告别VPN:带你进入内网世界(一)—— Direct Access
之非DA Server环境部署篇
【IT168 专稿】Direct Access是Windos 7和Windows Server 2008 R2中的一项新功能。凭借这个功能,外网的用户可以在不需要建立VPN连接的情况下,高速、安全的从Internet
直接访问公司防火墙之后的资源! 一. Direct Access功能概述
仅仅这一句话的描述,是否已经足够以让你热血沸腾?是的,不需要VPN了,不需要Token了,不需要SmartCard了,不需要漫长的VPN拨号等待了!内网外网之间的穿越变得
如此之简单!Bill Gates说什么来着,information at your finger tip。
这是一个大家企盼了很久的功能,这是一个让移动办公者手舞足蹈的功能。微软这个月公布了Direct Access的技术白皮书,让我们先睹为快,看看Direct Access到底是何方神
圣,我们从中是否能够获得实实在在的好处。
详解Direct Access连接
Direct Access功能克服了VPN的很多局限性,它可以自动地在外网客户机和公司内网服务器之间连接双向的连接。Direct Access通过利用IP v6技术中的一些先进特性做到了这一点。Direct Access使用IPsec进行计算机之间的验证,这也允许了IT部门在用户登
录之前进行计算机的管理。
Direct Access工作时,客户机建立一个通向DirectAccess Server的IP v6隧道连接。这个IP v6的隧道连接,可以在普通的IP v4网络上工作,如下图所示。DirectAccess Server
承担了网关的角色,连接内网和外网之间。(图1)
更多详细功能概述请见:http://www.ixpub.net/viewthread.php?tid=1032668
二. 环境描述
在这个实验中,Direct Access部署需要以下条件:
软件配置:
\:安装Windows server 2008 R2的域控制器,同时是DNS、DHCP、企业根角色。 \:安装有Windows server 2008 R2的成员服务器,同时是Direct Access服务器,
并且具备两块网卡。
\:安装有Windows server 2008 R2的成员服务器,同时是应用程序服务器和网
络本地服务器。
\:安装有Windows server 2008 R2的独立服务器,作为Internet DNS、web
和DHCP服务器。
\:安装有Windows 7旗舰版,加入域,作为Direct Access客户端。
网络配置:
\:10.0.0.1/24(CIDR表示法,同255.255.255.0) \:Intranet网卡10.0.0.2/24 DNS后缀:contoso.com
Internet网卡 131.107.0.2/24和131.107.0.3/24(DA服务器需要两个公网IP地址)
DNS后缀:isp.example.com
DNS记录中添加别名记录:crl.contoso.com
注意:这里的DNS后缀必须设置,因为这是DA服务器配置的必须条件 \:10.0.0.3/24 DNS记录中添加别名记录:nls.contoso.com
\:131.107.0.1/24 \:131.107.0.10/24 Direct Access 软件需求:
\客户端:Windows 7企业版或旗舰版,Windows server 2008 R2或者更高。 \服务器:Windows server 2008 R2 或者更高,至少拥有两块网卡连接公网和内网。 \Directory:至少有基于Windows server 2008或者Windows server 2008 R2 的DC,并为GC角色,启用IPv6.Windows server 2008 R2的域或林功能级别不是必须的。
(图2)
注意:此环境中所有服务器均使用Windows server 2008 R2企业版,客户端使用Windows
7旗舰版。
三. 前期准备:服务器配置
DC1配置
1. 安装ADDS服务,使用DCPROMO命令创建域:contoso.com,并且林功能级Windows
server 2008 R2。(图3)
2. 设置DHCP中IPv4作用域范围:10.0.0.100/24---10.0.0.150/24 DNS指定
10.0.0.1。
3. 安装一个企业根证书颁发机构,配置选项默认即可。
4. 为Direct Access Client电脑创建一个全局安全组,组名:DA_Clients(图4)
5. 使用证书模板为web服务器定制证书。
打开MMC控制台,在【添加删除管理单元】中添加【证书模板】(图5)
选中【web服务器】,右击选择【复制模板】(图6)
百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说综合文库告别VPN:带你进去内网世界Direct Access设置 - 图文在线全文阅读。
相关推荐: