freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

Windows下IPSec虚拟专用网络配置
2021-06-10 08:19:50

一、实验内容

主机到主机的 IPSec虚拟专用网络的网络拓扑如图,其中:
image.pngA:XP系统,以IP地址192.168.41.X为例。
B:2003系统,以IP地址192.168.41.Y为例。

二、实验步骤

(一)系统配置

XP系统以及2003系统根据实验拓扑图进行网络环境配置。(NAT模式,双方能互通)

(二)XP系统中,添加关于ICMP协议的安全策略

(1)控制面板\管理工具\本地安全设置\打开IP安全策略向导,新建一个IP策略,如图所示。
image.pngimage.pngimage.png(2)选择认证方式,然后对该策略进行编辑,如图所示。image.pngimage.png(3)点击“添加”,添加新的IP规则,如图所示。
image.pngimage.pngimage.pngimage.png(4)配置身份验证方法,如图所示。
image.png(5)添加IP安全规则,选择所有ICMP通讯,如图所示。
image.pngimage.png(6)点击确定,完成;配置成功后如图所示。
image.pngimage.png

(三)2003系统,添加ICMP安全策略

具体步骤同XP系统步骤,暂时并不激活该规则,注意本地预共享密钥需与XP系统的一致,才能保证实验正常。

(四)ping程序测试连接

(1)XP系统ping 2003系统:ping 192.168.41.132 –t 查看连接状态,如图所示。

注意:
ctrl+c可终止ping操作。
image.png(2)在运行ping的同时,右键点击新建的IP安全策略,选择指派,查看ping程序运行状态,如图所示。
image.png(3)2003系统ping XP系统:ping 192.168.41.131 –t ,查看连接状态,如图所示。
image.png(4)在运行ping的同时,右键点击新建的IP安全策略,选择指派,查看ping程序运行状态,如图所示。
image.png(5)对两台机器同时指派,查看ping状态,如图所示,可以看到两台主机已经可以ping通。
image.png

(五)开启协议分析软件,查看双方加密的交互过程。

image.pngimage.pngESP具体:
image.png

# ipsec # 虚拟专用网络 # IPsec VPN
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录