1、远程接入包括一系列技术,主要分为有线传输接入和无线传输接入两大类。
2、有线传输接入包括拨号接入、ISDN接入、ADSL接入和有线Mddem接入;无线传输接入包括802.11b、WiFi和碧蓝之牙。
3、远程访问技术允许家庭用户、移动用户和远程办公用户访问公司网络或互联网上的资源。远程访问方法应该允许远程用户像直接连接到网络一样访问网络,并使用相同的协议。
(资料图片)
4、下面的讨论是问公司网络,但与使用ISP连接访问互联网有许多相似之处。
5、有两种类型的远程操作:
6、远程控制在这种模式下,拨号用户远程控制连接到公司网络的计算机。只有键盘命令和屏幕更新通过拨号连接。
7、远程节点在这种模式下,用户的远程计算机成为网络的另一个节点。所有的请求和响应都是通过拨号连接,通常是在封装TCP/IP协议的PPP链接的帮助下。
8、远程控制方法可以为用户提供更好的性能,但必须在公司局域网上安装一台特殊的计算机,以便用户进行远程控制。在同一个机箱中模拟许多PC的访问服务器是可用的。远程控制公司站点上的计算机降低了带宽需求。
9、远程节点连接允许用户使用本机协议(如TCP/IP或IPX)连接到网络,这是大多数人通过拨号和ISP连接访问互联网的方式。
10、典型的远程访问情况包括通过拨号或其他访问方法访问公司资源的家庭用户,这些用户可以直接拨入公司网络。
11、另一种情况是,通过外联网连接或永久租用线路从业务伙伴所在地访问公司网络的用户可以从自己的计算机或通过业务伙伴拥有的计算机访问公司网络。
12、网络接入服务器
13、网络访问存储采用网络(TCP/IP、ATM、FDDI)技术,通过网络交换机连接存储系统和服务器主机,建立专用于数据存储的私有存储网络。
14、远程用户通常连接到NAS(网络访问服务器),NAS终止呼叫并提供PPP会话的端点。RADIUS服务器然后处理AAA(认证、授权和计费)功能。RADIUS服务器是一个身份验证安全服务器。例如在路由器上,
15、各种访问都可以定向到RADIUS服务器,RADIUS根据原始配置允许或拒绝访问,从而保证网络等资源的安全。
16、RADIUS是一种文档协议,用于需要对其链路进行身份验证的网络访问服务器(NAS)和共享身份验证服务器之间的身份验证、授权和记帐信息。RADIUS使用UDP作为其传输协议。
17、此外,RADIUS还负责在网络接入服务器和共享计费服务器之间传输计费信息。
18、NAS是另一个网络的网关,它控制着一个外部调制解调器池或一个包括数百个调制解调器的模块化平台。前者通常用于只有少数远程用户需要拨入的公司站点,后者通常用于拥有大量移动人员的组织。
19、ISP(互联网服务提供商)也使用接入服务器为整个社区提供拨号上网服务。
20、通常的接入服务器响应远程用户的拨入呼叫并执行登录/身份验证以核实用户。由于安全原因和长途呼叫反向计费问题,接入服务器可以挂断连接并以预定的号码回呼用户。
21、如上所述,在许多接入服务器上,身份验证由RADIUS执行。一个称为DIAMETER的较新协议正在出现。
22、Microsoft RAS(远程接入业务)对在Windows NT/Windows 2000 用户数据库具有帐户的用户进行身份验证。
23、如果用户在地理上是远程的,因特网隧道(如L2TP(第二层隧道协议))可以允许用户拨本地ISP并通过因特网连接公司网络以节省长途费用。虽然L2TP非常适用,但它通过公共因特网发送没有加密的数据。
24、IPSec(IP安全)是一个隧道和VPN协议,它为远程访问用户提供了高安全等级。IPSec可以为路由器之间、防火墙之间或者路由器和防火墙之间提供经过加密和认证的通信。虽然它的实现会复杂一些,
25、但其安全性比其他协议都完善得多。
26、一个称为NetworK Access Server Requirements(网络接入服务器要求)( nasreq)的IETF工作组正在起草一个NAS(网络接入服务器)的功能规范和提供该功能的协议要求。
27、现在,大型服务提供商和电信公司向较小的ISP和其他需要支持在遥远位置的大量用户的组织批量销售拨号和接入业务。服务提供商在其PoP的许多机架上安装调制解调器、身份验证服务器和其他接入设备。
28、较小的ISP向该服务提供商寻求外包,租用一些调制解调器。远程用户呼入本地的PoP,并通过因特网建立对公司站点的L2TP或IPSec会话。
29、Texas Instruments公司在Web ProForum Web站点上有一篇叫做“The Evolution of the Remote Access Server (RAS) to a Universal Port-Enabled Platform”论文,对此进行了进一步描述。
本文到此结束,希望对大家有所帮助。
标签:
滚动