- 1、本文档共20页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
配置IPSec图解
君子工作室教程集
HYPERLINK QQ:529779525
配置IPSec
IPSec是能使在非安全网络上的两台计算机进行安全、加密通信的一套协议。
IPsec 有两个目的: 保护IP包和防御网络攻击
在发送和接收计算机上配置Ipsec,使两台计算机给对方发送安全数据
IPsec 通过使用加密和数据签名(证书)来保护网络通信的安全
Ipsec策略定义了Ipsec检测数据流的类型,数据流是如何进行安全处理和加密的,以及 IPsec 对等双方是如何验证的
验证和加密主机到主机的数据流
验证和加密到服务器的数据流
将L2TP/IPsec 用于VPN连接
站点到站点的隧道
强制逻辑网络
基本概念
数据传输前进行身份验证
接收数据时进行数据检验
发送数据时进行数据加密
环境
主机和主机之间
服务器中传送数据
VPN
站点到站点
数据传输阶段
主模式:建立起一条安全的数据传输通道
快速模式:加密数据,发送时利用主模式创建的传输通道
数据IPSec模式
传输模式:一对多,一台计算机对多台计算机IPSec数据传输(不指定IP地址)
信道模式:一对一传输(指定IP地址)
IPSec协议
AH:只验证数据的完整性,不加密数据
ESP:对数据的完整性进行检查和加密
IPSec实验:
共享密钥
域模式验证
证书加密(需要CA服务器)
配置和管理路由访问
VPN使用环境
远程用户访问内部网络
两个站点之间的VPN连接
VPN连接协议
PPP(点到点传输协议)
VPN安全连接协议
PPTP(基本身份验证,用户名和密码)
L2TP(基于IPSec的验证,共享密钥和证书)
SSTP(基于HTTPS安全验证,443端口)
(客户端要求WIN7以上操作系统,不支持站点到站点之间的VPN)
(WIN2K8特有)
IKEv2(公共密钥交换协议)(VPN回拨)
1:DC
创建VPN用户,设置拨入属性
DHCP作用域的设置(大于10个IP,不包含服务器的IP地址)
2:VPN
两块网卡,两个IP
安装和配置路由和远程访问时,外网网卡,去掉VPN数据包保护
向CA申请证书,
两个证书(CA证书建立信任关系,个人证书用于数据传输)
从WEB申请(CA证书安装到受信任的根,个人证书安装到个人)
进入MMC控制台在当前用户将CA证书和个人证书导入到计算机证书中(个人用 户将私钥一同导出,CA证书直接复制即可)
3:客户机Client
先用PPTP连接VPN,向CA服务器从WEB方式申请证书,同“VPN”步骤2,3
在VPN连接设置中,连接方式选址IPSec连接即可
您可能关注的文档
- 用WORD2010制作邮件封面.docx
- 生产线零部件及其工程图编码规则.docx
- 私募基金募集与备案流程.docx
- 私募基金管理人法定代表人变更法律意见书.docx
- 粤教版科学五年级上册第三单元奇妙的电与磁检测题2.docx
- 细胞转染成功与否的八大要素.docx
- 签证解释信.docx
- 统计学(贾俊平版)第十章答案.docx
- 秦岭的地理意义.docx
- 网上督察系统解决方案.docx
- 2025年网络文学平台版权运营模式创新与版权保护体系构建.docx
- 数字藏品市场运营策略洞察:2025年市场风险与应对策略分析.docx
- 全球新能源汽车产业政策法规与市场前景白皮书.docx
- 工业互联网平台安全标准制定:安全防护与合规性监管策略.docx
- 剧本杀剧本创作审核标准2025年优化与行业自律.docx
- 2025年新能源电动巡逻车在城市安防中的应用对城市环境的影响分析.docx
- 全渠道零售案例精选:2025年行业创新实践报告.docx
- 2025年网约车司乘纠纷处理机制优化与行业可持续发展报告.docx
- 2025年宠物烘焙食品市场法规政策解读:合规经营与风险规避.docx
- 2025年宠物行业数据安全监管政策影响分析报告.docx
文档评论(0)