成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Server 2008 R2 Direct Access請和你的VPN說拜拜

系統 Windows
在Windows Server 2008 R2中有一個功能可以代替VPN的功能。這項功能就是Direct Access DA直接訪問功能。在于Windows 7配合起來就完全可以替代VPN而且效果要比VPN強。

2009年,如果要評選微軟最大的動作,我看就要算是Windows 7的發布了,但是,對于我來說,更加看重的卻不是在客戶端使用的Windows 7,而是與之一起發布的Windows Server 2008 R2。因為,它與我的工作息息相關。

我一直都很納悶,為何Windows Server 2008 R2微軟會這么稱呼它,而不是Winodws 7 sever 又或者是繼Windows Server 2008 之后的Windows Server 2009,而且它本身在也是在2009年發布的,這樣稱呼感覺似乎不是那么順利成章。后來,我查看了有關的資料,才發現:微軟當年發布的Windows Vista/Server 2008的內部版本號是6.0,而Windows 7/Server 2008 R2的版本號則是6.1,相比較來看如今的Windows Server 2008 R2是上一個版本的升級版本,所以采用了Server 2008的名稱就顯得理所當然了,為了加以區別微軟加上了R2的后綴。

相對于Windows Server 2008,Windows Server 2008 R2在很多功能和特性上都有了進一步的增強和完善,例如:虛擬化、IIS、網絡和終端服務等都獲得了極大地提高。值得一提的是,Windows Server 2008 R2中得到進一步加強的直接訪問(Direct Access DA)功能,它是我們公司總部和分支機構都覺得是非常實用的功能。

一直以來,我們公司在全國各地的分支機構都通過WAN訪問總部的應用程序和數據存儲,但是總是存在訪問速度過慢進而導致生產力降低的問題。我們也曾經想過一些辦法解決,如通過傳統方法對網絡性能進行改進,但是其所需費用又是非常昂貴的,所以這一問題遲遲未得到解決。一直到,我們后來了解到微軟推出Windows Server 2008 R2中的Direct Access功能,才讓我們覺得有了最佳解決方案。

那么,何謂Direct Access連接呢?Direct Access克服了VPN的很多局限性,它可以自動地在外網客戶機和公司內網服務器之間連接雙向的連接。Direct Access通過利用IP v6技術中的一些先進特性做到了這一點。Direct Access使用IPsec進行計算機之間的驗證,這也允許了IT部門在用戶登錄之前進行計算機的管理。而Direct Access工作時,客戶機建立一個通向DirectAccess Server的IP v6隧道連接。這個IP v6的隧道連接,可以在普通的IP v4網絡上工作。同時,DirectAccess Server還承擔了網關的角色,連接內網和外網之間。

微軟在Windows 7和Windows Server 2008 R2中增加了BranchCache主機緩存功能。它能夠通過分支機構計算機上的高速緩存降低連接分支機構的WAN 部分的利用率,而主機緩存中的數據類型的內容要符合SMB和HTTP的需求。

在主機緩存模式中,文件存儲在分支機構客戶端運行Windows Server 2008 R2的計算機中。這一模式的好處是服務器始終可用,所以緩存中的文件始終可用。任何運行Windows 7客戶端計算機的欠缺并不影響緩存中的文件。此外,Windows Server 2008 R2中還引入了只讀域控制器的功能,它允許只讀文件的副本存放在不安全的環境中(如分支機構),由于用戶不能修改存儲在只讀的DFS中復制的內容,也不能將更改的內容復制到其他的地方的DFS副本,該功能增強了分支機構的安全性。

換句話說,憑借這個功能,外網的用戶可以在不需要建立VPN連接的情況下,就能夠高速、安全的從Internet直接訪問公司防火墻之后的資源。也就是說,不需要VPN了,不需要Token了,不需要SmartCard了,不需要漫長的VPN撥號等待了。內網外網之間的穿越變得非常之簡單。#p#

公司總部了解到這些情況之后,決定先進行測試,測試過程我們發現的確如微軟介紹的那樣Windows Server 2008 R2不僅僅可以提升分支機構文件訪問性能,降低WAN的成本,同時還具備安全性,于是決定部署Windows Server 2008 R2并在客戶端配合使用了Windows 7。

隨后,公司總部信息中心的同事經過簡單地了解之后,很快理順了DirectAccess的連接建立過程。

1. 運行Windows 7的客戶端計算機首先檢測到它所連接的網絡;

2. DirectAccess服務嘗試連接管理員所指定的一個內網資源,如果連接成功,則DirectAccess默認計算機已經處在內網的環境中,計算機會把DirectAccess服務關閉以節省系統資源;如果訪問不到,DirectAccess服務繼續工作;

