代码编织梦想

 采用IPsec协议实现远程接入

 简介:互联网安全协议(Internet Protocol Security),IPSec是一个协议包,通过对IP协议分组进行加密认证来保护IP协议的网络传输协议簇(一些相互关联的协议的集合)

1.实验目的

        通过在两台计算机间客户端与服务器之间配置IPsec VPN连接,掌握IPsec VPN配置方法,加深对IPsec协议的理解。

实验过程:在Windows 2008 Server系统中配置服务器, 在Windows 10系统中配置IPsec,WIN10采用IPsec协议实现远程接入windows 2008 Server中的服务器且ping通。

本文章为学校课程作业

2.实验内容

实验环境要求:两台计算机 或者 只用使用一台宿主机,另一台使用虚拟机运行WINDOWS 2008 Server。

虚拟机镜像可以去imsdn下载:Windows Server 2008 ISO镜像下载 - 我的MSDN (imsdn.cn)

(1)在Windows 2008 Server系统中配置VPN服务器。

(2)在Windows 10系统中配置IPsec VPN。

(3)用ping命令检查两台计算机之间的通信是否正常。

3.实验步骤

(1)在Windows 2008 Server系统中配置VPN服务器

 

 

 

角色安装完成后,单击WINDOW屏幕“开始”,进入“管理工具”选择“路由和远程访问”选项

 对着服务器状态底下的  “WIN-本地” 右键选择配置启用路由远程访问服务器服务

 

选择自定义配置,并勾选VPN和NAT

 

 

 配置成功服务正常运行,箭头向上为绿色

        接着设置:

 

点击IPV4 中的NAT,右键添加本地接口。

继续添加内部接口。

 

(2)在Windows 10系统中配置IPsec VPN

创建VPN服务器:

操作如下:

 

 

 注意:设置VPN连接,连接到工作区时要确保有网络链接否则无法创建!!!否则会出现如下画面:

 确保有网后,选择   “使用我的Internet连接(VPN)”

win+r运行cmd:   “ipconfig”  找到虚拟机的ip地址

 

 

 

 

在 VPN 服务器上配置预共享密钥

  1. 启动路由和远程访问管理单元。 为此,请单击"开始 ", 指向 "管理工具",然后单击"路由和远程访问"。
  2. 右键单击您将使用预共享密钥配置的服务器,然后单击"属性 "。
  3. 单击"安全性"。
  4. 单击以选中" 允许 L2TP 连接自定义 IPSec 策略 "复选框。
  5. 在 "预共享密钥" 框中,键入预共享密钥值。 此值必须与在基于 VPN 的客户端上输入的预共享密钥值匹配。
  6. 单击“确定”。

                            设置的预共享密钥要保持一致

 

 遇到这种情况是因为VPN服务器中用户没有设置 或者 用户设置中“拨入”的网络用户权限和回拨没有设置

 

连接成功!!!

(3)用ping命令检查两台计算机之间的通信是否正常。

发现ping不通,此时打开虚拟机找到VPN服务器用户;

配置静态的IP地址即可解决(该地址与虚拟机中cmd,“ipconfig”中的IPv4地址一致)

 

故障现象:win10可以ping通server2008,server2008不能ping通win10。

解决办法:

在win10  网络和internet设置 ---网络和共享中心设置--更改高级共享设置-----在专用及来宾或公用里,均启用网络发现,启用文件和打印机共享。

这时,再用Server ping win10 就可以ping通了。

--------------------------------------------------------------------------------------------------------------------------

感谢您的阅读,文章内容也许有误,仅作参考!

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/Labulongdong/article/details/127002315

ipsec协议-爱代码爱编程

VPN VPN实质上就是利用加密技术在公网上封装出一个数据通讯隧道。有了VPN技术,用户无论是在外地出差还是在家中办公,只要能上互联网就能利用VPN非常方便地访问内网资源,这就是为什么VPN在企业中应用得如此广泛。【VPN属于远程访问技术,简单地说就是利用公网链路架设私有网络。例如公司员工出差到外地,他想访问企业内网的服务器资源,这种访问就属于远程访

