- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
广州大学计算机科学与教育软件学院
刘 淼
目录
实验一:网络安全应用实验 1
1 IPSec VPN典型配置技术 1
2 防火墙配置 5
3 地址转换配置 8
实验二:数字证书的生成与签名 10
实验一:网络安全应用实验
1 IPSec VPN典型配置技术
1.1 实验目的
1 理解IPSec(IP Security)协议在网络安全中的作用;
2 理解IP层数据加密与数据源验证的原理;
3 掌握在华为路由器上配置lPSec,实现IPSec VPN的典型配置技术。
1.2 实验内容
1 按图1-1拓扑结构组网,在RT1和Rt2之间建立一个安全隧道,对PC A代表的子网(10.1.1.x)与PC B代表的子网(10.1.2.x)之间的数据流进行安全保护。
2 从子网A向子网B发送数据包,对配置结果进行验证,分析说明观察结果。
1.3 实验环境与分组
1 华为Quidway AR2831路由器两台。
2 PC个人计算机两台,分别安装Windows 2000 XP/ pro操作系统。
3 Console口配置电缆两根。
4 RJ-45直通(或交叉)网线三根。
1.4 实验组网
图1-1 IPSec VPN 组网图
1.5 实验步骤
1、按图1-1拓扑结构组网。
2、配置Quidway 路由器
(1)??????? 配置Router A
# 配置一个访问控制列表,定义由子网10.1.1.x去子网10.1.2.x的数据流。
[Quidway] acl number 3101
[Quidway-acl-adv-3101] rule permit ip source 55 destination 55
[Quidway-acl-adv-3101] rule deny ip source any destination any
# 配置到PC B的静态路由。
[Quidway] ip route-static
# 创建名为tran1的安全提议。
[Quidway] ipsec proposal tran1
# 报文封装形式采用隧道视图。
[Quidway-ipsec-proposal-tran1] encapsulation-mode tunnel
# 安全协议采用ESP协议。
[Quidway-ipsec-proposal-tran1] transform esp
# 选择算法。
[Quidway-ipsec-proposal-tran1] esp encryption-algorithm des
[Quidway-ipsec-proposal-tran1] esp authentication-algorithm sha1
# 退回到系统视图。
[Quidway-ipsec-proposal-tran1] quit
# 创建一条安全策略,协商方式为manual。
[Quidway] ipsec policy map1 10 manual
# 引用访问控制列表。
[Quidway-ipsec-policy-manual-map1-10] security acl 3101
# 引用安全提议。
[Quidway-ipsec-policy-manual-map1-10] proposal tran1
# 设置对端地址。
[Quidway-ipsec-policy-manual-map1-10] tunnel remote
# 设置本端地址。
[Quidway-ipsec-policy-manual-map1-10] tunnel local
# 设置SPI。
[Quidway-ipsec-policy-manual-map1-10] sa spi outbound esp 12345
[Quidway-ipsec-policy-manual-map1-10] sa spi inbound esp 54321
# 设置密钥。
[Quidway-ipsec-policy-manual-map1-10] sa string-key outbound esp abcdefg
[Quidway-ipsec-policy-manual-map1-10] sa string-key inbound esp gfedcba
# 退回到系统视图。
[Quidway-ipsec-policy-manual-map1-10] quit
# 进入串口配置视图。
[Quidway] interface s1/0
# 配置串口的IP地址。
[Quidway-Serial2/0/1] ip address 24
# 在串口上应用安全策略组。
[Quidway-Serial2/0/1] ipsec policy map1
配置以太
您可能关注的文档
最近下载
- KDW127-12矿用隔爆兼本安型直流稳压电源使用说明书资料.pdf VIP
- 初中道德与法治新人教版七年级上册第三单元第10课第2框《滋养心灵》教学课件(2024秋).pptx VIP
- 5.5导学ppt:指导老年人的营养膳食 (1)课件讲解.pptx VIP
- 手术区域皮肤消毒PPT大纲.pptx VIP
- 韦德韦诺VDF650系列通用型变频器用户手册.pdf
- 个人简历——【标准模板】.doc VIP
- 2025年安全生产费用提取 和使用管理制度(4篇).pdf VIP
- 高中物理教师职业发展计划.docx VIP
- 2024年网络安全知识竞赛考试题库及答案(通用版).docx VIP
- 密闭式静脉输血操作技术.pptx VIP
文档评论(0)