概述<br /> Woodgrove 银行有一个 24 小时工作的呼叫中心用来支持客户和合作伙伴。Woodgrove 银行总部位于洛杉机(Los Angeles),拥有 1000 名员工。一个地区分行位于丹佛(Denver),拥有800 员工。还有 100 个支行,分部在美国西部的大部分城市,每个支行有 10 到 20 位员工。<br /> 业务处理<br /> 洛杉机总部对 Woodgrove 银行进行管理。地区管理位于洛杉机和丹佛,洛杉机总部还管理加利福尼亚(Califonia),俄勒冈州(Oregon)和华盛顿(Washington)所有支行的运作。丹佛地区分行管理科罗拉多州(Colorado),新墨西哥州(New Mexico),犹他州(Utah)和亚利桑那州(Arizona)所有支行的运作。洛杉机和丹佛各自维护一个客户支持呼叫中心。<br /> 人力资源(HR)部门位于洛杉机,信息技术(IT)部门位于洛杉机和丹佛两个地区,每个地区有一个数据中心,为各自地区提供 IT 服务,IT 部门负责所有网络的管理任务,支行则没有 IT 人员。<br /> 目录服务<br /> 在一个单一的森林中有 4 个 Active Directory 域,Active Directory 结构如下图所示:<br /> <img src="https://nimg.ppkao.com/2018-07/yiyu/2018073113494088767.jpg?sign=f6196d7cf6f65cb84cbb0dd414e14418&t=62d24708" /><br /> 所有客户支持人员都在 support.corp.woodgrovebank.com 域上拥有用户账户,他们通过这些账户负责对内部和外部的客户提供支持,HR 部门的所有人员都是 LA\HRUsers 组的成员,每个支行都对应有一个组织单元(OU),每一个地区域中也都包含了各自地理区域中的支行所对应的组织单元(OU)。<br /> 网络结构<br /> 所有服务器运行 Windows Server 2003,所有客户机运行 Windows XP 专业版。洛杉机和丹佛安装了无线访问点,无线访问点支持 IEEE 802.11q 规格和有线对等私有性(WEP)加密。无线访问点支
A、在den.corp.woodgrovebank.com域的一台服务器上安装Internet认证服务(IAS);配置VPN服务器作为Radius客户机
B、在丹佛外部网上的一台独立式计算机上安装Internet认证服务(IAS);在IAS服务器上创建IT人员的本地用户账户;配置VPN服务器作为Radius客户机
C、在每台VPN服务器上创建一个远程访问策略;配置这个策略使用Den.corp.woodgrovebank.com来验证远程访问用户;配置这个策略要求L2TP来建立一个连接
D、在每台VPN服务器上创建一个远程访问策略;在VPN服务器上创建IT人员的本地用户账户;配置这个策略使用VPN服务器的本地账户数据库来验证用户;配置这个策略要求L2TP来建立一个连接