址和在RADIUS客户端配置的共享机密

211816206.jpg

16.选择“RADIUS记账”

211821121.jpg

211825662.jpg

三、配置客户机网络连接

1.打开网络和共享中心“设置新的连接或网络”

211830444.jpg

2.连接到工作区

211836667.jpg

3.使用internet连接

211840792.jpg

4.选择稍后设置internet连接

211845734.jpg

5.输入***外网IP

211922358.jpg

6.输入账户和密码

211925410.jpg

211929167.jpg

7.开始连接***连接

211934611.jpg

8.成功连接

211937975.jpg

9.Ipconfig获得以下ip信息,通过***服务获得一个内网的ip地址

211940364.jpg

10.DC服务器下创建一个共享文件夹“share

211945788.jpg

11.在客户机上访问DC服务器上的共享文件夹“share

211948908.jpg

12.成功访问

211951462.jpg


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章