日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

與您的企業(yè)網(wǎng)絡(luò)建立連接

【與您的企業(yè)網(wǎng)絡(luò)建立連接】
在 VPN安全性 一文中,我曾經(jīng)向您介紹了一些用以面向企業(yè)內(nèi)部網(wǎng)絡(luò)建立VPN連接的設(shè)置選項(xiàng) 。以下是一名無(wú)法使用這些設(shè)置選項(xiàng)的讀者所提出的問(wèn)題 。來(lái)自新加坡的讀者Kevin McLoughlin在來(lái)信中寫道“…正在查找有關(guān)如何建立VPN連接并在初始連接與后續(xù)PDC驗(yàn)證過(guò)程中使用不同身份驗(yàn)證方式的信息 。”
在 VPN安全性 一文中,我并未涉及這種應(yīng)用場(chǎng)景 。但首先需要聲明的是,完成VPN設(shè)置工作的方式不勝枚舉,然而,我卻根本無(wú)法在短短一篇文章中對(duì)其進(jìn)行全面介紹 。在這篇專欄文章中,我將為您介紹面向Internet服務(wù)提供商(ISP)的系統(tǒng)登錄與身份驗(yàn)證方式,以及如何在工作環(huán)境中與您的VPN建立連接 。這里,我將以本人比較熟悉并且無(wú)處不在的CompuServe作為描述示例 。在VPN端,我將采用標(biāo)準(zhǔn)Windows路由與遠(yuǎn)程訪問(wèn)服務(wù)器(RRAS)解決方案,有所不同的是,這次我們將把RRAS服務(wù)器安放在域作用范圍以外,該服務(wù)器將獨(dú)立承擔(dān)所有任務(wù)并且不屬于任何域的組成部分 。這樣一來(lái),我們將需要使用三套完全不同的信任證書(shū):您的域登錄信任證書(shū)、您的ISP帳號(hào)以及您的VPN帳號(hào) 。首先需要完成的步驟是登錄到您所使用的運(yùn)行Windows XP Professional的筆記本電腦上 。此時(shí),您需要使用您的域信任證書(shū)實(shí)現(xiàn)身份驗(yàn)證,然而,由于您尚未與目標(biāo)域建立物理連接,因此,您將使用存儲(chǔ)在筆記本電腦上的緩存信息 。在與公司網(wǎng)絡(luò)建立物理連接前,您必須首先使用您的公司內(nèi)部帳號(hào)登錄到筆記本電腦上 。由于無(wú)論是否處在工作環(huán)境中您均可獲取用以實(shí)現(xiàn)身份驗(yàn)證的緩存信任證書(shū),因此,緩存信息大大簡(jiǎn)化了系統(tǒng)登錄方式 。如圖1所示,您可以像身處工作環(huán)境中一樣登錄到您的筆記本電腦上 。
圖1何為信任證書(shū)高速緩存?
在無(wú)法通過(guò)物理方式與域建立連接的情況下仍能在域中實(shí)現(xiàn)登錄的能力被稱為信任證書(shū)高速緩存 。作為企業(yè)安全策略中所需避免的一種問(wèn)題,這項(xiàng)特性可能已在您的筆記本電腦上予以關(guān)閉 。在這種情況下,為在域中實(shí)現(xiàn)登錄,您必須首先與目標(biāo)域建立物理連接 。這種設(shè)置方式可能會(huì)對(duì)VPN的建立以及全面身份驗(yàn)證方式的實(shí)現(xiàn)造成影響,然而,一旦當(dāng)您與VPN建立連接后,將形成一個(gè)主要采用以命令方式運(yùn)行機(jī)制的工作區(qū) 。請(qǐng)與企業(yè)IT工作人員進(jìn)行合作以確定適合您自身應(yīng)用情況的可行性工作區(qū) 。本文中,我們沒(méi)有足夠篇幅對(duì)以命令方式運(yùn)行機(jī)制以及其它替代方式進(jìn)行探討,或許這些內(nèi)容將在未來(lái)專欄文章中進(jìn)行專題介紹 。與為您提供服務(wù)的ISP進(jìn)行連接
當(dāng)您登錄到筆記本電腦后,下一步工作便是與Internet建立連接--這步工作要求您使用與域登錄過(guò)程不同的信任證書(shū)通過(guò)ISP所設(shè)置的身份驗(yàn)證 。如需與為您提供服務(wù)的ISP建立連接,請(qǐng)依次執(zhí)行以下操作步驟:在 開(kāi)始 菜單中,單擊 連接到,并選擇 顯示所有連接。在 網(wǎng)絡(luò)任務(wù) 區(qū)域內(nèi),單擊 新建連接。新建連接向?qū)?將被打開(kāi) 。依次單擊 下一步、連接到Internet 和 下一步。您可以選擇從內(nèi)建Internet服務(wù)提供商列表中指定一家ISP,使用由您的ISP所提供的安裝CD,或者根據(jù)您的需要手工配置連接 。如果您選擇使用由ISP所提供的安裝CD或從內(nèi)建列表中指定的ISP,那么,從當(dāng)前位置開(kāi)始,您將遵循另一套操作步驟 。請(qǐng)單擊下一步 。為您建立的連接指定一個(gè)名稱,以便輕松對(duì)其加以標(biāo)識(shí),之后再次單擊 下一步。輸入訪問(wèn)ISP所需撥叫的電話號(hào)碼 。由于近期在賓館房間中撥打電話經(jīng)常遇到困難,因此,我選擇了針對(duì)CompuServe的800號(hào)碼 。再次單擊下一步 。確定希望該連接僅供您本人使用還是可供計(jì)算機(jī)上的所有用戶使用 。除非的確需要對(duì)計(jì)算機(jī)進(jìn)行共享,否則,我建議您將連接設(shè)置為僅供您本人使用 。如果需要,您可以隨時(shí)為本地計(jì)算機(jī)上的其它用戶帳號(hào)重建相應(yīng)連接,但前提是您確實(shí)希望所有用戶訪問(wèn)您的CompuServe或其它ISP帳號(hào) 。再次單擊下一步 。現(xiàn)在,請(qǐng)輸入Internet帳號(hào)信息 。如果該連接并非經(jīng)常使用--通常情況下連接用以間接訪問(wèn)Internet的局域網(wǎng),請(qǐng)清除 把它作為默認(rèn)的 Internet 連接 復(fù)選框 。依次單擊 下一步、完成。此時(shí),連接 對(duì)話框?qū)⒆詣?dòng)打開(kāi),您將可以隨時(shí)與Internet建立連接 。如果您正在使用CompuServe,那么,還需完成一個(gè)額外步驟:如圖2所示,您需要通過(guò)腳本方式進(jìn)行注冊(cè) 。單擊 屬性,并在 安全 選項(xiàng)卡上選擇 運(yùn)行腳本 復(fù)選框 。隨后,請(qǐng)選擇腳本文件cis.scp 。

推薦閱讀