Dial-up in rete consente a un client di Accesso remoto per stabilire una connessione dial-up a una porta su un server di accesso remoto. La configurazione del server di Accesso remoto determina quali risorse l'utente remoto può accedere. Gli utenti che si connettono tramite un server di Accesso remoto, connettersi alla rete come un normale utente l'accesso alle risorse LAN.
Virtual Private Networks (VPN) a garantire la sicurezza delle connessioni e avanzata attraverso una rete non protetta, fornendo i dati della vita privata. Private dati sono al sicuro in un ambiente pubblico. Accesso remoto VPN fornisce un ambiente comune dove molte fonti diverse, come intermediari, clienti e dipendenti di fuori del sito possono accedere alle informazioni tramite browser web o e-mail. Molte aziende di approvvigionamento proprie connessioni VPN tramite Internet. Attraverso i loro fornitori di servizi Internet, gli utenti remoti in esecuzione il software client VPN sono assicurato l'accesso privato al pubblico in un ambiente condiviso. Tunneling è il concetto utilizzato per descrivere un metodo di utilizzare uno Internetwork infrastrutture di trasferimento di un carico utile. Modalità tunnel IPSec IP consente carichi di essere crittografati e incapsulati in un IP in modo che possa essere inviato sulla Internetwork IP aziendale o Internet.
Routing è il processo che trasferisce i dati sul Internetwork da una rete locale (LAN) ad un altro. Router sono dispositivi che funzionano a livello di rete del I diversi tipi di traffico TCP / IP diventare importante quando si discute di routing e il protocolli di routing:
- Traffico Unicast comprende punto-punto tra la connettività TCP / IP dei sistemi.
- Broadcast comprende il traffico di punto-multipunto di connettività tra i sistemi TCP / IP.
- Comprende il traffico multicast di punto-multipunto di traffico ad un gruppo selezionato di membri che appartengono a un gruppo multicast.
Ci sono una serie di tecnologie che consentono le connessioni di rete remoto, tra cui:
- Frame Relay: Questa è una tecnologia che utilizza la rete WAN altri componenti hardware di stabilire connessioni sito remoto. Un frame relay connessione utilizza uno standard di linee affittate che collega il sito della rete per il frame relay del provider più vicino punto di presenza (POP). Il frame relay fornitore offre quindi la connessione al frame relay nube. Al fine di utilizzare i frame relay per il fornitore di una rete LAN-to-LAN, è necessario installare una linea affittata in ogni sito che si connette alla rete al più vicino punto di presenza (POP) del frame relay fornitore. Il fornitore di frame relay è quindi responsabile per il collegamento delle linee allo stesso frame relay nube in modo che una connessione può essere stabilita tra le due reti. I vantaggi di utilizzare la tecnologia Frame Relay WAN sono i seguenti:
- Frame Relay offre flessibilità.
- Ciascuno dei tuoi siti può essere collegato ad un locale punto di presenza (POP), che a sua volta, porta ad una riduzione dei costi delle linee affittate.
- È possibile collegarsi a più siti utilizzando un unico frame relay connessione.
- Paghi solo per la larghezza di banda che viene utilizzata.
- Contratti di larghezza di banda può essere superato quando le condizioni del traffico pesante sono presenti.
- Linee affittate: Dedicato linee affittate sono tipicamente utilizzato per collegare reti remote. Mentre dedicato alle linee affittate sono comunemente utilizzati per collegamenti WAN per consentire la connettività di rete remoto, l'acquisto e il mantenimento di linee affittate sono costosi. In aggiunta a questo, si deve pagare per la larghezza di banda assegnata per tutto il tempo. Ciò è dovuto alle linee affittate essere classificati come le connessioni persistenti. Ciò significa che le connessioni sono connessioni permanenti, e rimangono aperti tutto il tempo.
- Dial-on-demand connessioni: Mentre le connessioni WAN forniti da Integrated Service Digital Network (ISDN) e modem standard asincrona sono in genere più lento di quello dedicato alle linee affittate, che può essere disconnesso in qualsiasi momento, e può essere utilizzato anche per consentire la connettività a diverse località . Una delle principali caratteristiche degli utenti dial-on-demand di connessioni che si paga per l'effettiva larghezza di banda che si sta utilizzando.
- Reti private virtuali (VPN): accesso remoto VPN fornisce un ambiente comune dove molte fonti diverse, come intermediari, clienti e dipendenti di fuori del sito possono accedere alle informazioni tramite browser web o e-mail. Molte aziende di approvvigionamento proprie connessioni VPN via Internet. Attraverso i loro fornitori di servizi Internet, gli utenti remoti in esecuzione il software client VPN sono assicurato l'accesso privato al pubblico in un ambiente condiviso. Utilizzando analogico, ISDN, DSL, la tecnologia via cavo, linea di mobili e IP, VPN sono realizzate su ampia condivisione delle infrastrutture. Di accesso remoto VPN offrono una serie di vantaggi, tra cui l'eliminazione del circuito WAN e modem costi, modem via cavo consentono la connettività veloce e costi sono relativamente efficienti, i nuovi utenti possono essere aggiunti con quasi tutti i costi, e le informazioni siano facilmente e rapidamente accessibili alle off - sito gli utenti attraverso una connessione a Internet.
