09-配置IPSEC.pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
09-配置IPSEC.pptx

6421课程:Windows Server 2008网络基础结构配置和排错第九讲:配置IPSec课程概览IPSec概览配置连接安全规则配置IPSec NAP强制IPSEC概览IPSEC优势IPSEC建议的使用方式配置IPSEC的工具什么是连接安全规则?IPSec的优势IPSec是一个安全协议套件,允许在不安全的网络中的两台计算机之间执行安全加密的通信IPSEC的两个目标:保护IP数据包,抵御网络攻击在计算机的发送方和接收方配置IPSEC使得他们能够进行安全通信IPSEC通过加密和数据签名加密网络完全IPSEC策略定义了IPSEC检查烈性,IPSEC如何加密和保证安全,IPSEC如何进行身份验证IPSEC的建议使用方式推荐使用IPSEC的场景:Authenticating and encrypting host-to-host trafficAuthenticating and encrypting traffic to serversL2TP/IPsec for VPN connectionsSite-to-site tunnelingEnforcing logical networks配置IPSEC的工具To configure IPsec, you can use:Windows Firewall with Advanced Security MMC(used for Windows Server 2008 and Windows Vista)IP Security Policy MMC (Used for mixed environments and to configure policies that apply to all Windows versions)Netsh command-line tool什么是连接安全规则?连接安全规则包括:在计算机进行通知之前的身份验证在计算机之间加密通信使用密钥交换,身份验证,数据完整性和加密防火墙规则和连接安全规则如何关联:防火墙规则允许流量通过,但是并不进行通信的安全保障连接安全规则可以确保通信的安全,但是创建了连接安全规则并不意 味着防火墙会自动打开通信端口配置连接安全规则选择连接安全规则类型什么是端点选择认证需求认证方法使用配置文件选择连接安全规则类型Rule TypeDescription隔离在定义的认证标准的基础上限制连接认证排除排除一组计算机或一个范围内的计算机而不需要身份验证用于那种需要在认证前必须进行初始化通信的计算机服务器到服务器验证两个特定的计算机,计算机组,两个子网或其他部分之间的关系隧道提供通过两个计算机的隧道的端点的安全通信自定义使得您可以创建一个特殊的安全规则DataIP HDRESPTRLRIP HDR ESPAuthESPHDREncryptedData什么是端点?IP HDRDataNewIP HDR ESPTRLRESPAuthESPHDREncryptedIP PacketESP Transport ModeESP Tunnel Mode选择认证需求OptionDescriptionRequest Authentication for inbound and outbound connections请求所有的入站/出站流量进行身份验证,但是如果身份验证失败就允许连接Require authentication for inbound connections and request authentication for outbound connections要求进行入站身份验证,否则将被阻止请求出站身份验证,但是如果身份验证失败允许连接Require authentication for inbound and outbound connections要求所有的入站/出站流量进行身份验证,否则将被阻止认证方式MethodKey PointsDefault 使用IPSEC配置的身份验证的选项卡下的默认设置Computer and User (Kerberos V5)您可以在进行通信前要求或需求用户或计算机的身份验证(域)Computer (Kerberos V5)要求或需求计算机使用Kerberos V5进行身份验证(域)User (Kerberos V5)要求或需求用户使用Kerberos V5进行身份验证(域)Computer certificate要求或需求计算机有一个有效的计算机证书,需要一个CA只接受健康证书:要求或需求一个有效的健康证书提供验证,需要IPSEC NAP方案Advanced 配置任何可用的配置方法,您可以指定第一认证和第二认证的方法使用配置文件安全设置可以根据网络位置进行动态的变更Windows支持三种类型的网络,

文档评论(0)

好文精选 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档