| 评测工程师点评:即将正式发布的Windwos Server 2008,其众多功能正逐渐为人所知,一个在搜索引擎出现频繁的字眼:NAP,便是之一。就像我们开车上路,必须符合一些强制性规定一眼,例如汽车的安全标准在比如公共场所,必须符合防火的强制性规定,一台客户机接入一个网络,也应该符合一定的安全标准,这样整个网络的安全才有保障,这是NAP的指导思想。有人说它是微软在网络安全平台方向的一个尝试,也有人说它是微软自不量力的小把戏。无论是哪一种观点,让我们用实践来说话,实战NAP应用。

| |
 |
我们本次进行NAP实战的特殊在于,是在基于虚拟化的平台上进行的测试,由安装于物理机上的VMware,虚拟出若干Windows Server 2008服务器,搭建一个NAP所需的多服务器环境。由于要实现NAP功能,至少需要一台DC服务器和另一台实现Network Policies的服务器,如果是基于物理服务器的配置,可以想象是比较浪费电力和资源的,因为实现这些功能,远远不需整台物理服务器的性能。而基于虚拟机的NAP应用,则很好地破解了这个问题。

VMware

Windows Server 2008

测试采用的拓扑结构