Đang chuẩn bị nút TẢI XUỐNG, xin hãy chờ
Tải xuống
Trong phần đầu của loạt bài viết này, chúng tôi đã giới thiệu cho các bạn một số khái niệm liên quan đến Network Access Protection. Trong phần hai này chúng tôi muốn bắt đầu việc thảo luận về mộ số yêu cầu mạng cơ bản và các điều kiện quyết định khác | Giới thiệu về Network Access Protection Phần 2 Nguồn quantrimang.com Trong phần đầu của loạt bài viết này chúng tôi đã giới thiệu cho các bạn một số khái niệm liên quan đến Network Access Protection. Trong phần hai này chúng tôi muốn bắt đầu việc thảo luận về mộ số yêu cầu mạng cơ bản và các điều kiện quyết định khác. Sau đó là quá trình cấu hình như thế nào. Cơ sở hạ tầng Network Access Protection Việc thi hành NAP cần sử dụng một số máy chủ mỗi một máy chủ có một vai trò riêng. Bạn có thể xem ở hình A để có cái nhìn tổng quát về vấn đề này. Longhorn Controller Wincfonvs Server 2003 or Server Based Domain Windows Vísta remote dien VPN Server Longhorn Server running RRAS Network Policy Server Running Windows Longhom Server Hình A Việc thi hành NAP yêu cầu một số máy chủ để sử dụng Như bạn thấy trong sơ đồ client Windows Vista đang kết nối đến một Longhorn Server đang chạy dịch vụ truy cập từ xa RRAS . Máy chủ này làm việc như máy chủ VPN cho mạng. Client Windows Vista thiết lập một kết nối đến máy chủ VPN này theo cách thông thường. Khi người dùng từ xa kết nối đến máy chủ VPN thì bộ kiểm tra miền sẽ kiểm tra tính hợp lệ của máy tính người dùng xem nó có đáp ứng được với chính sách mạng và chỉ ra những chính sách an toàn nào đã được đáp ứng một máy chủ được sử dụng để cấu hình cả Remote Access Service và Network Policy Server. Trong thế giới thực các máy chủ VPN hoạt động ở lớp vành đai mạng và không nên cấu hình máy chủ chính sách mạng trên máy chủ vành đai. Bộ điều khiển miền Nếu nhìn vào sơ đồ hiển thị trong hình A thì bạn sẽ thấy được rằng một trong những máy chủ yêu cầu là bộ điều khiển miền. Không nên nghĩ nó chỉ là một máy chủ riêng lẻ nó có thể khá như một cơ sở hạ tầng Active Directory trọn vẹn. Một Active Directory không thể hoạt động mà không có máy chủ DNS nếu sơ đồ đã trình bày biểu diễn đúng một mạng thì bộ điều khiển miền sẽ đang cấu hình các dịch vụ DNS. Tất nhiên trong các tổ chức thế giới thực sử dụng điển hình nhiều bộ điều khiển miền và các máy