在Windows7下实现IPsec安全通信.docx
《在Windows7下实现IPsec安全通信.docx》由会员分享,可在线阅读,更多相关《在Windows7下实现IPsec安全通信.docx(15页珍藏版)》请在冰豆网上搜索。
在Windows7下实现IPsec安全通信
在Windows7下实现IPsec安全通信
实验目的
设局域网中两台主机A和B均安装的是Windows7操作系统,主机A的IP地址为192.168.1.1主机B的IP地址192.168.1.21,本实验实现A和B的IPsec安全通信
实验步骤
1、在主机A上配置IPsec策略;
登录到主机A,打开本地安全策略控制台,然后单击“IP安全策略”如图1所示
在右侧区域点击右键,在快捷菜单中选择“创建IP安全策略”,打开IP安全策
略向导对安全策略进行配置。
首先填写一个策略名称,如图2所示。
点击“下一步”按钮,在“安全通讯请求”对话框中取消“激活默认响应规则”的勾选,以避免默认规则与自己创建的规则产生冲突,如图3所示。
TP决全畫暗向导£0
宝全渔讯请求
指定这个第略如何刃按全通讯的请求作出响应。
鬱魏i曙聶勰鍛摟醞疇豔嶠巒输机件出响联为
述鳶仅在逵行陷4空2003和虹jXP的计算札t芟特畫认响应规
r1』«■■|■■_”|mp■IUjnAJIIIIII■III11■IIII■B■I・IA*B111B*AJ・IBihBBil11IAAAUIJill^p.aB■■SI■■=』11labII■!
■!
邀活旻加』砸濒M倾旺.』】.屈昨.一的融瓏屉J
2上—⑧吓—⑧习[O
点击“下一步”按钮,完成“IPsec”策略的创建,并打开其属性设置界面。
如图4所示
去掉“使用添加向导”的勾选,然后点击“添加”按钮,打开“新规则属性”对话框,新建一条安全规则。
如图5所示。
点击“添加”按钮,弹出“IP筛选器列表”对话框。
在“名称”栏中输入名称,取消勾选“使用添加向导”如图6所示。
点击“添加”按钮,打开“IP筛选器属性”对话框,将“源地址”设为“一个
特定的IP地址”,即主机B的IP地址192.168.1.2。
将目标地址设为“我的I
P地址”,即本机的IP地址。
并勾选“镜像”按钮,如图7所示。
单击确定,返回新规则属性窗口。
切换到“筛选器操作”选项卡,继续设置对筛选器进行的操作。
如图8所示
取消勾选“使用添加向导”并点击“添加”按钮。
打开“新筛选器操作属性”对
话框。
在“常规”面板中的“名称”栏中输入名称,如图9所示
切换到“安全方法”选项卡,点击添加按钮选择“完整性和加密”如图10所示
点击确定即回到“新筛选器操作属性”对话框中,我们可以看到新添加的安全算
法,如图11所示
点击“确定”即回到了“新规则属性”对话框,切换到“身份验证方法”选项卡中,选择默认的Kerberos身份验证方法,注:
也可以用证书或者共享密钥来进行验证,这里不再进行阐述。
如图12所示
新规则设置好之后,点击“确定”按钮返回本地安全策略。
然后在新建的“ips
ec”策略上点击右键,选择“分配”使之生效。
如图13所示。
2、在主机B上配置IPsec策略登录到主机B,打开本地安全策略,在“IP安全策略”下也同样编辑名为“ipsec”的安全策略。
与主机A中的安全策略不同的地方,在于设置“IP筛选器属性”时,需要将“源地址”指定为主机A的IP地址192.168.1.1,如图14所示。
ipsec策略设置完成后,同样将之分配生效,如图15所示:
3、测试验证
为了验证在主机A和主机B之间传输的数据是否经过了加密,可以在主机A上安装抓包软件Wireshark,然后在主机B上ping主机A,通过Wireshark抓包来进行测试。
可以发现无论是协议类型还是数据包中的数据都已经经过了加密,如图
16所示
U4.
Efefeathm型umrt鼻Mtgr理u・m哼Id*Mmuto■
■••■•Q«0S<;**«T£Mgi^QaD>0B9tlMftefitw1*^1bvttHiftkCfawSkirt
W¥MM*4rit
1U.IS4.1.1
I*
14几IMlMOClfJ.Ibl-luJ
155・l»77m1«.1H.1.1
17»&U1M1U.1.1
LBt.2VO9MMl«2.IM.1.1
21二KW二m1月孙咔hW?
a『・ivj,im.i-1
m筑jnmwim,
IS19?
131M:
f1M.1.1
口10.407M^4JitJ.Ibl.1.2
m.iM.i・z
192.1M.1.]1
lKrlM.1.2*
WAMILF
9>J.IM.l・1
l£5P
・M
ESF
<<14■3*
l|0
(jfJ)
110ESPCiP3»fr»&a93f-5«)lidESPCsPZFCA#
nors»guiwi竹
14。
IVCSFJKhaXfwfJ}
119E5*0l*3-frwD1^3f
11013*WH-4K2■仏开"
110ISF
110E.LP
110EW阳竹*1)
110EM"C4fJ)
110espCsPzMk>0<19]r5ee>
K5J>
1%.16«^1・2
1».
J310.1511.AJM4101SI.IM-1,1
WW
W10
0020
oom
or*O
f9Dl1-9»ifiJ_T—71?
A-Db-421cT-)4-4-7H箕:
?
H“Floormta4Qjj2rc«Fer4>4鼻于fcf«di我L*iJf®—¥J・0dllfr2o-zd35dsss^401Alit
aH232
.5_Qo-4rf-1UUFoTbg#441«J4
F口禺*eg
.申專$•丄IftrlEF9f
■rf--*T
丄丄0ES>CSPI-4>«2*JifCiTJj