Il servizio Routing e Accesso remoto (RRAS) fornisce servizi di routing multiprotocollo per Microsoft Windows 2000 Server e Windows Server 2003. RRAS include una vasta gamma di funzioni che supportano unicast e multicast routing IP, IPX di routing, AppleTalk di routing e accesso remoto.
Determinazione organizzativa e delle esigenze degli utilizzatori
Determinazione delle esigenze di accesso remoto l'organizzazione e gli utenti dovrebbero essere una delle fasi iniziali, quando si pianifica la tua strategia di accesso remoto. Tutte le organizzazioni e tutti gli utenti non hanno in comune i requisiti di accesso remoto.
Da una prospettiva di organizzazione, alcune questioni che devono essere affrontate inizialmente sono:
- Identificare le sottoreti che sarà accessibile in remoto.
- Determinare le risorse che devono essere accessibili in remoto.
- Determinare se il vostro server può essere modificato e configurato per consentire l'accesso remoto.
- Valutare i modem e le connessioni esistenti.
- Valutare i modelli di traffico esistenti.
- Determinare quali connessione dial-in di sicurezza e connessione VPN meccanismo di sicurezza devono essere attuate.
Da un punto di vista degli utenti, alcuni problemi che devono essere affrontate inizialmente sono:
- Determinare quali sistemi operativi vengono utilizzati dai clienti.
- Determinare i computer che vengono utilizzati dai clienti.
- Determinare quali la larghezza di banda sono esigenze degli utenti.
- Determinare quali connessioni possono essere sostenuti.
- Determinare se i clienti 'attuali connessioni a Internet può essere utilizzato per le connessioni VPN.
- Determinare come spesso gli utenti avranno bisogno di connettersi alla rete.
Determinare i tipi di accesso remoto per consentire il
Al momento di decidere il tipo specifico (s) di accesso remoto che si vuole consentire, dovete comprendere le esigenze della organizzazione e gli utenti che si sono identificati. Il punto focale è se l'accesso remoto tipo soddisfa queste esigenze. Un altro fattore importante che deve essere incluso quando si determina il tipo di accesso remoto che si sta per permettere è il costo e amministrative necessarie per attuare e mantenere sia il tipo di accesso remoto.
I diversi tipi di accesso remoto sono riassunte qui di seguito:
- Dial-in di accesso remoto: Dial-in utilizza un modem di accesso remoto e il server che eseguono Routing e Accesso remoto (RRAS) servizio. Per abilitare la comunicazione, accesso dial-in utilizza il Point-to-Point (PPP) protocollo. I vantaggi di utilizzare dial-in di accesso remoto sono:
- Modem accesso non è influenzato dalla utilizzo di Internet.
- È possibile utilizzare le linee telefoniche e modem.
- Quando ad alta larghezza di banda non è un obbligo, un modem di accesso affidabile e la sua velocità è costante.
- Non è necessario fornire la crittografia.
- Funzioni di sicurezza come ID del chiamante e richiamata la verifica di sicurezza può essere utilizzato.
- VPN di accesso remoto: fornisce una VPN sicura e avanzata connessioni attraverso una rete non protetta. Con accesso VPN, la crittografia viene utilizzata per creare il tunnel VPN tra il client remoto e la rete aziendale. I vantaggi di utilizzare un accesso VPN sono:
- Un numero illimitato di connessioni può essere autorizzato da parte di clienti, e su una singola connessione.
- È possibile modificare facilmente le connessioni Internet esistenti per consentire un accesso VPN.
- Se i clienti possono utilizzare una connessione Internet a banda larga, è disponibile una maggiore larghezza di banda rispetto a quella fornita da accesso dial-in.
- Per garantire un accesso VPN, Windows Server 2003 prevede forti livelli di crittografia.
- Wireless di accesso remoto: Le reti wireless sono definite dalla specifica IEEE 802.11. Con la tecnologia wireless, reti wireless, gli utenti si connettono alla rete tramite la connessione a un access point wireless (WAP). Le reti senza fili non hanno inbuilt la sicurezza fisica delle reti cablate, e purtroppo sono più inclini ad attacchi da parte di intrusi. Per garantire le reti wireless e connessioni wireless, gli amministratori possono esigere che tutte le comunicazioni senza fili per essere autenticato e crittografato. Ci sono una serie di tecnologie per la sicurezza senza fili che può essere utilizzato per proteggere le reti wireless. Quando si pianifica l'accesso remoto senza fili, la pianificazione della sicurezza per le reti senza fili dovrebbe essere un fattore di alta priorità.
Intesa Network Access Client Tipi:
Sulla base dei diversi tipi di accesso remoto, ci sono tre tipi di accesso alla rete client:
- Dial-up cliente: dial-up Un client utilizza una connessione fisica per il server di accesso remoto per stabilire una connessione ad esso. Dial-up Un cliente può accedere alle risorse più o meno allo stesso modo, come se essi sono in realtà fisicamente collegati alla rete. Dial-up clienti possono:
- L'accesso alle risorse di rete e dei servizi.
- Condivisione di file.
- Mappa unità di rete, ed eseguire altre operazioni, sulla base che l'accesso è consentito.
Si consiglia di utilizzare una connessione dial-up cliente quando le seguenti condizioni sono presenti: