网络安全课设Kerberos实验报告.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
附件《网络安全课程设计》实验报告格式 2012-2013学年第2学期 《网络安全课程设计》实验报告3 实验名称: 实验18安全协议之Kerberos协议 完成时间: 2014-6-4 (练习三) 姓 名: 石心刚 学号: 110342124 姓 名: 何伊林 学号: 110342106 姓 名: 白冠军 学号: 110342101 姓 名: 尹新来 学号: 110342136 姓 名: 饶明艺 学号: 110342122 指导教师: 崔鸿 班级: 110342A 实验效果 实验报告 总评 实验目的 了解身份认证的原理及其重要意义 学习Kerberos身份认证全过程 学会在Linux下配置Kerberos身份认证系统 系统环境 Linux 网络环境 交换网络结构 实验工具 krb5v 1.6.2 实验步骤 本练习主机A?F为一组。实验角色说明如下: 实验主机 实验角色 主机A 主KDC 主机乩C 从KDC 主机D TELNET服务器(KwrZros客户 炳) 主机E FTP服务器(Kerberos客户端) 主机F ~普通用户(Kerberos客户 端) 首先使用“快照X”恢S Linux系统环境。 一.配置主KDC 在此过程中,将使用以下配置参数: 领域名称=CSERVER.NETLAB DNS 域名=lab 主 KDC = lab admin 主体=admin/admin admin主体密码:admin 数据库管理密码:jlcss 首先为主 KDC 改名,编辑/etc/sysconfig/network 文件,把 HOSTNAME 改为 kdcl, 保存后重启系统。 配置/etc/resolv.conf文件使本机找到DNS服务器,修改内容如下。 domain cserver? netl name server 172. 16. 0. 254 其中domain后面用来标识DNS域名,nameserver后而则用来标识DNS服务器的IP地 址。在本实验屮我们就以“应用服务器”作为DNS服务器,它的全限制域名是lab, IF可以根据实验情况进行调整。 主KDC配置时钟同步服务ntpdo Kerberos服务对于时间同步的要求是很高的, 通过rnpd可以同步Kerberos系统屮各台主机的时间。修改/etc/ntp.conf,把OUT TIMESERVERS里的儿行 掉,然后添加一行。 restric t mask 255. 255. 255. 0 nomodi fy no trap 上述内容表示对网络内主机提供时钟同步服务。 启动ntpd服务,输入:service ntpd start,然后将它设为开机自启,输入:chkconfig ntpd one (注意:该服务启动后需要儿分钟的时间才可以正常使用) 修改/etc/hosts文件,当本机远程访问其它主机时,会先在此文件中查找其他主机 信息。修改内容如下: 127.0.0. 1 localhost?localdomain localhost kdcIP kdc 1. cserver. ilqtlab kdcl 修改/etc/krb5.conf,关于每个模块的信息可以参见实验原理。需要修改的有三部 分,具体如下面信息:首先在libdefaults里default_realm改为领域名称CSERVER.NETLAB; 在realms里把kdc后面的值改为主KDC (即本机)信息,把default_realm改为DNS域名 labo [libdefaults] default realm = CSERVER.NETLAB dns_lo olup^r e alm = false dns_lookup_kdc = false ticket_lifetime = 24h forwardable = yes [realms] CSERVER. 1IETLAB = { kdc = kdcl. cserver. netlab:88 admin^server = kdc1. cserver?n?tlab:T49 defaul二 cserver? ngf b } ~ [domain^realm] ?cserver. netlab = CSERVER. NETLAB cserver. netlab = CSERVER. NETLAB 切换至/opt/kerberos/var/krb5kdc目录,打开配置文件kdc.conf,将域名改为对应值 (CSERVER.NETLAB )o [realms] CSERVER. NETLAB = { #lnas ter_kQy_ typg = des3hmac-shal supportgd_enctypes = des3-hmac-shal:normal arc£ou

文档评论(0)

ggkkppp + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档