远程访问系统规划与配置全解析
1. 拨号访问设计考虑因素
在规划拨号访问系统时,需要考虑多个因素,主要包括IP地址分配、传入端口的数量和类型配置以及安全和管理程序。
1.1 IP地址分配
当客户端通过拨号或VPN连接到RRAS时,RRAS服务器会为每个客户端分配一个IP地址。有以下几种分配方式:
- 静态地址池 :可配置RRAS服务器从指定的静态地址池中分配IP地址,但要注意:
- 确保静态地址池不与DHCP服务器分配的地址范围重叠,否则会导致地址冲突和连接丢失。
- 如果使用多个带有独立调制解调器池的RRAS服务器,需为每个服务器定义静态地址池,并确保分配的范围无冲突。
- 地址池中的地址数量应至少与传入连接的调制解调器数量相同。
- 还可使用远程访问策略为单个用户、组或特定类型的连接分配静态地址。
- 使用DHCP进行地址分配 :可配置RRAS服务器从DHCP服务器请求IP地址。若网络中已使用DHCP分配地址,这种方法可从同一地址池分配远程客户端地址,消除地址冲突的可能性,且便于管理多个RRAS服务器的地址分配。
- 使用APIPA :可配置RRAS服务器使用自动专用IP寻址(APIPA)分配地址。该系统使用169.254.0.1 - 169.254.255.254范围内的专用地址,通常在DHCP服务器不可用时使用,适用于小型网络。若在RRAS服务器上启用DHCP选项但网络中无DHCP服务器,它将自动使用APIPA为远程客户端分配地址,客户端需配置为连接时获取IP地址。
超级会员免费看
订阅专栏 解锁全文
6057

被折叠的 条评论
为什么被折叠?