计算机网络——7.远程接入技术-爱代码爱编程

远程接入技术 计算机传输骨干网也叫广域网,是连接城域网的高速公路,提供远距离、高带宽、大容量的数据传输业务,广域网是通信公司业务,给用户提供出租的拨号线路。广域网可分为电路交换(PSTN,ISDN)、租用线路(PPP,HDLC)、分组交换(X.25,帧中继,ATM)、数字用户线路(DSL)和虚拟专用网(VPN)。本文主要对远程接入进行讲解,包括远程接

华为路由器实现ipsec_清晨_11的博客-爱代码爱编程_华为路由器配置vpn

ipsec,指采用IPSec协议来实现远程接入的一种VPN技术,IPSec全称为Internet Protocol Security,是由Internet Engineering Task Force (IETF) 定义的安全标准框架,用以提供公用和专用网络的端对端加密和验证服务。 导入IPSEC协议,原因有2个,一个是原来的TCP/IP体系中间,没有包

qno侠诺中小型企业erp远程接入方案(转)-爱代码爱编程

远程接入服务的普及随着企业业务的扩展,分支机构不断增多,包括渠道、合作伙伴、远程或移动办公的需求在不断的增加。一个企业不同的营运点如何能够及时准确的获得所需的资料信息,是企业竞争力的体现,这一点越来越重要。ERP被认为是解决以上问题的主要工具。随着国内一批知名企业的ERP成功实施和应用, ERP实施为企业带来的先进管理思想正在被各个同行企业所学习和效

IPSEC的实现方式-爱代码爱编程

IPSEC的实现方式 在IPSEC通信中涉及到一个重要方面,那就是如何定义要保护的数据流(又称为感兴趣流)。这不仅涉及到IPSEC最终要保护哪部分数据,还关系到IPSEC的实现方式,因此有必要把感兴趣流的定义方式进行详细说明。 1. 感兴趣流的定义方式 “感兴趣流”指的是哪些数据可以进入IPsec隧道进行传输,哪些数据不能进入IPsec隧道传输。在现

网络安全篇 使用IPSec实现数据的机密性传输-29-爱代码爱编程

目录 一、实验原理 二、实验拓扑 三、实验步骤 四、实验过程 总结 实验难度3实验复杂度5      一、实验原理     VPN的出现是为了实现远程的数据机密性传输,因为传统的以太网方式传输数据都是明文的,数据透露的风险极大,非常不安全。为了解决这个数据安全传输的问题,可以使用VPN(Virtual Private Network,虚

SSL/TLS 与 IPSec 对比-爱代码爱编程

SSL/TLS 与 IPSec 对比 文章目录 SSL/TLS 与 IPSec 对比1. 前言2. 握手阶段上的区别2.1 IPSec 握手流程2.1.1 第一阶段主模式协商流程2.1.2 第二阶段快速模式协商流程2.2 SSL/TLS握手流程2.2.1 基于ECDHE的握手流程2.2.2 基于RSA的握手流程2.3 💖IPSec与SSL/TLS

移动接入资源发布技术-爱代码爱编程

移动接入资源发布需求 需求背景 需求: 出差或在家能接入企业/单位内网的应用系统需要支持电脑接入访问B/S、C/S类所有应用解决方案: 允许电脑接入后访问授权的业务系统(地址、协议、端口)  移动接入资源发布技术 资源分类 资源是指远程接入SSL VPN后授权终端允许访问的网络服务 根据实现机制和应用服务的不同将资源分为3类:  

商业虚拟专用网络技术七IPSec应用场景-爱代码爱编程

一、IPSec应用场景 1、IPSec隧道嵌套技术 IPSec(Internet Protocol Security):是一组基于网络层的,应用密码学的安全通信协议族,是一个开放的协议族。IPSec主要是解决数据传输过程中的机密性、完整性、真实性、抗重播这些问题,利用IPSec的安全机制在局域网安全互联、与移动用户远程安全接入、与多分支机构的远程安全接

三、ipsec__深蓝.的博客-爱代码爱编程

3 IPSec 3.1 概念 IPSec(Internet Protocol Security,互联网安全协议),是一组基于网络层的,应用密码学的安全通信协议族。IPSec协议族包含内容如图3.1所示。 图3.1 IP

ipsec的三个协议和两种模式详解_ipsec协议-爱代码爱编程

一、IPSec简介 IPSec (IP Security) 是IETF定义的一组协议,用于增强IP网络的安全性。IPSec 协议集 提供了下面的安全服务。 数据完整性(Data Integrity). 保持数据的一致性,