第1页共6页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共6页为了防止虚拟机蓝屏,今天实验全部使用克隆的虚拟机
不要启动虚拟机,克隆以下虚拟机,保存在D盘(注意一定是D盘)自己所建的目录里
IPSec原理使用internet协议安全(InternetProtocolSecurity,IPSec)是解决网络安全问题的长久之计
它能针对那些来自专用网络和internet的攻击提供重要的防线,并在网络安全性与便用性之间取得平衡
IPSec是一种加密的标准,它允许在差别很大的设备之间进行安全通信
利用IPSec不仅可以构建基于操作系统的防火墙,实现一般防火墙的功能
它还可以为许可通信的两个端点建立加密的、可靠的数据通道
IPSec安全策略规则筛选器源地址–目标地址协议类型筛选器操作许可阻止协商安全身份验证方法Kerberos协议证书预共享密钥任务一使用IPSec实验目的:掌握IPSec可以使得网络中计算机之间的通信更加安全
实验成功结果:Xp1和Xp2之间的通信受到了控制
启动两台虚拟机分别设置他们的Ip地址如下:主机名Ip子网掩码默认网关首选DNSXp1(内xp)192
0空空Xp2(内域xp)192
0空空配置Xp1的IPSec(1)建立新的IPSec策略第2页共6页第1页共6页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共6页1)控制面板→管理工具→本地安全策略→打开"本地安全设置"对话框
2)右击"IP安全策略,在本地机器",选择"创建IP安全策略"→下一步
3)为新的IP安全策略命名并填写策略描述,单击"下一步"继续
4)通过选择"激活默认响应规则"复选框接受默认值→下一步5)选择"ActiveDirectory默认值"作为默认响