- 1、本文档共14页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全管理_11应用2班_后三位学号_VPN_Nov12.
课程代码和名称: 011412, 网站安全管理 时间:Nov12,2012地点: CA701学号: 姓名: 授课班级:11应用2班提交时间:随堂提交实验报告7: VPN简答题:VPN的定义与功能。VPN的经典应用。VPN的关键安全技术。实验步骤:Windows环境下建立VPN连接实验目的学习在windows环境下架设IPSEC VPN,并能成功通过VPN架设安全通道,掌握VPN架设的原理。实训原理所谓VPN(VirtualPrivate Network,虚拟私有网络)是指将物理上分布在不同地点的网络通过公用骨干网联接而成逻辑上的虚拟子网,这里的公用网主要指Interet。为了保障信息在Internet上传输的安全性,VPN技术采用了认证、存取控制、机密性、数据完整性等措施,,以保证了信息在传输中不被偷看、篡改、复制。由于使用Internet进行传输相对于租用专线来说,费用极为低廉,所以VPN的出现使企业通过Internet既安全又经济地传输私有的机密信息成为可能。VPN技术除了可以节省费用外,还具有其它特点:伸缩性能够随着网络的扩张,很灵活的加以扩展。当增加新的用户或子网时,只需修改已有网络软件配置,在新增客户机或网关上安装相应软件并接人Internet后,新的VPN即可工作。灵活性除了能够方便地将新的子网扩充到企业的网络外,由于Intemet的全球连通性,VPN可以使企业随时安全地将信息存取到全球的商贸伙伴和顾客。易于管理棗用专线将企业的各个子网连接起来时,随着子网数量的增加,需要的专线数以几何级数增长。而使用VPN时Internet的作用类似一个HUB,只需要将各个子网接入Internet即可,不需要进行各个线路的管理。VPN既可以用于构建企业的Intranet,也可以用于构建Extranet。随着全球电子商务热的兴起,VPN应用必将越来越广泛。IPSec VPN的应用场景分为3种:1. Site-to-Site(站点到站点或者网关到网关):如3个机构分布在互联网的3个不同的地方,各使用一个商务领航网关相互建立VPN隧道,企业内网(若干PC)之间的数据通过这些网关建立的IPSec隧道实现安全互联。2. End-to-End(端到端或者PC到PC): 两个PC之间的通信由两个PC之间的IPSec会话保护,而不是网关。3. End-to-Site(端到站点或者PC到网关):两个PC之间的通信由网关和异地PC之间的IPSec进行保护。VPN只是IPSec的一种应用方式,IPSec其实是IP Security的简称,它的目的是为IP提供高安全性特性,VPN则是在实现这种安全特性的方式下产生的解决方案。IPSec是一个框架性架构,具体由两类协议组成:1. AH协议(Authentication Header,使用较少):可以同时提供数据完整性确认、数据来源确认、防重放等安全特性;AH常用摘要算法(单向Hash函数)MD5和SHA1实现该特性。2. ESP协议(Encapsulated Security Payload,使用较广):可以同时提供数据完整性确认、数据加密、防重放等安全特性;ESP通常使用DES、3DES、AES等加密算法实现数据加密,使用MD5或SHA1来实现数据完整性。 实验环境硬件设备安装有WINXP或WIN2003的小组PC一台安装有WIN2003且配置有2块网卡的服务器一台软件工具系统只带的远程桌面连接实验角色本实验提供学生单独实训,通过本机xp或windows2003系统,访问服务器中的win2003系统,对服务器做vpn基本操作,通过本机验证,从而完成实验目的。实验步骤服务器端VPN架设Step1:确认本地ip地址,指定为192.168.1.224(或自动获取),确保XP与2k3能够ping通。您所对应的本地地址为:Step2:通过ping服务器,测试与服务器的网络连通性。您所对应的服务器地址为:Step3:运行中输入mstsc,打开远程桌面连接,主机名输入服务器地址:192.168.1.239。输入完毕后,单击连接。Step4:输入administrator用户所对应的服务器密码,然后登入服务器。Step5:右键网上邻居,选择【属性】,在网络连接中为LAN网卡,配置IP地址:192.168.X.X/255.255.255.0。Step6:以此单击【开始】/【所有工具】/【路由和远程访问】Step7:右击VPN1,选择【配置并启用路由与远程访问】。Step8:选择【下一步】,在配置窗口中选择【远程访问(拨号或vpn)】 。Step9:远程访问中,勾选【vpn】,单击下一步 Step10:将WAN接口定义为internet接口,该接口与外部网络相连。Ste
您可能关注的文档
- 编译原理期末试题(8套含答案+大题集)(53页一起)..doc
- 编译原理词法分析器..doc
- 编译原理课后习题答案(陈火旺第三版)..doc
- 编译原理课程设计++++do-while+循环语句的实现-武汉理工..docx
- 编译原理课程设计报告词法分析器..doc
- 编译原理课程设计算符优先分析法研究附源程序..doc
- 编译实验报告LL1文法java版(代码运行)..docx
- 缝制工艺教案_服装制作工艺基础知识..doc
- 缠中说禅标准趋势当中3种类型买卖点的位置及其背驰段的比较..doc
- 缝洞型碳酸盐岩油藏流动单元的划分研究..doc
- 2025年一级建造师考试《水利水电工程管理与实务》冲刺必刷卷.docx
- 2025年一级建造师考试《水利水电工程管理与实务》逆袭破题卷1.docx
- 2025年一级建造师考试《市政工程管理与实务》冲刺必刷卷 .docx
- 2025年一级造价工程师考试《建设工程计价》预习卷.docx
- 2025年一级造价工程师考试《建设工程造价管理》预习卷.docx
- 2025年一级造价工程师考试《建设工程造价案例分析(安装专业)》预习卷.docx
- 2025年一级造价工程师考试《建设工程造价案例分析(土建专业)》预习卷.docx
- 2025年中级会计考试《会计实务》冲刺提分卷.docx
- 2025年中级会计考试《财务管理》冲刺提分卷.docx
- 2025年中级会计考试《财务管理》全真模拟卷.docx
最近下载
- 中国共产主义青年团团章.doc VIP
- 照明工程数量表计算.xlsx VIP
- 2024汽车维修工时定额.docx VIP
- 内网及邮箱用户名列表.doc VIP
- 新解读《GB_T 18295 - 2001油气储层砂岩样品扫描电子显微镜分析方法》最新解读.docx VIP
- DB11T 945.1-2023建设工程施工现场安全防护、场容卫生及消防保卫标准 第1部分:通则.pdf VIP
- JGT 160-2017 混凝土用机械锚栓.docx VIP
- 建筑施工安全生产治本攻坚三年行动方案(2024-2026年).docx VIP
- 2024年内蒙古巴林左旗林业和草原局国有公益林护林员招聘真题.docx VIP
- 鲁教版(五四学制)六年级上册地理期末复习重点知识点提纲(实用!).docx VIP
文档评论(0)