Иллюстрированный самоучитель по Windows2000

       

Маршрутизация с вызовом по требованию


Службы маршрутизации и удаленного доступа Windows 2000 Server также включают поддержку технологии "вызов по требованию" (demand-dial routing, dial-on-demand routing). Установка интерфейса с вызовом по требованию дает возможность маршрутизатору инициализировать соединение с удаленным компьютером, только когда он получает пакет, предназначенный именно этому компьютеру. Если в течение определенного времени никакие данные удаленному хосту не посылаются, соединение прерывается. Соединение с вызовом по требованию позволяет эффективно использовать коммутируемые телефонные линии. При помощи фильтров вызова по требованию можно определить, какой тип трафика позволит установить соединение. Фильтры вызова по требованию отделены от фильтров IP-пакетов, которые конфигурируются для того, чтобы определить, какой трафик может исходить из интерфейса и поступать на него только после того, как соединение установлено.

Установка времени входящих звонков позволяет определить промежуток времени, в течение которого маршрутизатору, использующему учетную запись, которая соответствует имени интерфейса с вызовом по требованию, разрешено устанавливать входящее соединение.


Хотя концепция маршрутизации с вызовом по требованию довольно проста,

конфигурация

маршрутизации с вызовом по требованию — достаточно сложная задача. Эта сложность возникает из-за следующих факторов:

Адресация конечной точки соединения

Соединение должно выполняться через общедоступные коммуникационные сети типа аналоговой телефонной системы. Конечная точка соединения должна быть задана номером телефона.



Аутентификация вызывающего

Любой вызывающий маршрутизатор должен быть аутентифицирован. Удостоверение основано на том, что вызывающий передает набор идентифицирующей информации в течение процесса установления соединения, который может быть проверен отвечающим маршрутизатором. Если используется система безопасности Windows, то идентифицирующая информация, которая передается, должна соответствовать учетной записи Windows с соответствующим разрешением, которое может быть проверено отвечающим маршрутизатором.

Различие между сетевым клиентом, работающим по коммутируемому соединению и маршрутизатором

Служба маршрутизации и служба удаленного доступа сосуществуют на одном и том же компьютере, работающем под управлением Windows 2000

Server. И клиент, работающий по коммутируемому соединению, и маршрутизатор могут вызывать один и тот же самый номер. Компьютер, работающий под управлением Windows 2000 Server, который отвечает на звонок, должен быть способен отличить клиента, работающего по коммутируемому соединению, от маршрутизатора, который звонит по данному номеру, чтобы установить соединение с вызовом по требованию.

Конфигурация обоих концов соединения

Оба узла соединения должны быть сконфигурированы, даже если только один из них осуществляет вызов, чтобы установить соединение с вызовом по требованию. Конфигурирование только одной стороны соединения означает, что пакеты могут быть успешно переданы только в одном направлении. Нормальная связь требует, чтобы информация передавалась в обоих направлениях.

Конфигурация статических маршрутов

Динамические протоколы маршрутизации через соединений с вызовом по требованию использовать нельзя. Следовательно, маршруты для сетевых идентификаторов, которые являются доступными через интерфейс с вызовом по требованию, должны быть добавлены к таблице маршрутизации как статические маршруты. Можно выполнить это или вручную, или при помощи автоматического статического обновления, как описано далее.



Содержание раздела