- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
附件《网络安全课程设计》实验报告格式
2012-2013学年第2学期
《网络安全课程设计》实验报告3
实验名称:
实验18安全协议之Kerberos协议
完成时间:
2014-6-4
(练习三)
姓
名:
石心刚
学号:
110342124
姓
名:
何伊林
学号:
110342106
姓
名:
白冠军
学号:
110342101
姓
名:
尹新来
学号:
110342136
姓
名:
饶明艺
学号:
110342122
指导教师:
崔鸿
班级:
110342A
实验效果
实验报告
总评
实验目的
了解身份认证的原理及其重要意义
学习Kerberos身份认证全过程
学会在Linux下配置Kerberos身份认证系统
系统环境
Linux
网络环境
交换网络结构
实验工具
krb5v 1.6.2
实验步骤
本练习主机A?F为一组。实验角色说明如下:
实验主机
实验角色
主机A
主KDC
主机乩C
从KDC
主机D
TELNET服务器(KwrZros客户 炳)
主机E
FTP服务器(Kerberos客户端)
主机F
~普通用户(Kerberos客户 端)
首先使用“快照X”恢S Linux系统环境。
一.配置主KDC
在此过程中,将使用以下配置参数:
领域名称=CSERVER.NETLAB
DNS 域名=lab
主 KDC = lab
admin 主体=admin/admin
admin主体密码:admin
数据库管理密码:jlcss
首先为主 KDC 改名,编辑/etc/sysconfig/network 文件,把 HOSTNAME 改为 kdcl, 保存后重启系统。
配置/etc/resolv.conf文件使本机找到DNS服务器,修改内容如下。
domain cserver? netl
name server 172. 16. 0. 254
其中domain后面用来标识DNS域名,nameserver后而则用来标识DNS服务器的IP地 址。在本实验屮我们就以“应用服务器”作为DNS服务器,它的全限制域名是lab, IF可以根据实验情况进行调整。
主KDC配置时钟同步服务ntpdo Kerberos服务对于时间同步的要求是很高的, 通过rnpd可以同步Kerberos系统屮各台主机的时间。修改/etc/ntp.conf,把OUT TIMESERVERS里的儿行 掉,然后添加一行。
restric t mask 255. 255. 255. 0 nomodi fy no trap
上述内容表示对网络内主机提供时钟同步服务。
启动ntpd服务,输入:service ntpd start,然后将它设为开机自启,输入:chkconfig ntpd one (注意:该服务启动后需要儿分钟的时间才可以正常使用)
修改/etc/hosts文件,当本机远程访问其它主机时,会先在此文件中查找其他主机 信息。修改内容如下:
127.0.0. 1
localhost?localdomain
localhost
kdcIP
kdc 1. cserver. ilqtlab
kdcl
修改/etc/krb5.conf,关于每个模块的信息可以参见实验原理。需要修改的有三部 分,具体如下面信息:首先在libdefaults里default_realm改为领域名称CSERVER.NETLAB; 在realms里把kdc后面的值改为主KDC (即本机)信息,把default_realm改为DNS域名 labo
[libdefaults]
default realm = CSERVER.NETLAB dns_lo olup^r e alm = false dns_lookup_kdc = false ticket_lifetime = 24h forwardable = yes
[realms]
CSERVER. 1IETLAB = {
kdc = kdcl. cserver. netlab:88 admin^server = kdc1. cserver?n?tlab:T49 defaul二 cserver? ngf b
} ~
[domain^realm]
?cserver. netlab = CSERVER. NETLAB cserver. netlab = CSERVER. NETLAB
切换至/opt/kerberos/var/krb5kdc目录,打开配置文件kdc.conf,将域名改为对应值
(CSERVER.NETLAB )o
[realms]
CSERVER. NETLAB = {
#lnas ter_kQy_ typg = des3hmac-shal
supportgd_enctypes = des3-hmac-shal:normal arc£ou
文档评论(0)