實驗7IPSec安全配置

2022-11-25 06:54:02 字數 1291 閱讀 5926

【實驗目的】

掌握windows下ip安全策略的配置方法,利用ip安全策略進行埠的關閉方法。

【實驗原理】

ipsec在ip層提供安全服務,用力保護主機與主機之間、閘道器與閘道器之間、閘道器與主機之間的ip資料通訊。

ipsec能提供的安全服務包括訪問控制、無連線的完整性、資料來源認證保密性。因為這些服務均在ip層提供,因此任何高層協議均能使用它們,例如:tcp、udp、icmp、bgp等。

在windows作業系統中內建了對ipsec的支援,可以使用ipsec策略來確定何時要保護計算機之間的通訊,還可以用ipsec來控制允許進出計算機網路介面的資料報。

ipsec策略基於兩個元素:ip篩選器列表和ip篩選器操作。ip篩選器列表是乙個協議和資料夾的列表。

如果到達計算機埠的資料報在篩選器列表上有相匹配的項,ipsec策略**將應用該策略規定的操作。

【實驗環境】

windows以上作業系統,2臺以上互相連通的計算機。請啟用虛擬機器做以下實驗時,並保證windows防火牆是關閉的。

【實驗步驟】

一、 建立ip篩選器(給你關鍵步驟)

1. 開啟控制面板管理工具本地安全策略

2. 選擇「ip安全策略」,右鍵單擊右邊窗格的空白處,選擇「建立安全策略」。

圖 2-1 ip安全策略管理

【實驗要求】

1、 請用netstat /ano檢視本機已開放的埠,假定乙個埠有問題,請用ip安全策略關閉該埠。

2、 請在虛擬機器作業系統中開放3389埠,並使用真機「遠端桌面登入」windows server 2003,使其能登入。然後,再設定ip安全策略關閉3389埠,驗證ip策略是否設定成功。

3、 請在虛擬機器作業系統中開放telnet,並使用真機telnet登入windows server 2003,使其能登入。然後,再設定ip安全策略關閉虛擬機器作業系統中23埠,驗證ip策略是否設定成功。

4、 請在虛擬機器作業系統和真機中開放所有共享,並使用真機能訪問虛擬機器作業系統windows server 2003,使其能相互共享訪問。然後,再設定ip安全策略關閉虛擬機器作業系統中137、138、139、445埠,驗證ip策略是否設定成功。

5、 請在虛擬機器作業系統中開放icmp,並使用真機能ping虛擬機器作業系統windows server 2003,使其能探測試成功。然後,再在虛擬機器作業系統設定ip安全策略關閉icmp,最後,在真機中ping虛擬機器作業系統,並驗證ip策略是否設定成功。

6、 關閉本機所有埠

【實驗報告】

記錄實驗步驟並截圖。

【思考題】

1. ipsec能實現網路安全中的哪些要求。

安7安全活動

施工現場 安全生產 保證體系 管理資料 安全活動 安 7 xx建築公司專案部 目錄安7 安全生產活動記錄 安7 2 工程名稱 建設單位 施工單位 200 年月日 機操工安全教育 1.講解安全技術交底的內容,以及應注意的操作規範。2 機操工應聽從現場管人員的安排,工作時,無特殊情況不得離開工作崗位。3...

安7安全活動制度

aq 7 安全活動 施工單位 四川長勝天建築工程 工程名稱 名山區百丈場鎮基礎設施專案 日期年月日 四川長勝天建築工程 安全活動目錄及記錄說明 1 安全活動制度 工程專案自行制定 2 專案安全生產活動記錄。3 班組班前安全活動及周講評紀錄。4 安全生產會議記錄 或工作會議中有關安全生產部門內容摘要 ...

實驗報告7答案

課程名稱 高階語言程式設計 實驗七 字串及其處理 字元陣列應用 班級學生姓名 學號專業 指導教師 學期 2010 2011學年上學期 雲南大學資訊學院 一 實驗目的 1 理解字串的概念及儲存 2 掌握字串的輸入輸出方法 3 掌握字串常用庫函式的使用方法 4 對字串進行基本處理 二 知識要點 1 字串...