网站大量收购闲置独家精品文档,联系QQ:2885784924

IPSec的监视和故障排除.doc

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
IPSec的监视和故障排除

IPSec的监视和故障排除 本章概述 本章帮助学员安装、配置网络访问服务器(NPS)服务角色并进行故障排除。 教学目标: 监视IPSec活动 IPSec故障排除 教学重点: 监视IPSec活动 IPSec故障排除 教学难点: 监视IPSec活动 IPSec故障排除 教学资源: 课本 知识点 1监视 IPSec 活动 2 IPSec 故障排除 实验 课件 电子课件、实验报告、实验答案 建议学时数 课堂教学课时+实验教学课时IP 安全监视 可以使用IP安全监视管理单元查看和监视IPSec相关统计以及应用到计算机的IPSec策略。该信息可以帮助用户对IPSec进行故障排除并测试创建的策略。 只有在 Windows XP 或更晚一些的 Windows中才可以使用该管理单元。 要启用IPSec远程监视,必须修改注册表中的一个键值并重启希望监视的计算机上的IPSec服务。 IPSecmon “IPSecmon”命令是提供给Windows 2000 IPSec 故障排除基本工具。此工具允许你监视 IPSec 会话。然而,此工具并不提供与 IP 安全监视器同等级别的统计。 具有高级安全性Windows 防火墙的管理单元的监视节点 此节点列出了所有被启用的连接安全规则以及关于其设置的详细信息。使用 Microsoft 管理控制台(MMC,Microsoft Management Console)节点监视的信息包括: 身份验证 密钥交换 数据完整性 加密 然后使用此信息形成安全关联(SA,security association),SA 定义了用来保护从发送者到接收者的通信的安全。 Netsh 此选项可启用对主模式协商和快速模式协商的非常详细的跟踪(IKE 跟踪)。大部分时候应该能够从事件查看器报告的信息中确认错误。 在事件查看器的数据不充分,不足以识别出错误的情况下,可使用下列“Netsh”命令“netsh IPSec dynamic set config ikelogging”启用 IKE 在 Windows XP 和 Windows 2000 中,通过注册表启用 IKE 跟踪。 “ikelogging”文件可在“systemroot\Debug\Oakley.log”中找到。 帮助主题:监视IPSec IPSec 故障排除工具:/fwlink/?LinkId=102233clcid=0x409 使用 IP 安全监视器来监视 IPSec 更改默认设置 可以更改 IP 安全监视器默认设置,例如自动刷新和DNS名称解析。例如,可以指定 IPSec 数据刷新之间的时间间隔。 此外,可为正在监视的 IP 地址启用 DNS 名称解析。注意,启用 DNS 时需要考虑一些问题。例如,它只用于快速模式的特定筛选器视图以及用于快速模式监视和主模式监视的安全关联视图中。如果视图中有多个项需要名称解析,可能会影响服务器性能。 最后,DNS 记录需要 DNS 中的有正确的指针记录(PTR,proper Pointer Record)。 添加要监视的计算机 可从一个控制台远程监视计算机,但是必须修改注册表密钥以使远程系统接受控制台连接。将“EnableRemoteMgmt”注册表密钥设置为“1”可防止远程管理计算机时发生“IPSec 0”)来禁用此功能:HKLM\system\currentcontrolset\services\policyagent。 获得关于活动策略的信息 可在 IP 安全监视 MMC 的活动策略节点中获得关于当前 IP 安全策略的基本信息。 这对于故障排除期间确认应用到服务器的策略非常有用。在确定现有的当前策略时,诸如策略位置和策略最后一次修改的时间之类的信息可提供关键细节。此外,使用下列命令确认已安装策略:netsh IPSec static show gpoassignedpolicy。 主模式 IKE 和快速模式 IKE 主模式 IKE 是两台计算机之间建立的初始 SA。这可以协商两台主机之间的一组加密保护套件。此初始 SA 允许在受保护环境下发生快速模式密钥交换。主模式会话也称为 Internet 安全关联和密钥管理协议(ISAKMP,Internet Security Association and Key Management Protocol)SA。主模式为 IPSec 策略所需的其他交换密钥建立安全环境。 快速模式 IKE 取决于主模式IKE 的成功建立。快速模式 IKE 也称为第 2 阶段 IKE。此过程基于策略指定的信息来建立密钥。快速模式也建立安全关联,称为 IPSec SA。此外,快速模式为策略中指定的实际应用程序 IP 数据建立安全传输信道。 参考资料 帮助主题:监视

文档评论(0)

youbika + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档