网络安全—IPSec安全策略

文章目录

  • 网络拓扑
  • 添加策略
    • ESP
      • 添加筛选器
      • 添加筛选器的操作
      • 另一台主机设置
    • AH

使用Windows Server 2003系统

网络拓扑

  • client1
    IP = 192.168.17.105
  • client2
    IP = 192.168.17.106

只要保证两个主机在同一网段接口,即互相ping通即可完成策略的实现


下面的所有通讯都只是互相ping地址观察数据包是否实现了安全策略。


添加策略

ESP

添加筛选器

  • 点击本地安全策略
    在这里插入图片描述

  • 双击安全服务器
    在这里插入图片描述

  • 添加
    在这里插入图片描述

  • 点击下一步来到这里,依旧是默认第一个,然后点击下一步
    在这里插入图片描述

  • 下一步
    在这里插入图片描述

  • 点击添加IP筛选器
    在这里插入图片描述

  • 写好名称和描述方便辨认(然后点击添加)

在这里插入图片描述

  • 下一步即可
    在这里插入图片描述
    在这里插入图片描述

  • 由于上面说过我使用client2来ping另一部,所以我这里目的IP地址就是对方的105
    在这里插入图片描述

  • 下一步,选择ICMP,因为我们是通过ping的方式进行传输数据包。
    在这里插入图片描述
    完成
    在这里插入图片描述

  • 点击确定
    在这里插入图片描述

  • 选中我们添加好的新的IP筛选
    在这里插入图片描述

添加筛选器的操作

  • 依旧选择添加新的筛选器操作
    在这里插入图片描述
    继续下一步,写上名称和描述信息方便辨认
    在这里插入图片描述

  • 下一步
    在这里插入图片描述
    在这里插入图片描述

  • 选择完整性和加密,加密的就是ESP协议,AH是仅保证完整性
    在这里插入图片描述

  • 一直下一步完成即可,然后勾选上我刚刚添加的筛选器操作即可下一步
    在这里插入图片描述

  • 这里选择共享密码,设置一个双方都知道的密码,也就是说我们待会设置另一个主机的时候,来到这里的密码要设置一样的
    在这里插入图片描述

  • 记得将其他默认勾选的都去掉,只剩下我们自己的就行,点击应用即可
    在这里插入图片描述

  • 然后指派安全服务器策略
    在这里插入图片描述

另一台主机设置

一样的设置,一定要一样,名称和描述可以不同,还有密码一定要设置一样的。不同的就是写目的IP地址是不同的。


另一台主机设置完成后,回到client主机,打开抓包软件,然后ping通client1,发现全是ESP协议包,分析可知道ESP协议号是50,完美!

在这里插入图片描述

AH

添加过程同理
下面将会介绍一些不同的细节,在ESP部分也讲过。
选择仅数据完整性,因为AH不提供加密服务

在这里插入图片描述
完成后,双方仅仅指派AH协议的筛选器
在这里插入图片描述

  • 排错:假设你没有ping通,那么很可能就是你没有选AH的仅仅保证完整性而是选择了加密。

    • 选择你刚刚添加的AH,点击编辑选项
      在这里插入图片描述
    • 选择筛选器操作,然后选择你的AH操作,然后编辑
      在这里插入图片描述
    • 点击AH然后编辑
      在这里插入图片描述
    • 为了保险起见,我们自己定义AH,取消ESP,记住现在是选择了MD5算法,待会另一台设置的时候也是要这样设置回来MD5,然后其他就没问题了,直接指派即可。
      在这里插入图片描述
  • 如果还错误就是密码不一样,来到身份验证,然后选择编辑即可
    在这里插入图片描述

    • 全部搞定后记得选择AH,然后应用,最后指派任务。
  • 成功ping通,找到数据包的协议号为51,就是AH协议号,完美!在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/318886.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【Qt之Quick模块】6. QML语法详解_4 集成QML和JavaScript

