1、远程接入,远程接入是什么意思?
2、远程接入包括一系列技术,主要分为两类:有线传输接入和无线传输接入。有线传输接入包括拨号接入、ISDN接入、ADSL接入和有线Mddem接入;无线传输接入包括802.11b、WiFi、碧蓝之牙等。远程接入技术允许家庭用户、移动用户和远程办公用户访问公司网络或互联网上的资源。远程接入方法应该允许远程用户像直接连接到网络一样访问网络,并使用相同的协议。下面的讨论是关于访问公司网络,但它与使用ISP连接访问互联网有许多相似之处。
3、有两种远程操作3360
(资料图片仅供参考)
4、远程控制在这种模式下,拨号用户远程控制连接到公司网络的计算机。只有键盘命令和屏幕更新通过拨号连接。
5、远程节点在这种模式下,用户的远程计算机成为网络中的另一个节点。所有的请求和响应都是通过拨号连接的,通常是通过封装TCP/IP协议的PPP链路。
6、远程控制方法可以为用户提供更好的性能,但必须在公司局域网上安装专用计算机,以便远程用户进行控制。同一机箱内多台PC的接入服务器可用。控制远程公司站点上的计算机降低了带宽需求。
7、远程节点连接允许用户使用本机协议(如TCP/IP或IPX)连接到网络,这是大多数人通过拨号和ISP连接访问互联网的方式。
8、典型的远程接入情况包括通过拨号或其他访问方式访问公司资源的家庭用户,这些用户可以直接拨入公司网络。在另一种情况下,通过外联网连接或永久租用线路从业务伙伴的位置访问公司网络的用户可以从他们自己的计算机或业务伙伴拥有的计算机访问公司网络。
9、网络接入服务器
10、网络访问存储采用网络(TCP/IP、ATM、FDDI)技术,通过网络交换机连接存储系统和服务器主机,建立专用于数据存储的存储专用网络。
11、远程用户通常连接到NAS(网络接入服务器),NAS终止呼叫并提供PPP会话的端点。然后,RADIUS服务器处理AAA(认证、授权和计费)功能。RADIUS服务器是一个身份验证安全服务器。比如在路由器上,各种访问都可以定向到RADIUS服务器,RADIUS可以根据原来的配置允许或拒绝访问,从而保证网络等资源的安全。
12、RADIUS是一种文档协议,用于需要验证其链路的网络访问服务器(NAS)和验证服务器之间的验证、授权和记帐信息共享。使用RADIUS UDP作为其传输协议。此外,RADIUS还负责在网络接入服务器和共享计费服务器之间传输计费信息。
13、NAS是通向另一个网络的网关。它控制一个外部调制解调器池或一个有数百个调制解调器的模块化平台。前者通常应用于只有少数远程用户需要拨入的公司站点,而后者通常由拥有大量移动人员的组织使用。ISP(互联网服务提供商)也使用接入服务器为所有社区提供拨号上网服务。
14、通常,的接入服务器响应远程用户的来电,并执行登录/认证以验证用户。由于安全原因和长途电话反向计费的问题,接入服务器可以挂断连接并以预定的号码回叫用户。如上所述,在许多接入服务器上,认证是由RADIUS执行的。一种叫做DIAMETER的新协议正在出现。Microsoft RAS远程接入商业)对在Windows NT/Windows 2000用户数据库中拥有帐户的用户进行身份验证。
15、如果用户地理位置偏远,互联网隧道(如L2TP(第二层隧道协议))可以允许用户拨打当地ISP的电话,并通过互联网连接到公司网络,以节省长途费用。虽然L2TP非常适合,但它通过公共互联网发送未加密的数据。IPSec(IP安全)是一种隧道和VPN协议,它为远程访问用户提供了高级别的安全性。IPSec可以在路由器、防火墙或路由器和防火墙之间提供加密和认证的通信。虽然它的实现会比较复杂,但是它的安全性比其他协议要完善得多。
16、一个名为网络接入服务器要求(nasreq)的IETF工作组正在起草NAS的功能规范和提供该功能的协议要求。
17、现在,大型服务提供商和电信公司向需要支持大量远程用户的小型ISP和其他组织批量销售拨号和接入服务。服务提供商在其pop的许多机架上安装调制解调器、认证服务器和其他接入设备。较小的ISP向该服务提供商寻求外包,并租用一些调制解调器。远程用户调用本地PoP,并通过互联网建立到公司站点的L2TP或IPSec会话。
18、用于容纳NAS和调制解调器的实际设备已经变得非常复杂,数百甚至数千个调制解调器集中在机架单元中,并且从中央设备进行软件编程,从而支持快速升级。德州仪器公司在web pro论坛网站上有一篇名为“远程访问服务器(ras)向通用端口使能平台的演进”的论文,对此有进一步的描述。TI的金港解决方案可以自动判断和适应任何可用端口的任何呼叫类型。它通过多个数据包网络(包括IP、帧中继和ATM)从传统的POTS接口传输语音、传真和调制解调器呼叫。
本文到此结束,希望对大家有所帮助。