極客學校:學習Windows7–遠端訪問

在本系列的最後一部分中,我們介紹了只要您在同一網路上,您就可以從任何地方管理和使用Windows計算機。但如果你不是呢?...

極客學校:學習Windows7–遠端訪問

在本系列的最後一部分中,我們介紹了只要您在同一網路上,您就可以從任何地方管理和使用Windows計算機。但如果你不是呢?

請務必檢視Windows 7上本極客學校系列的前幾篇文章:

  • 介紹如何去極客學校
  • 升級和遷移
  • 配置裝置
  • 管理磁碟
  • 管理應用程式
  • 管理Internet Explorer
  • IP定址基礎
  • 網路
  • 無線網路
  • 防火牆
  • 遠端管理

本週請繼續關注本系列的其餘部分。

網路訪問保護

網路訪問保護(networkaccessprotection)是微軟試圖根據試圖連線到網路資源的客戶端的健康狀況來控制對網路資源的訪問。例如,在您是膝上型電腦使用者的情況下,可能有好幾個月您在路上,並且沒有將您的膝上型電腦連線到公司網路。在此期間,無法保證您的膝上型電腦不會感染病毒或惡意軟體,甚至無法保證您收到反病毒定義更新。

在這種情況下,當您回到辦公室並將計算機連線到網路時,NAP將根據您在其中一個NAP伺服器上設定的策略自動確定計算機的執行狀況。如果連線到網路的裝置未透過健康檢查,它將自動移動到網路的超級限制區域(稱為修正區域)。在修正區域中時,修正伺服器將自動嘗試修正計算機的問題。例如:

  • 如果防火牆被禁用並且策略要求啟用,則修正伺服器將為您啟用防火牆。
  • 如果您的執行狀況策略宣告需要最新的Windows更新,而您不需要,則可以在更新區域中安裝一個WSUS伺服器,該伺服器將在您的客戶端上安裝最新的更新。

如果NAP伺服器認為您的計算機正常,則它將被移回公司網路。有四種不同的方法可以強制NAP,每種方法都有自己的優點:

  • VPN–在公司中,使用VPN強制方法非常有用,因為在公司中,遠端工作者可以在家中使用自己的計算機遠端工作。你永遠無法確定某人可能會在你無法控制的PC上安裝什麼惡意軟體。使用此方法時,每次啟動VPN連線時都會檢查客戶端的健康狀況。
  • DHCP–當您使用DHCP強制方法時,在NAP基礎結構認為客戶端正常之前,不會從DHCP伺服器向客戶端提供有效的網路地址。
  • IPsec–IPsec是一種使用證書加密網路流量的方法。雖然不是很常見,但也可以使用IPsec來強制NAP。
  • 802.1x–802.1x有時也稱為基於埠的身份驗證,是在交換機級別對客戶端進行身份驗證的一種方法。使用802.1x來實施NAP策略是當今世界的標準做法。

撥號連線

由於某種原因,在當今這個時代,微軟仍然希望您瞭解這些原始的撥號連線。撥號連線使用模擬電話網路,也稱為POTS(普通舊電話服務),將資訊從一臺計算機傳送到另一臺計算機。他們使用調變解調器來實現這一點,調變解調器是單詞modulate和demodulate的組合。調變解調器通常使用RJ11電纜連線到您的電腦,並將電腦中的數字資訊流調製成可透過電話線傳輸的模擬訊號。當訊號到達目的地時,它被另一個調變解調器解調,並轉換回計算機可以理解的數字訊號。要建立撥號連線,請右鍵單擊網路狀態圖示並開啟網路和共享中心。

極客學校:學習Windows7–遠端訪問

然後單擊設定新連線或網路超連結。

極客學校:學習Windows7–遠端訪問

現在選擇設定撥號連線並單擊下一步。

極客學校:學習Windows7–遠端訪問

從這裡你可以填寫所有需要的資訊。

極客學校:學習Windows7–遠端訪問

注意:如果你在考試中遇到需要設定撥號連線的問題,他們會提供相關的詳細資訊。

虛擬專用網路

虛擬專用網路是您可以在公共網路(如internet)上建立的專用隧道,以便您可以安全地連線到另一個網路。

例如,您可以建立從家庭網路上的PC到公司網路的VPN連線。這樣一來,你的家庭網路上的PC就好像真的是你公司網路的一部分。事實上,你甚至可以連線到網路共享,例如,如果你把你的電腦和物理**你的工作網路與乙太網線。唯一的區別當然是速度:你不會得到千兆乙太網的速度,如果你在辦公室裡,你會受到你的寬頻連線速度的限制。