QML语法详解_4 集成QML和JavaScript 1. JavaScript表达式和属性绑定1.1 属性绑定 1.2 JavaScript函数2. 从JavaScript动态创建QML对象2.1 动态创建对象2.1.1 Qt.createComponent()动态创建组件2.1.2 Qt.createQmlObject()从QML字符串创建对象 2.2 维护动态创建的对象2.3 动态删…

go执行静态二进制文件和执行动态库文件

目的和需求:部分go的核心文件不开源,例如验证,主程序核心逻辑等等 第一个想法,把子程序代码打包成静态文件,然后主程序执行 子程序 package mainimport ("fmt""github.com/gogf/gf/v2/os/gfile"…

git在本地创建dev分支并和远程的dev分支关联起来

文章目录 git在本地创建dev分支并和远程的dev分支关联起来1. 使用git命令2. 使用idea2.1 先删除上面建的本地分支dev2.2 通过idea建dev分支并和远程dev分支关联 3. 查看本地分支和远程分支的关系 git在本地创建dev分支并和远程的dev分支关联起来 1. 使用git命令 git checkout…

DrGraph原理示教 - OpenCV 4 功能 - 颜色变幻

二值化是逐像素处理,而逐像素处理会有很多效果,这主要是给人眼看的,因为像素值的变化,直观的就是图像变化,比如颜色。 颜色变幻处理 OpenCV提供了一些图片,如下: 粗看是一些风格,…

【Nginx】反向代理和负载均衡

反向代理 nginx 反向代理,就是将前端发送的动态请求由 nginx 转发到后端服务器。 server {listen 80;server_name localhost;# 反向代理,处理管理端发送的请求location /api/ {proxy_pass http://localhost:8080/admin/;#proxy_pass http://webservers/…

通过聚道云软件连接器实现金蝶软件与红圈CRM软件的无缝对接

一、客户介绍 某知名汽车行业公司,致力于为汽车行业提供全面的研发、检测和技术支持服务。该公司拥有一支高素质的研发团队和先进的实验设备,具备强大的研发能力和技术实力。同时,该公司与国内外众多知名汽车企业建立了紧密的合作关系&#…

重新认识一下 vue3 应用实例

重新认识一下 vue 应用实例 💕 创建应用实例 每个 Vue 应用都是通过 createApp 函数创建一个新的 应用实例 应用实例必须在调用了 .mount() 方法后才会渲染出来。该方法接收一个“容器”参数,可以是一个实际的 DOM 元素或是一个 CSS 选择器字符串 //…

【Java期末】学生成绩管理系统

诚接计算机专业编程任务(C语言、C、Python、Java、HTML、JavaScript、Vue等)10/15R,如有需要请私信我,或者加我的企鹅号:1404293476 本文资源下载地址:https://download.csdn.net/download/weixin_47040861/88697244 —————…

Plantuml之nwdiag网络图语法介绍(二十九)

简介: CSDN博客专家,专注Android/Linux系统,分享多mic语音方案、音视频、编解码等技术,与大家一起成长! 优质专栏:Audio工程师进阶系列【原创干货持续更新中……】🚀 优质专栏:多媒…

GPU的硬件架构

SM: streaming Multiprocessor 流多处理器 sm里面有多个(sp)cuda core 32个线程称为一个warp,一个warp是一个基本执行单元 抽象概念:grid 网格 block 块 thread 线程 块中的线程大小是有讲究的,关乎到资源的调度,一般是128&#x…

[Ray Tracing: The Rest of Your Life] 笔记

前言 开年第一篇博客~ 整理了三四个小时才整理完orz。 这一部分是光线追踪三部曲的最后一部,主要介绍了蒙特卡洛积分、重要性采样等内容。场景上没有什么大的改变,基本上就是在Cornell Box中渲染的,本篇主要在加速收敛,提升渲染效…

60.Go反射库reflect

文章目录 一、简介二、前置总结三、接口四、反射基础五、反射用法1、透视数据组成2、调用函数或方法3、设置值4、StructTag 六、实战案例 一、简介 反射是一种机制,在编译时不知道具体类型的情况下,可以透视结构的组成、更新值。使用反射,可…