Co jsou servery RAS a IAS?

...

Servery pro vzdálený přístup umožňují lidem připojit se k síti nebo internetu odkudkoli.

Server pro vzdálený přístup hlídá vstup do privátní sítě, kde se připojuje buď k telefonní lince, nebo k internetu. RAS odkazuje na ověřovací server, který kontroluje, zda mají externí uživatelé oprávnění k přístupu k síti. Služba Internet Authentication Service je typ autorizačního serveru; tvoří součást Windows Server 2000 a Windows Server 2003.

Servery pro vzdálený přístup

RAS je kontaktním bodem mezi vzdáleným uživatelem a sítí. Vzdálený uživatel se může připojovat k síti prostřednictvím virtuální privátní sítě. Sítě VPN nabízejí stejnou úroveň soukromí, jakou mají data přenášená přes běžné médium, jako je internet. Dělá to silnou formou šifrování dat nazývanou „zapouzdření“. Když je VPN v provozu, je odpovědností RAS odstranit zapouzdření pomocí procesu zvaného "dekapsulace."

Video dne

Internetová autentizační služba

Služba Internet Authentication Service je vlastní síťový server společnosti Microsoft. IAS je vedlejší server, který není přímo v cestě žádného připojení. Komunikuje pouze s RAS. Když klientský počítač požaduje připojení k síti, RAS musí zkontrolovat pověření tohoto počítače. Tyto podrobnosti jsou uloženy na serveru IAS. RAS kontaktuje server IAS s uživatelským jménem žádajícího uživatele, aby získal podrobnosti o ověření.

POLOMĚR

Servery IAS se řídí protokolem Remote Authentication Dial-In User Service neboli RADIUS. Specifikuje tři odpovědnosti serveru RADIUS jako AAA: ověřování, autorizace a účtování. Podle protokolu RADIUS server IAS sleduje časy připojení a může omezit přístup uživatelů k určitým zařízením sítě podle různých úrovní předplatného. Servery RADIUS, stejně jako IAS, se vztahují pouze na telefonická připojení.

Budoucnost

"Server pro vzdálený přístup" je obecný termín pro servery vyžadované sítěmi. IAS je však specifický produkt společnosti Microsoft. Společnost ukončila IAS a nahradila jej Network Policy Server, který je součástí Windows Server 2008. Servery RADIUS zanikly, když bylo zavedeno širokopásmové připojení DSL. Tyto služby jsou zapnuté neustále a nevyžadují AAA. Nicméně nová metoda širokopásmového připojení, nazývaná Point to Point over Ethernet, nebo PPPoE, opět vyžaduje, aby se uživatelé k síti připojili po telefonu, a tak byly oživeny servery RADIUS, i když ne IAS servery.