Для лучшего понимания принципов функционирования службы RRAS в корпоративном окружении авторы этой книги разработали несколько сценариев. Два сценария, приведенные ниже, обеспечивают настройку доступа к RRAS для мобильных пользователей и RRAS-окружений с соединениями между сайтами.
Удаленные пользователи
Удаленные пользователи могут подключаться из дома или гостиницы несколькими способами. Способы соединения зависят от типа доступного в конкретном месте подключения и от версии операционной системы Windows, установленной на рабочей станции пользователя. Ниже предлагаются несколько способов соединений для удаленных пользователей.
• Коммутированное (Dial-Up) подключение. Удаленные пользователи могут подключаться к ресурсам корпоративной сети компании, дозваниваясь на RRAS-сервер компании. VPN-клиент, показанный на рис. 9.8, устанавливает соединение с RRAS-сервером для проверки подлинности пользователя, после чего открывает доступ к корпоративной сети компании.
• Терминальные службы Windows (Windows Terminal Services - WTS). Терминальные службы Windows обеспечивают удаленным пользователям доступ к приложениям, которые выполняются под управлением Windows Server 2003. С помощью WTS пользователи могут запускать приложения, открывать и сохранять файлы, получать доступ к ресурсам корпоративной сети компании точно так же, как если бы упомянутые ресурсы были установлены на компьютере пользователя. Кроме того, посредством Windows Server 2003 WTS пользователи могут обращаться к своим локальным дискам, например, для передачи файлов, пользоваться устройствами, подключенными к компьютеру пользователя и печатать на локальном принтере. Удаленные пользователи могут подключаться к серверу WTS через коммутируемое соединение с помощью браузера Internet Explorer (что потребует дополнительного модуля ActiveX) и клиента терминального доступа (Windows Terminal Server Client). Более детально терминальные службы рассматриваются в главе 21. 
• VPN-соединение. Удаленные пользователи, имеющие доступ в Internet, могут создавать VPN-соединения с корпоративной сетью компании. При использовании VPN-доступа нет необходимости в междугородних или международных звонках на RAS-серверы компании. Удаленные пользователи могут использовать соединения с местным поставщиком Internet-услуг для создания виртуальной частной сети между пользователем и VPN-сервером компании. У VPN-клиентов имеется возможность выбора типов подключений - PPTP или L2TP, либо автоматического выбора, как показано на рис. 9.9. Как упоминалось ранее в этой главе, PPTP поддерживается большинством Windows-платформ, но не обеспечивает такого уровня безопасности, как L2TP/IPSec. L2TP/IPSec обеспечивает более высокий уровень целостности данных и безопасности, но требует наличия инфраструктуры сертификатов.