成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Win2008 R2之DA實戰:服務器部署篇

云計算 虛擬化
繼上一篇環境準備后(鏈接),本文開始來配置DA服務器,真正實現內網外網來去自如。

繼上一篇環境準備后(鏈接),本文開始來配置DA服務器,真正實現內網外網來去自如。

一、 Direct Access服務器設置

1. 安裝Direct Access服務器功能

在【服務器管理器】工具中,添加功能,選擇【Direct Access管理控制臺】,點擊安裝即可,同時被安裝的還有【組策略管理】功能。

2. 配置Direct Access服務器

DA功能安裝好后,打開【Direct Access管理控制臺】,點擊【安裝】,會在右側出現安裝程序向導(圖1)

 

點擊【配置】按鈕,此處加入【DA_Clients】安全組,作為DA客戶端訪問組。(圖2)

 

完成后來到步驟2,點擊【配置】,在【Direct Access連接性】中,只要前面的配置步驟沒有問題,這里直接點擊【下一步】即可。(圖3)
 

 

注意:要滿足此處策略要求,需要幾點:①DA服務器需要有兩個公網IP地址②DA服務器需要設置DNS后綴③DA服務器的Internet網卡不能和Intranet網卡同屬一個區域網絡,例如不能屬于AD的網絡。

在證書組件【遠程客戶端必須連接的根證書】中,選擇域中的企業根【contoso-DC1-DA】(圖4)

 

在【將用于HTTPS保護遠程客戶端連接的證書】中,選擇先前申請的【IP-HTTPS Certificate】證書,選擇完點擊【完成】。(圖5)
 

 

開始設定【步驟3】,這里開始要填寫高可用度的網絡位置服務器URL,輸入【https://nls.contoso.com】并點擊【驗證】,來驗證此URL的有效性。(圖6)
 

 

在【DNS和域控制器】處,會自動生成DNS服務器相關信息,并且生成的IPv6地址【2002:836b:2:1:0:5efe:10.0.0.1】是由6to4網絡前綴【2002:836b:2:1::/64】和ISATAP-based接口標識符【::0:5efe:10.0.0.1】 組成。(圖7)
 

下一步的【管理】地址可空缺不填。點擊【完成】,即可完成步驟3的設置。

在接下來的【步驟4】中,只需要默認設置即可。

此時,已經完成對DA服務器本身的設定,可以點擊【保存】并【完成】,DA服務器就開始應用此前的設置了。應用過程中可以看到DA服務器更改了組策略對象。(圖8)

 

3. 更新成員服務器的IPv6設置

強制【APP1】【DC1】和【Client1】更新本機IPv6設置 ,以支持ISATAP。

在CMD輸入【net stop iphlpsvc】和【net start iphlpsvc】重啟IPHLPSVC服務。

并且【Client1】需要強制刷新組策略,使用命令【GPupdate】

測試主機是否已經支持ISATAP,可先用命令【IPCONFIG/FLUSHDNS】清除DNS緩存,然后使用PING命令,輸入【ping dc1.contoso.com】,正常情況下,返回地址為【2002:836b:2:1::5efe:10.0.0.1】既是已經支持ISATAP。(圖9)

 

#p#

二、 DA客戶端測試訪問

1. 更改【Client 1】網絡地址,將其網絡轉移到公網,模擬公網訪問環境。

當給【Client1】配置了公網IP【131.107.0.10】之后,我們查看【Client1】的網絡信息發現,在6to4隧道中,有這樣一個IPv6地址信息【2002:836b:】這段地址對應的IPv4地址中的【131.107】,而6to4的默認網關地址【2002:836b:2::836b:2】則對應的是【131.107.0.2】。【Client1】就是使用6to4這個IPv6隧道與【DA1】進行通信的。(圖10)

 

2. 進行Internet和Intranet網絡WEB訪問測試

先打開【Client 1】的IE瀏覽器,輸入URL【http://inet1.isp.example.com】,如果可以正常打開,則Internet網絡通信正常。(圖11)

 

在打開一個新的IE瀏覽器,輸入URL【http://app1.contoso.com】,來測試訪問內網WEB服務器,如果也可以正常打開,這就說明我們的Direct Access部署基本完成了。(圖12)
 

 

3. Intranet共享文件夾訪問測試

在【Client 1】中直接訪問【\\APP1\Share For DA Client】。(圖13)

 

至此,已經徹底完成了Direct Access這項新特性的部署及測試,但這對于一些安全級別較高的企業來說是不夠的,下篇,我將介紹如何使用NAP來加固企業環境,達成安全的Direct Access訪問。

【編輯推薦】

  1. Win2008 R2之DA實戰:域環境準備
  2. Win2008 R2之DA實戰:DC FOR NAP準備篇
  3. Win2008 R2之DA實戰:服務器環境準備篇
     

 

責任編輯:王勇 來源: it168
相關推薦

2010-05-20 10:25:12

Win2008 R2服務器環境

2010-05-20 10:42:34

Win2008 R2DC FOR NAP

2010-05-19 09:20:41

Win2008 R2虛擬化

2010-04-29 10:36:20

2009-06-29 17:29:19

Win2008

2010-10-14 09:42:02

Win2008 R2Hyper-V

2009-10-30 09:37:27

Windows Ser

2010-03-29 15:42:33

遷移工具

2010-11-10 10:47:18

Win2008 R2 VDI

2010-11-01 06:56:06

Windows Ser

2010-03-30 16:54:53

升級Win2008 R

2010-04-09 17:41:15

VPN構建

2010-08-05 11:39:19

Windows Ser遷移

2012-05-16 11:21:24

2010-05-17 10:43:03

Windows Ser實戰

2009-08-31 08:37:43

Windows Ser系統安裝圖解

2010-10-26 09:57:44

Windows Pow

2010-05-06 15:48:52

RemoteApp服務

2010-04-14 10:05:09

2009-04-03 14:13:49

Win2008微軟 操作系統
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产日韩精品视频 | 亚洲精品电影网在线观看 | 亚洲精品欧美一区二区三区 | 日韩一区二区三区在线视频 | 一区二区三区视频在线观看 | 最新中文字幕一区 | 日韩精品在线网站 | 逼逼网| 中文在线播放 | 国产精品美女久久久久久久网站 | 国产精品视频偷伦精品视频 | 国产美女一区二区 | 久久久久亚洲精品国产 | 成人激情视频在线观看 | 视频在线观看一区 | 91n成人 | 在线播放国产一区二区三区 | 国产午夜视频 | 精品国产色 | 中文字幕视频在线观看 | 欧美11一13sex性hd | 日韩免费一区 | 午夜视频在线免费观看 | 特级丰满少妇一级aaaa爱毛片 | 成人做爰www免费看 午夜精品久久久久久久久久久久 | 伊人网综合在线观看 | 成人一区二区视频 | 国产精品成人免费 | 精品久久中文字幕 | 日韩一区二区三区在线观看 | 99亚洲精品视频 | 亚洲第一av| 自拍偷拍亚洲欧美 | 成人精品毛片 | 亚洲成人精选 | 久久久久国 | 亚洲欧美中文日韩在线v日本 | 亚洲精品亚洲人成人网 | 国产精品久久久久久久久久妇女 | 日韩伦理一区二区 | 高清久久久 |