SEVER RAS

9
SEVER RAS

description

SEVER RAS. RAS , acronimo di Remote Access Server , è un servizio di accesso remoto progettato e creato da Microsoft. Esso permette: Di autenticare l’utente Di criptare i pacchetti trasmessi Assegnare automaticamente al client una configurazione TCP/IP valida( DHCP). Internet. - PowerPoint PPT Presentation

Transcript of SEVER RAS

SEVER RAS

RAS, acronimo di Remote Access Server, è un servizio di accesso remoto progettato e creato da Microsoft.

Esso permette:

• Di autenticare l’utente

• Di criptare i pacchetti trasmessi

• Assegnare automaticamente al client una configurazione TCP/IP valida( DHCP)

UTENTEUTENTE FEPFEP

MODEM

MODEM

ISPISP

MODEM

MODEM

.

.

.

Collegamento in dial-upad Internet

InternetInternet

DC

Client RASClient RAS Server Server RASRAS

LANLAN

MODEM MODEM

.

.

.

Collegamento in dial-upad una Lan

InternetInternet

hub

Connessione remota su linea commutata o dedicata

DC

Rete LANRete LAN

• Esegue il logonEsegue il logon• Invia I pacchetti Invia I pacchetti • Condivide le risorse Condivide le risorse

della landella lan

Invia ad AD nome utente Invia ad AD nome utente e password per il logone password per il logon

RAS ClientRAS ClientRRAS ServerRRAS Server

MODEM

.

.

.

MODEM

Invia ad AD nome utente Invia ad AD nome utente e password per il logone password per il logon

Architettura con server Architettura con server di autenticazione IASdi autenticazione IAS

Esegue il logonEsegue il logonInvia I pacchetti Invia I pacchetti Condivide le risorse Condivide le risorse

della landella lan

RAS ClientRAS Client RRAS ServerRRAS Server

IAS IAS ServerServer

InternetInternet

Usa protocollo di Usa protocollo di autenticazione autenticazione RADIUS cifrando RADIUS cifrando le comunicazioni le comunicazioni tra client DC e RAStra client DC e RAS

ConnessioneConnessione

RAS ClientRAS Client

RRAS ServerRRAS Server

Windows Server 2003Windows Server 2003Internet Authentication ServiceInternet Authentication Service

InternetInternet

Accesso VPN

Rete LAN

ACCESSO VPN ActiveActive

DirectoryDirectory

PPTP o L2TP/IPSEC PPTP o L2TP/IPSEC

Autenticazione Windows o RADIUS (Windows Server 2003 IAS)Autenticazione Windows o RADIUS (Windows Server 2003 IAS)

Active Directory per la gestione degli utentiActive Directory per la gestione degli utenti

Remote Access Policies su RRAS o IASRemote Access Policies su RRAS o IAS

InternetInternet IntranetIntranet Web ServerWeb Server

RRAS RRAS ServerServer

RAS ClientRAS Client

Windows Server 2003 IASWindows Server 2003 IAS

Protocolli di accesso remoto

• PPP , SLIP SU DIAL-UP

• PPTP, L2TP SU VPN

• RIP PER CONFIGURARE IL ROUTER MEDIANTE COMPUTER SERVER (con 2 schede di rete)