你可能想知道這些“私人隧道”有多安全,因為它們是透過網際網路“隧道”的。每個人都能看到你的資料嗎?不,他們不能,這是因為我們加密透過VPN連線傳送的資料,因此被稱為虛擬“專用”網路。用於封裝和加密透過網路傳送的資料的協議由您決定,Windows 7支援以下功能:

注:不幸的是,這些定義你將需要知道的心考試。

  • Point-to-Point Tunneling Protocol (PPTP) – The Point to Point Tunneling Protocol allows network traffic to be encapsulated into an IP header and sent across an IP network, such as the Internet.
    • 封裝:PPP幀被封裝在IP資料報中,使用GRE的修改版本。
    • 加密:使用Microsoft點對點加密(MPPE)對PPP幀進行加密。在使用Microsoft質詢握手身份驗證協議版本2(MS-CHAP v2)或可擴充套件身份驗證協議傳輸層安全性(EAP-TLS)協議的身份驗證期間生成加密金鑰。
  • Layer 2 Tunneling Protocol (L2TP) – L2TP is a secure tunneling protocol used for transporting PPP frames using the Internet Protocol, it is partially based on PPTP. Unlike PPTP, the Microsoft implementation of L2TP does not use MPPE to encrypt PPP frames. Instead L2TP uses IPsec in Transport Mode for encryption services. The combination of L2TP and IPsec is known as L2TP/IPsec.
    • 封裝:PPP幀首先用L2TP報頭包裝,然後用UDP報頭包裝。然後使用IPSec封裝結果。
    • 加密:L2TP訊息使用AES或3DES加密,使用IKE協商過程生成的金鑰進行加密。
  • Secure Socket Tunneling Protocol (SSTP) – SSTP is a tunneling protocol that uses HTTPS. Since TCP Port 443 is open on most corporate Firewalls, this is a great choice for those countries that don’t allow traditional VPN connecti***. It is also very secure since it uses SSL certificates for encryption.
    • 封裝:PPP幀被封裝在IP資料報中。
    • 加密:SSTP訊息使用SSL加密。
  • Internet Key Exchange (IKEv2) – IKEv2 is a tunneling protocol that uses the IPsec Tunnel Mode protocol over UDP port 500.
    • 封裝:IKEv2使用IPSec ESP或AH頭來封裝資料報。
    • 加密:使用IKEv2協商過程生成的金鑰對訊息進行AES或3DES加密。

伺服器要求

注意:很明顯,您可以將其他作業系統設定為VPN伺服器。但是,這些是執行WindowsVPN伺服器的要求。

為了允許使用者建立到您網路的VPN連線,您需要有一臺執行Windows server的伺服器,並安裝以下角色:

  • 路由和遠端訪問(RRAS)
  • 網路策略伺服器(NPS)

您還需要設定DHCP或分配透過VPN連線的計算機可以使用的靜態IP池。

建立vpn連線

要連線到VPN伺服器,請右鍵單擊網路狀態圖示並開啟網路和共享中心。

極客學校:學習Windows7–遠端訪問

然後單擊設定新連線或網路超連結。

極客學校:學習Windows7–遠端訪問

現在選擇連線到工作區並單擊next。

極客學校:學習Windows7–遠端訪問

然後選擇使用現有的寬頻連線。

極客學校:學習Windows7–遠端訪問P

現在,您需要輸入要連線到的網路上VPN伺服器的IP或DNS名稱。然後單擊“下一步”。

然後輸入使用者名稱和密碼,然後單擊連線。

極客學校:學習Windows7–遠端訪問

連線後,您可以透過單擊網路狀態圖示檢視是否已連線到VPN。

極客學校:學習Windows7–遠端訪問

作業

  • 請閱讀TechNet上的以下文章,它將指導您規劃VPN的安全性。

注意:今天的作業有點超出了70-680考試的範圍,但它會讓你對從Windows7連線到VPN時幕後發生的事情有一個堅實的瞭解。


如果你有任何問題,可以發推特給我@taybgibb,或者只留下評論。

  • 發表於 2021-04-12 00:06
  • 閱讀 ( 56 )
  • 分類:網際網路

你可能感興趣的文章

如何在Windows10中自動連線到特定應用的vpn

...發,則可以使用PowerShell中類似的cmdlet刪除它們。 相關:極客學校:學習在PowerShell中使用cmdlet 要刪除VPN自動觸發,請單擊開始按鈕,然後鍵入“Powershell”。右鍵單擊“Windows Powershell”,然後從選單中選擇“Run as Administrator”。 ...