3. 客戶端計算機接下來使用IPv6和IPsec連接預先指定的DirectAccess服務器。如果計算機所處的不是IPv6網絡,計算機建立一個IPv6-over-IPv4的隧道(使用6to4或者Intra-Site Automatic Tunnel Addressing Protocol ,ISATAP)。這些都是Windows 7在后臺完成的,不需要用戶的登陸和干預;

4. 如果防火墻不允許連接IPv6 6to4隧道,計算機使用HTTPS協議與DirectAccess服務器通訊(性能會有影響);

5. Windows 7客戶機和DirectAccess服務器完成互相的身份驗證(采用計算機證書實現);

6. DirectAccess服務器根據客戶機在AD中的身份和當前登陸用戶,決定是否允許訪問。為了避免可能的DDOS攻擊,這里微軟采用了DSCPs技術(Differentiated Services Code Points);

7. 如果計算機啟用了NAP檢測,DirectAcces服務器轉向NAP服務器完成客戶機的安全檢測。這也可以有效地避免客戶機從外網聯接帶來的安全隱患和病毒;

一切都完成后,DirectAccess服務器便開始擔當內外網信息傳遞的角色。而且以上這些過程都是自動完成的,不需要人工的干預,這可樂壞了我們信息中心的同事,他們驚呼:“原來還有這么智能的工具”。

最后,系統正式上線,經過我們的測試,在使用Windows Server 2008 R2后,公司分支機構加快了訪問總部文件服務器的速度,而取代虛擬專用網絡和節省WAN帶寬都降低了公司的運營成本。而主機緩存功能的運用為公司業務提供了更符合成本效益、更可靠的支持。各地分支機構用戶,實現了從文件或Web服務器下載緩存內容,迅速打開存儲在緩存中的文件,并為其它用途釋放網絡帶寬。而取代虛擬專用網絡和節省WAN帶寬也都降低了公司的運營成本。

有趣是,DirectAccess不僅僅解決了總部和分支機構溝通的大難題,還順帶解決了領導的小麻煩,因為之前他經常能遇到的一種情況,他去外地開會了卻告訴秘書要某個文件,但是這么多文件他自己也記不清楚是哪個在哪個文件夾里。有DirectAccess功能,他在任何網絡位置都能訪問公司網絡中的文件、數據或使用應用程序,而不必通過傳統的虛擬企業網絡VPN。直接訪問降低了終端用戶的操作復雜性,并可以保證遠程訪問的安全性。

【編輯推薦】

  1. 將文件服務器從2003遷移至Windows Server 2008 R2
  2. Windows Server 2008 R2:幫助您推動業績增長
  3. Windows Server 2008 R2新特性使用手記
  4. Windows Server 2008 R2的DFS及其新特性
責任編輯:張浩 來源: zol.com
相關推薦

2012-09-06 16:48:05

Windows Ser

2010-12-07 16:40:17

Windows Ser

2010-11-01 13:47:56

Windows Ser

2011-01-26 13:26:05

Windows Sto

2013-11-25 10:48:33

2011-07-21 09:29:53

Windows Ser備份

2009-08-21 18:05:40

戴爾支持Windows

2011-02-13 14:18:17

Windows Sto

2010-10-26 09:57:44

Windows Pow

2011-07-26 09:31:39

Windows Ser

2010-08-11 11:05:49

2009-04-08 15:06:01

2009-04-08 18:05:53

Vmwareesx虛擬化

2012-05-14 11:25:21

Windows Ser

2010-10-28 14:29:03

PowerShellServer2008

2009-04-27 15:18:31

2010-04-30 15:53:20

2010-06-03 15:57:52

Windows Ser

2010-08-20 16:53:26

Server 2008diskpart命令

2009-03-19 19:43:36

Windows SerR2微軟
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久久久三级 | 美女视频网站久久 | 欧美色视频免费 | 久久精品国产99国产精品亚洲 | 欧美三区| 久久精品国产99国产精品 | 国产精品久久久久一区二区三区 | 激情av网站 | 亚洲一区二区在线播放 | 精品三区 | 亚洲一区二区三区视频在线 | 国产精品日韩欧美一区二区 | 伦理片97 | 毛片免费看 | 欧美 日韩 亚洲91麻豆精品 | 国产黄色大片在线免费观看 | 精品成人av | 成人亚洲一区 | 九一视频在线观看 | 国产在线观看 | 欧洲精品视频一区 | 作爱视频免费观看 | 国产一级一级毛片 | 91精品国产一区二区三区香蕉 | 免费观看一级特黄欧美大片 | av日韩在线播放 | 一级黄色片网站 | 国产视频黄色 | 99福利视频 | 日本电影网站 | 欧美精品二区三区 | 午夜免费观看体验区 | 9porny九色视频自拍 | 免费看91| 天天看片天天干 | 在线观看av网站永久 | 在线黄色影院 | 国产一区二区在线看 | 久久精品在线播放 | 亚洲欧美日韩一区 | 国产精品黄色 |