Nakon ove lekcije naučićete:
U modernom poslovnom okruženjenju, prustup podacima je potreban sa različitih uređaja i lokacija koje su udaljene od mrežne infrastrukture kompanije. Udaljeni pristup u poslovne mreže vremenom postaje sve važniji, i odatle podrška za tehnologije udaljenog pristupa je od velike važnosti za jedan dobar i moderan operativni sistem. Windows Vista podržava nekoliko tehnologija za udaljeni pristup koje nam omogućavaju da pristupimo poslovnim podacima sa udaljenih lokacija ali isto tako obezbeđuju i visoku sigurnost u komunikaciji i transferu fajlova.
Windows Vista specijalista, mora da zna kako da pruži podršku korisnicima koji se nalaze u udaljenim lokacijama. Udaljene konekcije konektuju individue ili grupe korisnika u mrežu sa udaljene lokacije. Windows Vista uključuje dva tipa udaljenih konekcija:
Dial-Up
Dial-up konekcija je point-to-point konekcija. Tipično, dial-up konekcija će biti uspostavljena na Remote Access server (RAS) koji nudi pristup mrežnim resursima ili konekcija ka internet servis provajderu (ISP), koji u nastavku dozvoljava pristup internetu. Klijent nazove broj na koji se javlja Remote Access Server koji će izvršiti proveru identiteta korisnika (autentifikaciju). Ako kreiramo Dial-up konekciju ka ISP, onda ćete moći da kreirate VPN kroz Dial-up konekciju ka udaljenom server (RAS) koji omogućava pristup resursima na udaljenoj mreži.
VPN
VPN je siguran kanal kroz nesigurnu konekciju, kao što je internet. VPN koristi tehnologije tunelovanja i šifrovanja da bi zaštitio komunikacioni kanal. Windows Vista podržava VPN tunele koji koriste Point-to-point tunneling Protocol (PPTP) i Microsoft Point-to-point Encryption (MPPE) za šifrovanje. Kao dodatak, Windows Vista takođe podržava VPN tunele koje koriste Layer 2 Tunnelling Protocol (L2TP) za tunelovanje i IP bezbednost (IPSec) za šifrovanje. Proveru identiteta VPN korisnika odrađuje RAS server, u toku pregovaranja o načinu tunelovanja i tehnologijama za šifrovanje.
VPN konekcije koriste obe, i javne i private, mreže da bi kreirale mrežne konekcije. Imamo dva glavna tipa VPN-a:
Primer Network-Network VPN-a je manja kancelarija koja je povazana sa glavnom kancelarijom (main office) preko VPN-a. Primer Host-Network VPN-a je mobilni korisnik koji često putuje i koristi svoj laptop kompjuter da bi se sigurno povezao na poslovnu mrežu kroz šifrovanu VPN konekciju.
Ključne stvari koje je potrebno odraditi su:
Ključne stvari koje je potrebno odraditi su:
Windows Vista specijalista mora da prati logički process kada rešava određene probleme sa udaljenim pristupom. Kada rešavamo problem sa udaljenim konekcijama, logički process rešavanja problema treba da uključuje proveru:
Hardware
Hardver za udaljeni pristup mora biti dobro instaliran i operativan (funkcionalan). Kada rešavamo problem sa udaljenim pristupom, moramo da potvrdimo da su:
Software
Sav potreban softver mora biti instaliran i konfigurisan. Kada proveravamo i rešavamo problem sa udaljenim pristupom moramo da proverimo:
Authentication
Moramo da proverimo da li smo korisniku ili grupi korisnika dali odgovarajuće dozvole da bi mogli da koriste udaljeni pristup. Udaljena konekcija može da koristi veliki broj autentifikacionih protokola. Autentifikacioni protokol koji selektujemo mora da bude podržan na oba kraja udaljene konekcije (klijent, server). Kada rešavamo problem sa autentifikacijom udaljenog pristupa, moramo da potvrdimo da:
Tunnelling Protocol
Tunnelling protokol se koristi da tuneluje paket podataka za transport kroz udaljenu mrežu. Windows Vista podržava i PPTP i L2TP. Kada rešavamo problem sa tunelingom moramo da osiguramo da:
Network Connectivity
Udaljene konekcije inkorporišu funkcionalnost mrežnih protokola. Ako je cela konfiguracija za udaljeni pristup tačna i korektna potrebno je rešiti problem sa mrežnom konektivnošću koji smo opisali u prošloj lekciji.