  • 發佈於 2021-04-02 15:58
  • 閲讀 ( 86 )

如何保護和管理親戚的電腦

...電腦保安 確保計算機安裝了安全軟體。如果你使用的是Windows7,你就必須安裝防病毒軟體。Windows 8安裝了Microsoft的防病毒軟體,但您可能仍然喜歡另一種具有更高檢測率的防病毒軟體,以保護知識較少的使用者。 您還應該將計...

  • 發佈於 2021-04-11 09:04
  • 閲讀 ( 63 )

初學者極客:如何透過網際網路訪問你的桌面

遠端桌面軟體允許您從另一個房間或半個世界訪問您的計算機。你也可以暫時與他人共享你的桌面,這是遠端技術支援的理想選擇。 設定遠端桌面訪問並不難,但您需要知道要使用的正確軟體及其工作原理。Windows內建的軟體對...

  • 發佈於 2021-04-11 09:52
  • 閲讀 ( 56 )

powershell與windows命令提示符的區別

Windows7增加了PowerShell,一種比命令提示符更強大的命令列shell和指令碼語言。自Windows7以來,PowerShell變得更加突出,它甚至成為Windows10的預設選擇。 PowerShell比傳統的命令提示符更復雜,但它也更強大。命令提示符明顯不如Linux...

  • 發佈於 2021-04-11 20:41
  • 閲讀 ( 89 )

如何建立一個測試實驗室,讓你可以跟隨極客學校(不破壞你的電腦)

...為我們將同時擁有客戶機和伺服器,所以我們將這個稱為Windows7(客戶機),並從下拉列表中選擇Windows7作業系統,然後單擊next。 下一步你會想分配虛擬機器一個體面的記憶體量,最低是512MB,但由於我有相當多的在我的電腦,...

  • 發佈於 2021-04-11 21:51
  • 閲讀 ( 47 )

極客學校:寫你的第一個完整的powershell指令碼

...很快掌握它的竅門。這一次就到此為止,各位,下次安裝極客學校時再見。

  • 發佈於 2021-04-11 22:17
  • 閲讀 ( 50 )

極客學校:學習如何擴充套件powershell

PowerShell為您提供了兩種擴充套件shell的方法。您可以使用管理單元,它是二進位制的,並且是用成熟的程式語言(如C#)開發的,也可以使用模組,它可以是二進位制的,也可以是基於指令碼的。 請務必閱讀本系列之前的文章...

  • 發佈於 2021-04-11 22:25
  • 閲讀 ( 71 )

極客學校:學習如何在powershell中使用作業

PowerShell有四種類型的作業—後臺作業、遠端作業、WMI作業和計劃作業。加入我們,瞭解它們是什麼以及如何使用它們。 請務必閱讀本系列之前的文章: 瞭解如何使用PowerShell自動化Windows 學習在PowerShell中使用cmdlet 學習如何在Po...

  • 發佈於 2021-04-11 22:34
  • 閲讀 ( 53 )

極客學校:在powershell中使用集合

由於PowerShell基於.Net框架,並結合了各種其他技術,如WMI和CIM,因此實現同一目標的方法總是不止一種。快來加入我們,學習如何選擇最佳的方法來完成我們的任務。 請務必閱讀本系列之前的文章: 瞭解如何使用PowerShell自動...

  • 發佈於 2021-04-11 22:46
  • 閲讀 ( 44 )

極客學校:使用powershell獲取計算機資訊

WMI及其較新的兄弟CIM都可用於管理環境中的Windows計算機。但是你知道他們之間的區別嗎?加入我們一起看一看。 請務必閱讀本系列之前的文章: 瞭解如何使用PowerShell自動化Windows 學習在PowerShell中使用cmdlet 學習如何在PowerShell...

  • 發佈於 2021-04-11 22:52
  • 閲讀 ( 48 )
Li_vean
Li_vean

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