admin 管理员组

文章数量: 1184232


2024年5月19日发(作者:属性克制表奥拉星)

告别VPN:带你进入内网世界(一)—— Direct Access之非DA Server环境部署

【IT168 专稿】Direct Access是Windos 7和Windows Server 2008 R2中的一项

新功能。凭借这个功能,外网的用户可以在不需要建立VPN连接的情况下,高速、安全的

从Internet直接访问公司防火墙之后的资源!

一. Direct Access功能概述

仅仅这一句话的描述,是否已经足够以让你热血沸腾?是的,不需要VPN了,不需要

Token了,不需要SmartCard了,不需要漫长的VPN拨号等待了!内网外网之间的穿越

变得如此之简单!Bill Gates说什么来着,information at your finger tip。

这是一个大家企盼了很久的功能,这是一个让移动办公者手舞足蹈的功能。微软这个

月公布了Direct Access的技术白皮书,让我们先睹为快,看看Direct Access到底是何方

神圣,我们从中是否能够获得实实在在的好处。

详解Direct Access连接

Direct Access功能克服了VPN的很多局限性,它可以自动地在外网客户机和公司内

网服务器之间连接双向的连接。Direct Access通过利用IP v6技术中的一些先进特性做到

了这一点。Direct Access使用IPsec进行计算机之间的验证,这也允许了IT部门在用户

登录之前进行计算机的管理。

Direct Access工作时,客户机建立一个通向DirectAccess Server的IP v6隧道连接。

这个IP v6的隧道连接,可以在普通的IP v4网络上工作,如下图所示。DirectAccess Server

承担了网关的角色,连接内网和外网之间。(图1)

更多详细功能概述请见:/?tid=1032668

二. 环境描述

在这个实验中,Direct Access部署需要以下条件:

软件配置:

" DC1:安装Windows server 2008 R2的域控制器,同时是DNS、DHCP、企业根

角色。

" DA1:安装有Windows server 2008 R2的成员服务器,同时是Direct Access服

务器,并且具备两块网卡。


本文标签: 连接 功能 需要 是否 客户机