Соединение по требованию должнобыть установлено, только если VPN недоступна
Соединение по требованию должнобыть установлено, только если VPN недоступна. Пакеты, адресованные другой сети, задействуют коммутируемое соединение, если VPNнедоступна.Планирование аутентификации удаленного доступаПри подключении удаленный пользователь должен аутентифицироваться в сети.Windows 2000 RRAS поддерживает следующие методы аутентификации.• Password Authentication Protocol (PAP) — самый гибкий протоколаутентификации, поддерживается почти всеми коммутируемымисетевыми службами. Но так как РАР отправляет пароль клиента ввиде строки открытого текста, использовать его в защищенныхсетях не рекомендуется.• Shiva Password Authentication Protocol (SPAP) использует метод обратимого шифрования, поддерживаемый серверами удаленногодоступа Shiva и Windows 2000. Эти шифровальные алгоритмы более стойкие, чем применяемые в РАР, но SPAP не защищает отимитации сервера.• Challenge Handshake Authentication Protocol (CHAP) отправляет пароль и вызов от сервера через хэширующий алгоритм. Получательопознает пользователя, получает пароль из каталога и выполняеттот же алгоритм для вызова и пароля. Если результаты совпадают,пользователь аутентифицируется.Внимание! Аутентификация CHAP требует, чтобы пароль пользователя хранился в открытом тексте или в обратимо зашифрованном формате на контроллере домена для сравнения. Пароль в открытом текстене будет сохраняться, пока пользователь не изменит его после установки этого атрибута.• Microsoft Challenge Handshake Authentication Protocol (MS-CHAP)усиливает защиту, ибо не требует хранить пароль пользователя вусиливает защиту, ибо не требует хранить пароль пользователя в
Опубликовал vovan666
March 27 2013 10:42:44 ·
0 Комментариев ·
4825 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.