コンテンツ
リモートアクセスサーバーは、電話回線またはインターネットを介して接続できるプライベートネットワークへのエントリを保存します。 RASとは、外部ユーザーがネットワークへのアクセスを許可されているかどうかを確認するサーバー認証のことです。インターネット認証サービス(「インターネット認証サービス」)は、一種の認証サーバーです。 Windows Server 2000およびWindows Server 2003に属します。
リモートアクセスサーバーにより、人々はどこからでもインターネットまたはネットワークに接続できます。 (Comstock Images / Comstock /ゲッティイメージズ)
リモートアクセスサーバー
RASは、リモートユーザーとインターネットの間の接点です。 1つ目は、仮想プライベートネットワークを介してネットワークに接続できます。 VPNは、インターネットなどの一般的な媒体を介して移動するために、プライベートネットワークで利用可能な同じレベルのプライバシーを提供します。これは、「カプセル化」と呼ばれる強力な形式のデータ暗号化を通じて行われます。 VPNが実行されているとき、「バンドル解除」と呼ばれるプロセスを通じてカプセル化を削除するのはRASの責任です。
インターネット認証サービス
インターネット認証サービス(Internet Authentication Service)は、マイクロソフトが所有する独自のネットワークサーバーです。 IASは、直接接続へのパスではないサイドサーバーです。 RASとのみ通信します。クライアントコンピュータがインターネット接続を要求すると、RASはコンピュータの資格情報を確認します。これらの詳細はIASサーバーに保持されます。 RASは、認証の詳細についてユーザー名を使用してIASサーバーに連絡します。
RADIUS
IASサーバーは、リモート認証ダイヤルインユーザーサービスプロトコル(RADIUS)に従います。それはAAAとして3つのRADIUSプロキシ責任を指定します:認証、許可、およびアカウンティング。 RADIUSプロトコルに従うことで、IASサーバーは接続時間を追跡し、さまざまな契約レベルに応じて特定のネットワーク機能へのユーザーのアクセスを制限できます。 IASなどのRADIUSサーバーは、ダイヤルアップ接続にのみ適用されます。
未来
「リモートアクセスサーバー」は、ネットワークで必要とされるサーバーの総称です。ただし、IASはマイクロソフト固有の製品です。 DSLブロードバンド接続が導入されたとき、同社はこのサーバをやめて、Windows 2008サーバの一部であるネットワークポリシーサーバに置き換えました。これらのサービスは常時稼働しており、AAAを必要としません。ただし、「ポイントツーポイントオーバーイーサネット」またはPPPoEと呼ばれる新しいブロードバンド接続方法では、ユーザーがネットワークにダイヤルインする必要があるため、IASサーバーではなくRADIUSサーバーが使用されています。