admin 管理员组文章数量: 1086019
2024年5月19日发(作者:winform库分享)
Direct Access是Windos 7和Windows Server 2008 R2中的一项新功能。凭
借这个功能,外网的用户可以在不需要建立VPN连接的情况下,高速、安全的从
Internet直接访问公司防火墙之后的资源!
一. Direct Access功能概述
仅仅这一句话的描述,是否已经足够以让你热血沸腾?是的,不需要VPN了,
不需要Token了,不需要SmartCard了,不需要漫长的VPN拨号等待了!内网外网
之间的穿越变得如此之简单!Bill Gates说什么来着,information at your finger
tip。
这是一个大家企盼了很久的功能,这是一个让移动办公者手舞足蹈的功能。微
软这个月公布了Direct Access的技术白皮书,让我们先睹为快,看看Direct Access
到底是何方神圣,我们从中是否能够获得实实在在的好处。
详解Direct Access连接
Direct Access功能克服了VPN的很多局限性,它可以自动地在外网客户机和
公司内网服务器之间连接双向的连接。Direct Access通过利用IP v6技术中的一
些先进特性做到了这一点。Direct Access使用IPsec进行计算机之间的验证,这
也允许了IT部门在用户登录之前进行计算机的管理。
Direct Access工作时,客户机建立一个通向DirectAccess Server的IP v6
隧道连接。这个IP v6的隧道连接,可以在普通的IP v4网络上工作,如下图所示。
DirectAccess Server承担了网关的角色,连接内网和外网之间。(图1)
更多详细功能概述请见:/?tid=1032668
二. 环境描述
在这个实验中,Direct Access部署需要以下条件:
软件配置:
" DC1:安装Windows server 2008 R2的域控制器,同时是DNS、DHCP、企业
根角色。
" DA1:安装有Windows server 2008 R2的成员服务器,同时是Direct Access
服务器,并且具备两块网卡。
" APP1:安装有Windows server 2008 R2的成员服务器,同时是应用程序服务
器和网络本地服务器。
" INET1:安装有Windows server 2008 R2的独立服务器,作为Internet DNS、
web和DHCP服务器。
" Client1:安装有Windows 7旗舰版,加入域,作为Direct Access客户端。
网络配置:
" DC1:10.0.0.1/24(CIDR表示法,同255.255.255.0)
" DA1:Intranet网卡10.0.0.2/24 DNS后缀:
Internet网卡 131.107.0.2/24和131.107.0.3/24(DA服务器需要两个公网
IP地址) DNS后缀:
DNS记录中添加别名记录:
注意:这里的DNS后缀必须设置,因为这是DA服务器配置的必须条件
" APP1:10.0.0.3/24 DNS记录中添加别名记录:
" INET1:131.107.0.1/24
" Client1:131.107.0.10/24
Direct Access 软件需求:
" DA客户端:Windows 7企业版或旗舰版,Windows server 2008 R2或者更高。
" DA 服务器:Windows server 2008 R2 或者更高,至少拥有两块网卡连接公
网和内网。
版权声明:本文标题:Direct Access配置手册 内容由网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:http://www.roclinux.cn/p/1716108076a691349.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论