网络安全管理_11应用2班_后三位学号+_VPN_Nov12..docxVIP

网络安全管理_11应用2班_后三位学号+_VPN_Nov12..docx

  1. 1、本文档共14页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全管理_11应用2班_后三位学号_VPN_Nov12.

课程代码和名称: 011412, 网站安全管理 时间:Nov12,2012地点: CA701学号: 姓名: 授课班级:11应用2班提交时间:随堂提交实验报告7: VPN简答题:VPN的定义与功能。VPN的经典应用。VPN的关键安全技术。实验步骤:Windows环境下建立VPN连接实验目的学习在windows环境下架设IPSEC VPN,并能成功通过VPN架设安全通道,掌握VPN架设的原理。实训原理所谓VPN(VirtualPrivate Network,虚拟私有网络)是指将物理上分布在不同地点的网络通过公用骨干网联接而成逻辑上的虚拟子网,这里的公用网主要指Interet。为了保障信息在Internet上传输的安全性,VPN技术采用了认证、存取控制、机密性、数据完整性等措施,,以保证了信息在传输中不被偷看、篡改、复制。由于使用Internet进行传输相对于租用专线来说,费用极为低廉,所以VPN的出现使企业通过Internet既安全又经济地传输私有的机密信息成为可能。VPN技术除了可以节省费用外,还具有其它特点:伸缩性能够随着网络的扩张,很灵活的加以扩展。当增加新的用户或子网时,只需修改已有网络软件配置,在新增客户机或网关上安装相应软件并接人Internet后,新的VPN即可工作。灵活性除了能够方便地将新的子网扩充到企业的网络外,由于Intemet的全球连通性,VPN可以使企业随时安全地将信息存取到全球的商贸伙伴和顾客。易于管理棗用专线将企业的各个子网连接起来时,随着子网数量的增加,需要的专线数以几何级数增长。而使用VPN时Internet的作用类似一个HUB,只需要将各个子网接入Internet即可,不需要进行各个线路的管理。VPN既可以用于构建企业的Intranet,也可以用于构建Extranet。随着全球电子商务热的兴起,VPN应用必将越来越广泛。IPSec VPN的应用场景分为3种:1. Site-to-Site(站点到站点或者网关到网关):如3个机构分布在互联网的3个不同的地方,各使用一个商务领航网关相互建立VPN隧道,企业内网(若干PC)之间的数据通过这些网关建立的IPSec隧道实现安全互联。2. End-to-End(端到端或者PC到PC): 两个PC之间的通信由两个PC之间的IPSec会话保护,而不是网关。3. End-to-Site(端到站点或者PC到网关):两个PC之间的通信由网关和异地PC之间的IPSec进行保护。VPN只是IPSec的一种应用方式,IPSec其实是IP Security的简称,它的目的是为IP提供高安全性特性,VPN则是在实现这种安全特性的方式下产生的解决方案。IPSec是一个框架性架构,具体由两类协议组成:1. AH协议(Authentication Header,使用较少):可以同时提供数据完整性确认、数据来源确认、防重放等安全特性;AH常用摘要算法(单向Hash函数)MD5和SHA1实现该特性。2. ESP协议(Encapsulated Security Payload,使用较广):可以同时提供数据完整性确认、数据加密、防重放等安全特性;ESP通常使用DES、3DES、AES等加密算法实现数据加密,使用MD5或SHA1来实现数据完整性。 实验环境硬件设备安装有WINXP或WIN2003的小组PC一台安装有WIN2003且配置有2块网卡的服务器一台软件工具系统只带的远程桌面连接实验角色本实验提供学生单独实训,通过本机xp或windows2003系统,访问服务器中的win2003系统,对服务器做vpn基本操作,通过本机验证,从而完成实验目的。实验步骤服务器端VPN架设Step1:确认本地ip地址,指定为192.168.1.224(或自动获取),确保XP与2k3能够ping通。您所对应的本地地址为:Step2:通过ping服务器,测试与服务器的网络连通性。您所对应的服务器地址为:Step3:运行中输入mstsc,打开远程桌面连接,主机名输入服务器地址:192.168.1.239。输入完毕后,单击连接。Step4:输入administrator用户所对应的服务器密码,然后登入服务器。Step5:右键网上邻居,选择【属性】,在网络连接中为LAN网卡,配置IP地址:192.168.X.X/255.255.255.0。Step6:以此单击【开始】/【所有工具】/【路由和远程访问】Step7:右击VPN1,选择【配置并启用路由与远程访问】。Step8:选择【下一步】,在配置窗口中选择【远程访问(拨号或vpn)】 。Step9:远程访问中,勾选【vpn】,单击下一步 Step10:将WAN接口定义为internet接口,该接口与外部网络相连。Ste

文档评论(0)

v4v5v4I + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档