成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Win2008 R2之DA實戰(zhàn):服務器部署篇

云計算 虛擬化
繼上一篇環(huán)境準備后(鏈接),本文開始來配置DA服務器,真正實現(xiàn)內網(wǎng)外網(wǎng)來去自如。

繼上一篇環(huán)境準備后(鏈接),本文開始來配置DA服務器,真正實現(xiàn)內網(wǎng)外網(wǎng)來去自如。

一、 Direct Access服務器設置

1. 安裝Direct Access服務器功能

在【服務器管理器】工具中,添加功能,選擇【Direct Access管理控制臺】,點擊安裝即可,同時被安裝的還有【組策略管理】功能。

2. 配置Direct Access服務器

DA功能安裝好后,打開【Direct Access管理控制臺】,點擊【安裝】,會在右側出現(xiàn)安裝程序向導(圖1)

 

點擊【配置】按鈕,此處加入【DA_Clients】安全組,作為DA客戶端訪問組。(圖2)

 

完成后來到步驟2,點擊【配置】,在【Direct Access連接性】中,只要前面的配置步驟沒有問題,這里直接點擊【下一步】即可。(圖3)
 

 

注意:要滿足此處策略要求,需要幾點:①DA服務器需要有兩個公網(wǎng)IP地址②DA服務器需要設置DNS后綴③DA服務器的Internet網(wǎng)卡不能和Intranet網(wǎng)卡同屬一個區(qū)域網(wǎng)絡,例如不能屬于AD的網(wǎng)絡。

在證書組件【遠程客戶端必須連接的根證書】中,選擇域中的企業(yè)根【contoso-DC1-DA】(圖4)

 

在【將用于HTTPS保護遠程客戶端連接的證書】中,選擇先前申請的【IP-HTTPS Certificate】證書,選擇完點擊【完成】。(圖5)
 

 

開始設定【步驟3】,這里開始要填寫高可用度的網(wǎng)絡位置服務器URL,輸入【https://nls.contoso.com】并點擊【驗證】,來驗證此URL的有效性。(圖6)
 

 

在【DNS和域控制器】處,會自動生成DNS服務器相關信息,并且生成的IPv6地址【2002:836b:2:1:0:5efe:10.0.0.1】是由6to4網(wǎng)絡前綴【2002:836b:2:1::/64】和ISATAP-based接口標識符【::0:5efe:10.0.0.1】 組成。(圖7)
 

下一步的【管理】地址可空缺不填。點擊【完成】,即可完成步驟3的設置。

在接下來的【步驟4】中,只需要默認設置即可。

此時,已經(jīng)完成對DA服務器本身的設定,可以點擊【保存】并【完成】,DA服務器就開始應用此前的設置了。應用過程中可以看到DA服務器更改了組策略對象。(圖8)

 

3. 更新成員服務器的IPv6設置

強制【APP1】【DC1】和【Client1】更新本機IPv6設置 ,以支持ISATAP。

在CMD輸入【net stop iphlpsvc】和【net start iphlpsvc】重啟IPHLPSVC服務。

并且【Client1】需要強制刷新組策略,使用命令【GPupdate】

測試主機是否已經(jīng)支持ISATAP,可先用命令【IPCONFIG/FLUSHDNS】清除DNS緩存,然后使用PING命令,輸入【ping dc1.contoso.com】,正常情況下,返回地址為【2002:836b:2:1::5efe:10.0.0.1】既是已經(jīng)支持ISATAP。(圖9)

 

#p#

二、 DA客戶端測試訪問

1. 更改【Client 1】網(wǎng)絡地址,將其網(wǎng)絡轉移到公網(wǎng),模擬公網(wǎng)訪問環(huán)境。

當給【Client1】配置了公網(wǎng)IP【131.107.0.10】之后,我們查看【Client1】的網(wǎng)絡信息發(fā)現(xiàn),在6to4隧道中,有這樣一個IPv6地址信息【2002:836b:】這段地址對應的IPv4地址中的【131.107】,而6to4的默認網(wǎng)關地址【2002:836b:2::836b:2】則對應的是【131.107.0.2】。【Client1】就是使用6to4這個IPv6隧道與【DA1】進行通信的。(圖10)

