VPN - 远程访问服务

noteId: 73A67DEBA496466DB6F909B95AA11AB2 · 原始路径:/ALL/Windows - B模块/理论知识点/VPN - 远程访问服务.note

Windows远程访问服务全称为路由和远程访问服务(Routing and Remote Access Service,RRAS)

用户可以通过RRAS部署VPN连接,为最终用户提供对网络组织的远程访问

用户可以在不同位置的两台服务器之间创建站点到站点的VPN连接,对公司网络启用VPN功能

虚拟专用网络(Virtual Private Network,VPN)将专用网络扩展到公共网络,并使用户能够跨共享或公共网络发送和接收数据,就像他们的计算机设备直接连接到专用网络一样。VPN的的好处包括增加专用网络的功能、安全性和管理,它可以提供在公共网络上无法访问的资源的访问权限。

VPN类型:

虚拟专用网络可以分为以下三类:

(1)远程访问:

主机到网络配置,类似于将计算机连接到局域网。

这种类型提供对企业网络的访问,如企业内部网(intranet)。

这可能适用于需要访问私有资源的远程工作人员,或者使移动工作人员能够访问的重要工具,而不会将它们暴露在公共互联网上

(2)站点到站点:

站点到站点,配置连接两个网络。

此配置将网络扩展到地理上不同的办公室或相同办公室到数据中心安装。

互连链路可以在不同的中间网络上运行,如通过IPv4网络连接两个IPv6网络

(3)基于外联网的站点到站点:

在站点到站点配置的上下文中,术语内联网(intranet)和外联网(extranet)用于描述两种不同的用例。

内联网站点到站点VPN描述了通过VPN连接的站点属于同一组织的配置,而外联网站点到站点VPN连接属于多个组织的站点。

通常,个人与远程访问VPN进行交互,而企业倾向于将站点到站点连接用于企业对企业、云计算和分支机构场景。