在创建DirectAccess时,Microsoft充分意识到IPv6并非所有人都可以使用,因此它设计DirectAccess来利用IPv6过渡工具(例如6to4,Teredo和ISATAP),IT经理正在使用这些工具来简化从旧系统到Internet的旅程。新的。在网络内,DirectAccess依靠NAT-PT(网络地址转换-协议转换)在DirectAccess和IPv4资源之间提供连接。
您还需要注意,DirectAccess在Windows7系统上无法正常运行。它需要DirectAccess服务器连接,运行DirectAccess服务器意味着运行Windows Server 2008 R2。
DirectAccess服务器必须具有两个网络接口卡:一张连接到公共Internet,另一张用于提供对内部Intranet资源的访问。DirectAccess还需要在连接到Internet的网络接口卡上至少有两个连续的IPv4地址。
上面提到的IPv6转换技术(6to4,Teredo和ISATAP)必须在DirectAccess服务器上实现。只有PKI(公共密钥基础结构)环境可以颁发必要的安全性和身份验证证书,并且还需要在Windows Server 2008或Windows Server 2008 R2上运行的DNS服务器。
设置DirectAccess听起来很复杂,但是Microsoft的意图是,作为Windows7客户端PC的用户,通过DirectAccess进行连接不会比连接其他类型的网络更为复杂。如果您在连接时遇到问题,则可以使用相应的故障排除向导来识别和解决问题。打开网络和共享中心,然后单击“疑难解答”,然后选择“使用DirectAccess连接到工作场所”向导以开始疑难解答。
服务质量无论组织拥有多少网络带宽,都可以假定它不是无限的。随着越来越多的用户访问网络,或者越来越多的用户连接到带宽密集型数据(例如流音频和视频),网络的容量将逐渐减少,直到消失。然后由路由器来排队数据,这又减慢了网络通信的速度。

即使内部网络容量没有达到极限,这种排队也经常发生在内部网络与外部网络相遇的地方。内部网络可能以1Gbps的速度运行,但是到公共互联网的连接可能是10Mbps。因此
,当外部连接上的带宽可用时,来自内部网络的网络数据包将由路由器排队,并以先到先得的方式传输。
这里的窍门是让最重要的数据跳过队列。并非所有的网络目的地都是平等创建的,因此不应同等对待。例如,对用于处理订单的应用服务器的请求或将数据发送到关键任务数据库的请求应优先于发往Google或Facebook的流量。做出这些决定的技术称为服务质量或QoS。