使用IPSec策略和規則提升網路安全性(二)

weixin_33873846發表於2009-04-01
通過IPSec的Kerberos認證,客戶端協商ping通伺服器
網路環境:一臺域控制器,IP地址:192.168.10.1一臺加加入域的PC,IP地址:192.168.10.3
實驗目的:通過IPSec的Kerberos認證,客戶端協商ping通伺服器
具體步驟:
1、 在DC伺服器,執行“mmc”—>新增“IP安全策略管理”
clip_image002
2、右鍵IP安全策略來建立一條IP安全策略
clip_image004
clip_image006 clip_image008 clip_image010 clip_image012
3、選擇“新增”一條IP安全規則
clip_image014
4、選擇“新增”來新增一條新規則
clip_image016
clip_image018
5、新增“源地址”、“目的地址”、“協議”
clip_image020
clip_image022 clip_image024
clip_image026
6、選擇“協商安全”—>“新增”—>“完整性和加密”
clip_image028
clip_image030
clip_image032
clip_image034
clip_image036
7、身份驗證方法選擇“Kerberos”,基於域環境,不是域環境就選擇“共享金鑰”
clip_image038
8、右鍵自已建的IP安全策略—>“指派”使其生效。
clip_image040
clip_image042
9、伺服器啟用了IPSec來協商安全ping伺服器,客戶端PC在沒有設定IPSec時是Ping不通伺服器
clip_image044
10、客戶端設IPSec和伺服器一樣,就不截圖了,目的地址可以指定伺服器的IP地址,當能目的地址也可以指定任何IP地址。
clip_image046
clip_image048
客戶端再去ping伺服器出現“Negotiating IP Security”
clip_image050
以上方法基於Kerberos認證,還可以共享金鑰,方法一樣,只要把驗證地方改下,共享金鑰一樣。
下一個實驗:IPSec的共享金鑰認證,加強Windows2003遠端桌面伺服器
本文轉自成功不僅是個人榮譽,更是對家人責任部落格51CTO部落格,原文連結http://blog.51cto.com/hukunlin/144788如需轉載請自行聯絡原作者
kunlin_hu


相關文章