版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、在 Windows 7下实现IPsec安全通信实验目的设局域网中两台主机 A和B均安装的是 Windows 7操作系统,主机A的IP地 址为 主机B的IP地址1 , 本实验实现 A和B的IPs ec安全通信实验步骤1、在主机A上配置IPsec策略;登录到主机A,打开本地安全策略控制台,然后单击“IP安全策略”如图1所示在右侧区域点击右键,在快捷菜单中选择“创建IP安全策略”,打开IP安全策略向导对安全策略进行配置。首先填写一个策略名称,如图2所示。点击“下一步”按钮,在“安全通讯请求”对话框中取消“激活默认响应规则” 的勾选,以避免默认规则与自己创建
2、的规则产生冲突,如图3所示。TP决全畫暗向导0宝全渔讯请求指定这个第略如何刃按全通讯的请求作出响应。鬱魏i曙聶勰鍛摟醞疇豔嶠巒输机件出响联为述鳶仅在逵行陷4空2003和虹 j XP的计算札t芟特畫认响应规r1 | _ ”|mp I Uj nAJ IIIIII III11 IIII B I IA*B 111 B*AJ I BihBBil 11 IAAA UIJill p.aB S I =11 labI I!邀活旻加砸濒M倾旺.】.屈昨.一的融瓏屉J2上吓 习O点击“下一步”按钮,完成“ IPsec ”策略的创建,并打开其属性设置界面。如 图4所示去掉“使用添加向导”的勾选,然后点击“添加”按钮,
3、打开“新规则属性”对 话框,新建一条安全规则。如图 5所示。点击“添加”按钮,弹出“ IP筛选器列表”对话框。在“名称”栏中输入名称, 取消勾选“使用添加向导”如图6所示。点击“添加”按钮,打开“ IP筛选器属性”对话框,将“源地址”设为“一个特定的IP地址”,即主机B的IP地址。将目标地址设为“我的IP地址”,即本机的IP地址。并勾选“镜像”按钮,如图 7所示。单击确定,返回新规则属性窗口。切换到“筛选器操作”选项卡,继续设置对筛 选器进行的操作。如图8所示取消勾选“使用添加向导”并点击“添加”按钮。打开“新筛选器操作属性”对话框。在“常规”面板中的“名称”栏中输入名称
4、,如图9所示切换到“安全方法”选项卡,点击添加按钮选择“完整性和加密”如图10所示点击确定即回到“新筛选器操作属性”对话框中,我们可以看到新添加的安全算法,如图11所示点击“确定”即回到了“新规则属性”对话框,切换到“身份验证方法”选项卡 中,选择默认的Kerberos身份验证方法,注:也可以用证书或者共享密钥来进 行验证,这里不再进行阐述。如图12所示新规则设置好之后,点击“确定”按钮返回本地安全策略。然后在新建的“ipsec”策略上点击右键,选择“分配”使之生效。如图13所示。2、在主机B上配置IPsec策略 登录到主机B,打开本地安全策略,在“ IP安全策略”下也同样编辑名为“ ips
5、ec”的安全策略。与主机 A中的安全策略不同的地方,在于设置“ IP筛选器属 性”时,需要将“源地址”指定为主机A的IP地址,如图14所示。ipsec策略设置完成后,同样将之分配生效,如图15所示:3、测试验证为了验证在主机A和主机B之间传输的数据是否经过了加密,可以在主机A上安 装抓包软件 Wireshark,然后在主机B上ping主机A,通过 Wireshark抓包来进 行测试。可以发现无论是协议类型还是数据包中的数据都已经经过了加密,如图16所示U 4.Efe feat hm 型 umrt 鼻Mt gr理u m哼 Id* Mmuto Q 0S 0B9tl M fte
6、fi tw1*1 bvttHiftk CfawSkirtWMM*4rit1U. IS4.1.1I*14 几 IMlMOClf J. Ibl-luJ15 5 l77m 1. 1H.1.117&U1M1U.1.1LB t.2VO9MMl2. IM. 1.121 二 KW 二m 1 月孙咔h W ?a ivj, im.i-1m 筑 jnmwim,IS 19?1 31M:f 1M.1.1口 10.407M4 Ji tJ. Ibl. 1. 2m.iM.i z192.1M.1.1lKrlM.1. 2*WAMILF9J. IM.l 1l5PMESF14KX440K5J1%. 161 21.J3 10.aMft3Ci42. tGA.l. 115 11. A JM410 1SI. IM-1,1WWW100020oomor*Of9Dl 1-9 if i J_T 7 1? A-D b-4 21 c T- ) 4- 4- 7 H 箕:?H“ Floormta 4Qjj 4鼻于 f cf di我 L* i Jf J0dllfr 2 o- z d 3 5 d sss 401Al
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 劳务废止后保密协议书(2篇)
- 二零二四年建筑工程ALC隔墙板分包项目验收合同
- 个人借款合同标准文本模板
- 临时用电工程招标须知
- 机器机电安装分包协议
- 锅炉招标文件的投标合同履行团队建设
- 小程序用户协议
- 夫妻忠诚协议书完整
- 合同权益转让的财务处理
- 文艺演出与拍摄服务协议
- 医院培训课件:《新进护士职业规划》
- 2024年焊工职业技能竞赛理论知识考试题库500题(含答案)
- 网约车服务管理手册
- 2024年创意产业联盟协议
- 旅游景区旅游安全风险评估报告
- 2024年银行考试-建设银行纪检监察条线考试近5年真题集锦(频考类试题)带答案
- 2023风电机组齿轮箱润滑油换油
- 【人教版】《劳动教育》五上 劳动项目三《制作扇子》 课件
- 护理人员危急值处理制度
- 2024-2025学年五年级上册数学人教版期末考试试题
- 2024年事业单位招聘考试公共基础知识题库及答案
评论
0/150
提交评论