logo
Администрирование сетей на платформе windows se

Использование службы radius

Служба RADIUS (Remote Authentication Dial-in User Service) является промежуточным звеном между сервером удаленного доступа (который в данном случае называют клиентом RADIUS) и службой каталогов корпоративной сети. Сервер RADIUS позволяет решить две основные задачи:

Служба RADIUS работает по следующей схеме:

  1. вначале устанавливается телефонное (или иное) соединение между клиентом и сервером удаленного доступа;

  2. пользователь пересылает серверу RAS запрос на аутентификацию (свои имя и пароль);

  3. сервер удаленного доступа (являющийся клиентом сервера RADIUS) пересылает данный запрос серверу RADIUS;

  4. сервер RADIUS проверяет запрос на аутентификацию в службе каталогов (например, в службе Active Directory) и посылает в ответ RAS-серверу разрешение или запрещение данному пользователю на подключение к серверу удаленного доступа;

  5. сервер удаленного доступа либо подключает пользователя к корпоративной сети, либо выдает отказ в подключении.

Реализация службы RADIUS в системе Windows Server называется службой IAS (Internet Authentication Service).

Раздел "Интерфейсы сети" консоли "Маршрутизация и удаленный доступ"

В данном разделе консоли перечисляются все сетевые интерфейсы, установленные на сервере (сетевые адаптеры, модемы). Напомним, что интерфейс "Внутренний" — это интерфейс, к которому подключаются все клиенты удаленного доступа, независимо от типа подключения (по коммутируемым телефонным линиям, через виртуальную частную сеть и т.д.).

Раздел "Клиенты удаленного доступа" консоли "Маршрутизация и удаленный доступ"

В данном разделе осуществляется мониторинг в реальном времени клиентов, подключившихся к серверу удаленного доступа.

Раздел "Порты" консоли "Маршрутизация и удаленный доступ"

В разделе "Порты" перечисляются все доступные точки подключения к службе удаленного доступа:

Раздел "IP-маршрутизация" консоли "Маршрутизация и удаленный доступ"

В этом разделе добавляются, удаляются и настраиваются как статические маршруты, так и необходимые динамические протоколы маршрутизации:

Подробное изучение протоколов маршрутизации выходит за рамки данного курса.