IPSec监控工具与故障排查方法概述.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

第1节:监视IPSec活动

•IPSec的监视工具

•使用IP安全监视器来监视IPSec

•使用具有高级安全性的Windows监视IPSec

•演示:监视IPSec

IPSec的监视工具

工具要点

•在WindowsXP和更高版本中使用

IP安全监视器•MMC管理单元

•管理员可以监视本地和IPSec策略使用

•只在Windows2000中可用

IPSecmon•命令行工具

•了用于故障排除的基本信息

具有高级安全性的

WindowsMMC在WindowsVista和WindowsServer2008中的新增

使用Netsh的详细IKE•文件位于:systemroot\debug\oakley.log

•在WindowsXP和Windows2000中,通过修改表来启用

使用IP安全监视器来监视IPSec

使用IP安全监视器的选项:

•修改IPSec数据刷新间隔,以便在控制台中以设定的间隔更新信息

•允许对IP地址进行DNS名称解析,以关于使用IPSec进行连接的计算机的

其他信息

•对计算机进行监视:

•要启用管理编辑,

HKLM\system\currentcontrolset\services\agent

键值必须设置为1

•要查找计算机上的活动安全策略,可检查IP安全监视MMC中的活动

策略节点

•“主模式监视”监视初始IKE和SA:

•关于Internet密钥交换的信息

•“快速模式监视”监视与IPSec相关的后续密钥交换:

•关于IPSec驱动程序的信息

使用具有高级安全性的Windows来监视IPSec

WindowsVista和WindowsServer2008中的Windows结合

了IPSec

•使用连接安全规则和安全关联节点监视

IPSec连接

•连接安全规则和安全关联节点不会监视在IP安

全策略管理单元中定义的策略

•可被监视的项包括:

•安全关联

•主模式

•快速模式

演示:监视IPSec

在本演示中,你将看到如何:

•建立和监视IPSec连接

•使用高级安全WindowsMMC监视IPSec连接

第2节:IPSec故障排除

•IPSec故障排除流程

•IKE故障排除

•IKE协商故障排除

IPSec故障排除流程

1停止IPSec策略并使用ping命令验证通信

2验证设置

3启动IPSec策略并使用IP安全监视器判断安全关联是否存在

4验证策略是否分配

5审阅策略并确保它们是兼容的

6使用IP安全监视器确保所有更改都应用了

IKE故障排除

✓确认与IPSec和IKE有关的连接问题

✓确认和端口问题

✓查看Oakley.log文件发现潜在问题

✓判断主模式交换问题

IKE协商故障排除

常见的安全日志代码:

•成功:

•541:IKE主模式或快速模式建立

文档评论(0)

honglajiao + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档