Mis on RAS- ja IAS-serverid?

...

Kaugjuurdepääsuserverid võimaldavad inimestel kõikjalt võrgu või Internetiga ühenduse luua.

Kaugjuurdepääsu server valvab sissepääsu privaatvõrku, kus see ühendub kas telefoniliini või Internetiga. RAS viitab autentimisserverile, mis kontrollib, kas väliskasutajatele on võrgule juurdepääsu luba. Interneti-autentimisteenus on teatud tüüpi autoriseerimisserver; see on osa operatsioonisüsteemidest Windows Server 2000 ja Windows Server 2003.

Kaugjuurdepääsu serverid

RAS on kontaktpunkt kaugkasutaja ja võrgu vahel. Kaugkasutaja võib võrguga ühenduse luua virtuaalse privaatvõrgu kaudu. VPN-id pakuvad sama privaatsuse taset, mis on privaatvõrgus saadaval andmetele, mis liiguvad üle ühise andmekandja, näiteks Interneti. See teeb seda tugeva andmete krüptimise vormiga, mida nimetatakse "kapseldamiseks". Kui VPN töötab, RAS-i ülesanne on kapseldamine protsessi abil eemaldada "dekapsuleerimine".

Päeva video

Interneti-autentimisteenus

Interneti-autentimisteenus on Microsoftile kuuluv patenteeritud võrguserver. IAS on külgserver, mis ei asu otse ühegi ühenduse teel. See suhtleb ainult RAS-iga. Kui klientarvuti taotleb võrguga ühendust, peab RAS kontrollima selle arvuti mandaate. Neid üksikasju hoitakse IAS-i serveris. RAS võtab autentimise üksikasjade saamiseks ühendust IAS-i serveriga taotleva kasutaja kasutajanimega.

RAADIUS

IAS-serverid järgivad protokolli Remote Authentication Dial-In User Service ehk RADIUS. See määrab RADIUS-serveri kui AAA kolm kohustust: autentimine, autoriseerimine ja arvestus. RADIUS-protokolli järgides jälgib IAS-server ühendusaegu ja võib piirata kasutajate juurdepääsu võrgu teatud rajatistele vastavalt erinevatele liitumistasemetele. RADIUS-serverid, nagu ka IAS, kehtivad ainult sissehelistamisühenduste puhul.

Tulevik

"Kaugjuurdepääsu server" on võrkude jaoks vajalike serverite üldnimetus. IAS on aga Microsofti spetsiifiline toode. Ettevõte lõpetas IAS-i ja asendas selle Network Policy Serveriga, mis on osa Windows Server 2008-st. RADIUS-serverid kadusid, kui võeti kasutusele DSL-lairibaühendused. Need teenused on kogu aeg sisse lülitatud ega vaja AAA-d. Kuid taaskord uus meetod lairibaühenduse ühendamiseks, mida nimetatakse punktist punktini Etherneti kaudu või PPPoE-ks nõuab kasutajatelt võrku sissehelistamist ja seega on RADIUS-serverid taaselustatud, kuigi mitte IAS serverid.