 

2. 進行Internet和Intranet網(wǎng)絡WEB訪問測試

先打開【Client 1】的IE瀏覽器,輸入URL【http://inet1.isp.example.com】,如果可以正常打開,則Internet網(wǎng)絡通信正常。(圖11)

 

在打開一個新的IE瀏覽器,輸入URL【http://app1.contoso.com】,來測試訪問內網(wǎng)WEB服務器,如果也可以正常打開,這就說明我們的Direct Access部署基本完成了。(圖12)
 

 

3. Intranet共享文件夾訪問測試

在【Client 1】中直接訪問【\\APP1\Share For DA Client】。(圖13)

 

至此,已經(jīng)徹底完成了Direct Access這項新特性的部署及測試,但這對于一些安全級別較高的企業(yè)來說是不夠的,下篇,我將介紹如何使用NAP來加固企業(yè)環(huán)境,達成安全的Direct Access訪問。

【編輯推薦】

  1. Win2008 R2之DA實戰(zhàn):域環(huán)境準備
  2. Win2008 R2之DA實戰(zhàn):DC FOR NAP準備篇
  3. Win2008 R2之DA實戰(zhàn):服務器環(huán)境準備篇
     

 

責任編輯:王勇 來源: it168
相關推薦

2010-05-20 10:25:12

Win2008 R2服務器環(huán)境

2010-05-20 10:42:34

Win2008 R2DC FOR NAP

2010-05-19 09:20:41

Win2008 R2虛擬化

2010-04-29 10:36:20

2009-06-29 17:29:19

Win2008

2010-10-14 09:42:02

Win2008 R2Hyper-V

2009-10-30 09:37:27

Windows Ser

2010-03-29 15:42:33

遷移工具

2010-11-10 10:47:18

Win2008 R2 VDI

2010-11-01 06:56:06

Windows Ser

2010-03-30 16:54:53

升級Win2008 R

2010-04-09 17:41:15

VPN構建

2012-05-16 11:21:24

2010-08-05 11:39:19

Windows Ser遷移

2010-05-17 10:43:03

Windows Ser實戰(zhàn)

2009-08-31 08:37:43

Windows Ser系統(tǒng)安裝圖解

2010-10-26 09:57:44

Windows Pow

2010-05-06 15:48:52

RemoteApp服務

2009-04-03 14:13:49

Win2008微軟 操作系統(tǒng)

2010-04-14 10:05:09

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产视频二区在线观看 | 日日噜噜夜夜爽爽狠狠 | 日本欧美国产在线 | 亚洲三级国产 | 亚洲欧美在线观看 | 国产精品国产三级国产aⅴ中文 | 成人日b视频 | 免费观看毛片 | 免费视频二区 | 国产精品美女久久久久久不卡 | 亚洲一区日韩 | 日本成人久久 | 91精品国产一区二区三区 | 国产日韩欧美一区 | 欧美精品v国产精品v日韩精品 | 精品久久久久久亚洲综合网 | 久久久久久久久国产成人免费 | 国产成人精品免费视频 | 男人的天堂亚洲 | 91亚洲国产成人久久精品网站 | 中文字幕一区二区三区不卡在线 | 久久99成人 | 国产成人精品高清久久 | 亚洲最大成人综合 | 久久精品国产一区二区三区不卡 | 欧美在线二区 | 怡红院成人在线视频 | 中文字幕一区在线观看视频 | 国产精品国产三级国产aⅴ浪潮 | 国产高清精品在线 | 精品国产18久久久久久二百 | 91在线视频观看免费 | 国产美女高潮 | 久久久久久久电影 | 成人在线电影在线观看 | 欧美日韩综合视频 | 91国产精品| 一区二区三区四区日韩 | 久久久久国产一区二区三区四区 | 国产成人精品久久 | 国产精品一区二区三区免费观看 |