Windows Server 2003終於支援了ADSL計時制寬頻用戶需求的PPPoE(Point-to-Point Protocol over Ethernet)協定及驅動程式; IPv6(Internet Protocol version 6)的支援從Windows 2000 Server以上都已經支援,在IP位址即將用罄的情況下,它可以解決位址耗盡、安全性、自動組態與擴充性等問題,透過6to4及ISATAP(Infra-site Automatic Tunnel Addressing Protocol)協定,來處理IPv6與IPv4共存的問題。常用的TCP/IP工具、IIS 6.0、Internet Explorer、檔案與列印共用等系統元件都已支援了IPv6。

在無線區域網路安全性的提升方面,使用了IEEE 802.1X,它具備動態金鑰判斷機制,解決了802.11和WEP(Wired Equivalent Privacy)驗證的問題,相對地,受保護延伸確認協定(Protected Extensible Authentication Protocol,PEAP),使802.1x與802.11間的無線存取點保持互通。

網際網路認證服務(Internet Authentication Service,IAS)的目的,是用來在有線、無線甚至遠端存取上驗證存取的一種措施,在無線網路環境中IAS能夠傳送RADIUS記錄給SQL 伺服器,產生802.1x 驗證。IAS還可以使用Enhanced Key Usage (EKU) 物件識別項 (OIDs),替連線認證使用者層級,例如欲以智慧卡遠端存取VPN時,就可以用來辨識,以進行管制。

連線管理員系統管理組件(Connection Manager Administration Kit ,CMAK)加強精靈的自訂功能,簡化VPN與一般網路連線的部署與組態。Windows Server 2003新增了多重網路的替代組態,因為筆記型電腦四處移動,使用不同網路的狀況下,或DHCP服務中斷,不須手動重新設定TCP/IP。而網路橋段的連結,過去就支援乙太網路、撥號網路,現在加入了無線網路的802.11b,甚至允許在IEEE 1394上使用TCP/IP傳輸。而防火牆Internet Connection Firewall(ICF)也是專為中小企業設計的,防護系統內的所有IP網路連線形態。

POP3/SMTP在Windows 2000 Server時是IIS的附屬功能,嚴格說不能算是一個完整的電子郵件伺服器軟體,必須要搭配Exchange Server,才可以發揮足夠的功能。在Window Server 2003,POP3/SMTP服務從網路元件中獨立出來,變成較完整的網路服務,預設是不安裝這項元件。

網路負載平衡(Network Load Balancing)的功能,由網路負載平衡管理員統一設定,或者由nlb的指令管理,在目前這個版本可以支援IPSec傳輸,也接受IPSec/L2TP和PPTP(Point-to-Point Tunneling Protocol)的VPN連線。文⊙李宗翰

熱門新聞

Advertisement