网络安全 频道

远程访问概述

 


通过将“路由和远程访问”配置为远程访问服务器,可以将远程或移动工作人员连接到组织网络上。远程用户可以像计算机物理地连接到网络上一样工作。
用户运行远程访问软件,并初始化到远程访问服务器上的连接。远程访问服务器,即运行“路由和远程访问”的服务器,会始终验证用户和服务会话,直到用户或网络管理员将其终止为止。那些在一般情况下适用于 LAN 连接用户的所有服务(包括文件和打印共享、Web 服务器访问和消息)均通过远程访问连接启用。

远程访问客户端使用标准工具来访问资源。例如,在运行“路由和远程访问”的服务器上,客户端可以使用 Windows 资源管理器来进行驱动器连接,并连接到打印机上。连接是持久的:在远程会话期间,用户不需要重新连接到网络资源上。因为对于驱动器标识字母和通用命名约定 (UNC) 所命名的名字,远程访问都支持,所以大多数商业和自定义应用程序不许要修改就可以使用。

运行“路由和远程访问”的服务器可以提供两个不同类型的远程访问连接。

拨号网络
通过使用远程通信提供商(例如模拟电话、ISDN 或 X.25)提供的服务,远程客户端使用非永久的拨号连接到远程访问服务器的物理端口上,这时使用的网络就是拨号网络。拨号网络的非常好的范例是拨号网络客户端使用拨号网络拨打远程访问服务器某个端口的电话号码。

模拟电话线上或 ISDN 的拨号网络,是拨号网络客户端和拨号网络服务器之间的直接的物理连接。可以加密通过该连接发送的数据,但并不要求一定这样做。


虚拟专用网
虚拟专用网是穿越专用网络或公用网络(如 Internet)的、安全的、点对点连接的产物。虚拟专用网客户端使用特定的,称为隧道协议的基于 TCP/IP 的协议,来对虚拟专用网服务器的虚拟端口进行依次虚拟呼叫。虚拟专用网的非常好的范例是,虚拟网络客户端使用虚拟专用网连接连接到与 Internet 相连的远程访问服务器上。远程访问服务器应答虚拟呼叫,验证呼叫方身份,并在虚拟专用网客户端和企业网络之间传送数据。

与拨号网络相比,虚拟专用网始终是通过公用网络(如 Internet)在虚拟专用网客户端和虚拟专用网服务器之间的一种逻辑的、非直接的连接。要保证隐私权,必须加密在连接上传送的数据。


http://netadmin.77169.com/HTML/20031120065000.html

0
相关文章