活动目录应用系列文章之二 作者:许本新 合肥迅杰公司为了拓展上海市场,所以与上海的远丝公司搭成了战略合作伙伴关系的企业,所以两家企业决定实现企业之间的员工可以相互访问彼此之间的部分资源,所以为了实现彼此的访问就需要在两家网络之间搭建信任关系。如图1所示。此处还有一点大家注意的,由于信任关系类型
活动目录应用系列文章之一 作者:许本新 合肥迅杰公司由于经营不善被远丝公司给收购了,收购后远丝公司对原始公司的人员不加任何改变,所以远丝公司仍然可以继续使用原始公司的网络服务,现在只需要重组原迅杰企业网络资源(原企业网络为windows server 2003 操作系统的xunjie.com域网络),为了快速实现收购后的企业网络可以正常运营
作者:许本新 上文说到利用证书服务实现IPSEC验证,今天接着说利用Kerberos协议实现IPsec验证。在介绍操作之间我们先了解一下什么是kerberos协议。 kerberos是由MIT开发的提供网络认证服务的系统。它可用来为网络上的各种server提供认证服务,使得口令不再是以明文方式在网络上传输,并且联接之间通讯是加密的。它和PKI认证的原理不一样,PKI使用公钥体制(不对称密码体制
作者:许本新 网络环境拓扑如图4-1所示 各位读友大家好,写文之前先向大家问好,已经好久没有些东西了,今天打开博客发现IPSEC系列文章还没有结束,所以就又有了继续写下去的冲动了。今天接着上一篇叙,上篇介绍了IPSEC的共享密钥实现身份验证,此篇则介绍利用CA证书实现身份验证! Windows 2003 IPSec 的身份验证主要提供了三种验
Copyright © 2005-2025 51CTO.COM 版权所有 京ICP证060544号