Internetzugang für die Firma A. Datum
In diesem Abschnitt wird beschrieben, wie für ein fiktives Unternehmen mithilfe der in der Windows Server 2003-Produktfamilie zur Verfügung stehenden Funktionen der Remotezugriff konfiguriert wird. Die Grundbegriffe treffen immer zu, auch wenn Ihre Netzwerkkonfiguration von der hier beschriebenen abweicht.
Bei der Firma A. Datum handelt es sich um einen Internetdienstanbieter, der die Möglichkeit des DFÜ-Internetzugriffs sowie Internetdienste für Kunden im Stadtgebiet von Los Angeles bereitstellt. A. Datum hat eine RAS-Lösung implementiert, mit der Kunden über DFÜ mit dem Internet verbunden werden.
Die Netzwerkkonfiguration
Das Netzwerk der Firma A. Datum ist folgendermaßen konfiguriert:
-
Dem Unternehmen A. Datum wurde für ein Netzwerk der Klasse B von IANA (Internet Assigned Numbers Authority) die ID 131.107.0.0 mit der Subnetzmaske 255.255.0.0 zugewiesen. Das Unternehmen A. Datum stellt unter Verwendung einer T3-WAN-Verknüpfung die Verbindung zum Internetbackbone her. Die IP-Adresse des WAN-Adapters lautet 131.107.0.1.
-
Um gleichzeitig bis zu 512 ankommende Anrufe empfangen zu können, verwendet die Firma A. Datum eine Modembankvermittlung, die mit dem örtlichen Telefondienstanbieter verbunden ist. Die Modembankvermittlung stellt über einen Modembankadapter eine Verbindung mit dem RAS-Server her. DFÜ-Clients können sich in das Intranet von A. Datum mit der Telefonnummer (0 89) 01 22 einwählen.
In der folgenden Abbildung wird die Netzwerkkonfiguration des RAS-Servers des Unternehmens A. Datum gezeigt.
.gif)
Der RAS-Server wird folgendermaßen konfiguriert:
1. Installieren des WAN-Adapters auf dem RAS-Server
Der zum Herstellen einer Verbindung mit dem Internet verwendete Netzwerkadapter wird gemäß den Anweisungen des Adapterherstellers installiert. Nach erfolgreicher Installation des Treibers wird der Adapter im Ordner Netzwerkverbindungen als LAN-Verbindung angezeigt.
2. Konfigurieren von TCP/IP am WAN-Adapter
Die IP-Adresse 131.107.0.1 mit der Subnetzmaske 255.255.255.255 wird konfiguriert. DNS-Serveradressen werden konfiguriert. WINS-Serveradressen sowie ein Standardgateway werden nicht konfiguriert.
3. Installieren des Routing- und RAS-Dienstes
Der Setup-Assistent für den Routing- und RAS-Server wird ausgeführt. Im Assistenten werden sowohl RAS und Routing für LAN-Routing und Routing für Wählen bei Bedarf aktiviert. Darüber hinaus werden sämtliche Ports für Routing und RAS aktiviert. Weitere Informationen finden Sie unter Aktivieren des Routing- und RAS-Dienstes.
4. Installieren des Modembankadapters auf dem RAS-Server
Der zum Herstellen einer Verbindung mit der Modembankvermittlung verwendete Modembankadapter wird gemäß den Anweisungen des Adapterherstellers installiert. Nach der erfolgreichen Installation des Treibers werden das Gerät sowie die zugehörigen Anschlüsse unter Anschlüsse in Routing und RAS angezeigt.
5. Konfigurieren der Anschlüsse des Modembankgeräts für den RAS-Zugriff
6. Erstellen eines statischen IP-Adresspools
Ein statischer IP-Adresspool mit der IP-Startadresse 131.107.192.1 und der IP-Endadresse 131.107.255.254 wird konfiguriert. Dabei entsteht ein statischer Adresspool für bis zu 16.381 RAS-Clients.
Weitere Informationen finden Sie unter Erstellen eines statischen IP-Adresspools.
7. Konfigurieren einer statischen Route für den Internetzugriff
Um Adressen im Internet zu erreichen, wird eine statische Route mit folgenden Einstellungen konfiguriert:
-
Schnittstelle: der mit dem Internet verbundene WAN-Adapter
-
Ziel: 0.0.0.0
-
Netzwerkmaske: 0.0.0.0
-
Gateway: 0.0.0.0
-
Metrik: 1
Hinweis
-
Da der WAN-Adapter eine Punkt-zu-Punkt-Verbindung mit dem Internetdienstanbieter herstellt, kann für die Gatewayadresse eine beliebige Adresse eingegeben werden. Die Gatewayadresse 0.0.0.0 ist nur ein Beispiel. 0.0.0.0 bezeichnet die nicht festgelegte IP-Adresse.
Benutzerkonten und die Konfiguration von RAS-Richtlinien
Der RAS-Server der Firma A. Datum ist ein eigenständiger Server, der das Verwaltungsmodell für den Zugriff nach Benutzer verwendet. Der Remotezugriff wird gesteuert, indem die Einwählberechtigung bestimmter Benutzerkonten auf Zugriff gestatten oder Zugriff verweigern festgelegt wird. Die standardmäßigen RAS-Richtlinien werden nicht gelöscht.
Hinweis
-
Die in den Beispielen verwendeten Firmen, Organisationen, Produkte, Personen und Ereignisse sind frei erfunden. Jede Ähnlichkeit mit bestehenden Firmen, Organisationen, Produkten, Personen oder Ereignissen ist rein zufällig.