1. Trang chủ
  2. » Công Nghệ Thông Tin

Hướng dẫn cài đặt IPSEC

14 83 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 14
Dung lượng 498,28 KB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

Lab hướng dẫn cài đặt IPSEC

Trang 1

Lab: IPSEC

Chuẩn bị:

+ Windows Server 2003

+ Windows 7, 10,

+ Phần mềm WireShark (https://www.wireshark.org/download.html )

 Thực hiện:

 Bước 1 : Cấu hình địa chỉ IP cho 2 máy:

+ Windows 10:

+ Windows server 2003:

 Bước 2 : Cấu hình IP Sec:

** Thực hành trên 2 máy Win 2k3 và Windows 10

Trên windows server 2003:

- Vào hộp thoại run Gõ secpol.msc để vào Local Security Policy:

Trang 2

- Trong Local Security Policy Right click vào IP Security Policices on Local Computer chọn Create IP Security Policy

- Màn hình Welcome nhấn Next:

Trang 3

- Hộp thoại IP Security Policy Name Điền 1 tên bất kỳ Sau đó nhấn Next:

Trang 4

- Hộp thoại Requests for Secure Communication hiện lên Bỏ dấu check Active the

default response rule Sau đó nhấn Next:

Trang 5

- Bỏ dấu check Edit Properties Nhấn Finish để hoàn tất:

Trang 6

- Gõ gpupdate /force vào hộp thoại Run Sau đó Right click vào policy mới tạo Chọn

Assign:

Trang 7

- Tiếp tục right click vào policy Chọn Properties:

- Hộp thoại Properties của policy xuất hiện Nhấn Add để tạo ra 1 rule mới:

Trang 8

- Hộp thoại Welcome Nhấn Next:

Trang 9

- Hộp thoại Tunnel Endpoint Để mặc định “This rule does not specify a tunnel” Nhấn

Next:

Trang 10

- Hộp thoại Network Type Chọn Local area network (LAN) Nhấn Next:

- Hộp thoại IP Filter List Chọn All IP Traffic Nhấn Next:

Trang 11

- Hộp thoại Filter Action Chọn dòng Request Security (Optional):

- Hộp thoại Authenticaton Method Chọn Use this string to protect the key

exchange( Preshare key)

Nhập key: “thaihuy.thanhdien” Sau đó nhấn Next:

Trang 12

- Màn hình Completing Nhấn Finish để kết thúc quá trình cài đặt IP Sec:

Trang 13

 Bước 3 : Bắt gói tin ICMP với WireShark – khi không có IPSec:

 Gói tin ICMP thì trong phần dữ liệu chưa có mã hóa Dữ liệu gồm 32 bit Từ a đến w và a đến i đổi từ con số hexa

 Bước 4 : Bắt gói tin ESP với WireShark – khi có IPSec:

- Dữ liệu cũng đã được mã hóa với protocol là ESP (khác ICMP).

Trang 14

- Dữ liệu 32 bit ban đầu không còn là từ a đến w, a đến i mà là 1 chuỗi kí tự lằng ngoằng khó hiểu

Ngày đăng: 17/10/2020, 23:17

HÌNH ẢNH LIÊN QUAN

- Trong Local Security Policy. Right click vào IP Security Policices on Local Computer - Hướng dẫn cài đặt IPSEC
rong Local Security Policy. Right click vào IP Security Policices on Local Computer (Trang 2)
- Màn hình Welcome nhấn Next: - Hướng dẫn cài đặt IPSEC
n hình Welcome nhấn Next: (Trang 2)
- Màn hình Completing. Nhấn Finish để kết thúc quá trình cài đặt IPSec: - Hướng dẫn cài đặt IPSEC
n hình Completing. Nhấn Finish để kết thúc quá trình cài đặt IPSec: (Trang 12)
- Màn hình Completing. Nhấn Finish để kết thúc quá trình cài đặt IPSec: - Hướng dẫn cài đặt IPSEC
n hình Completing. Nhấn Finish để kết thúc quá trình cài đặt IPSec: (Trang 12)

TỪ KHÓA LIÊN QUAN

w