- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
陈国永余应波殷娇娇实验要求;实验目的;任务一 在windows中配置IPSec;(4)同时,在另外一台XP计算机中也做上面同样的配置,然后从一台计算机用ping命令测试两者之间的链接,显示如下图状态,说明两台计算机在建立安全的IPSec链接之前,首先对IP安全规则的SA进行协商,显示Negotiating IP Security,以协商建立互相通信时共享的安全参数及验证的密钥。协商完成后,可以看出两台计算机处于连通状态。
;2.配置专用的IPSec安全策略
(1)除了利用windows内置的IPSec安全策略外,我们还可以自己制定专用的IPSec安全策略。右击“IP安全策略,在本地计算机”,选择“创建IP安全策略”,则弹出IP安全策略向导界面。单击“下一步”按钮,要求输入新IP安全策略的名称和描述,再单击“下一步”按钮弹出安全通信请求,取消选择“激活默认响应规则”,最后就到了“完成IP规则向导”,选中“编辑属性”后单击“完成”按钮。
(2)在弹出的属性编辑窗口中,单击“添加”按钮。
(3)在弹出的创建IP安全规则向导窗口中,单击“下一步”按钮,会依次设置:
隧道方式,网络类型,身份验证方法。我们采用预共享密钥的方式进行身份认证,在这里我们设置一个简单密钥“111”,单击“下一步”按钮。
;
;(4)如下图,下面进入IP筛选器列表的配置项,在这项里设置哪些地址和网络协议的数据包使用IPSec安全连接。单击“添加”按钮,就可以设置一个新的IP筛选器列表了。单击“添加”按钮,弹出IP筛选器列表,此时列表为空,单击“添加”按钮,我们在IP筛选列表中添加一个IP筛选器。
下面出现的界面首先定义这个IP帅选器所筛选的IP数据包的源IP地址。源地址有多个选项,我们这里将“我的IP地址”作为源地址,单击“下一步”按钮。选择“任何IP地址”作为目标地址,单击“下一步”。
接着定义IP帅选器所过滤的协议,我们在这里不针对专有协议,在“选择协议类型”中选中“任意”,单击“下一步”按钮,则完成IP筛选器编辑。;(5)完成“新IP筛选器列表”的建立后,单击“下一步”按钮,编辑这个帅选器列表的操作,“筛选器列表的操作”是指当由IP数据包符合筛选器中定义的条件时,IPSec对符合条件的数据包如何处理,如何操作。;单击“添加”按钮,会出现IP筛选器操作向导,单击“下一步”按钮。
接着,在界面中填入筛选器操作的名称和描述,单击“下一步”按钮。
下面弹出的是筛选器操作常规选择,即对于符合筛选器列表中定义的数据包将如何处理。选中“协商安全”,让其进行IPSec安全协商,单击“下一步”按钮。
在弹出的的菜单中选中“不和不支持IPSec的计算机通信”,以要求必须在IPSec基础上进行连接,单击“下一步”按钮。
下面弹出的IP通信安全措施,决定进行通信过程中是否加密和完整性检查,为了更清楚这其中采用的协议,选择“自定义”然后单击“设置”按钮。
在弹出的自定义安全措施设置对话框中,我们可以看到Ah和ESP协议的不同功能,即AH协议不进行加密,而ESP可进行加密和完整性检查,相关算法也都可以选择。单击“确定”按钮,即完成了IP筛选器操作向导。;(6)筛选器操作完成后,下面我们可以看到新建立的筛选器操作名称,单击“下一步”按钮,即完成了新增IP安全规则向导的设置,我们会看到新增加的安全规则,包括新IP筛选器列表、新筛选器操作等。;(7)单击“关闭”??钮,即可看到下图中新增加的一条IP安全策略,在IPSec通信的两端都进行相关配置,增加自定义的IP安全策略,即可实现IPSec安全加密通信。
您可能关注的文档
最近下载
- 《发电企业电线电缆采购技术规范 第3部分:低压电力电缆》.docx VIP
- 智慧仓储SMT仓库管理系统解决方案0831(59页PPT).pptx VIP
- 兵团连队职工试题及答案.doc VIP
- 第六单元(知识清单)-2023-2024学年四年级语文上册单元速记·巧练(统编版) .docx VIP
- YY_T 1200-2024 葡萄糖测定试剂盒(酶法).pdf VIP
- 力标准机检定规程.pdf VIP
- 《发电企业电线电缆采购技术规范 第2部分:塑料绝缘控制电缆》.docx VIP
- 中华人民共和国传染病报告卡(最新版)填写与管理指南.docx VIP
- 学校幼儿园食堂从业人员考试卷附答案.docx
- 《人身保险》全套课件.pptx VIP
原创力文档


文档评论(0)