- 1、本文档共28页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
XXX 实验7.4 安全VPN故障排除 实验背景 1 实验目的与内容 2 实验设备 3 实验步骤 4 实验背景 虚拟专用网络(Virtual Private Network,VPN)指的是在公用网络上建立专用网络的技术。其之所以称为虚拟网,主要是因为整个VPN网络的任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是架构在公用网络服务商所提供的网络平台之上的逻辑网络,用户数据在逻辑链路中传输。它涵盖了跨共享网络或公共网络的封装、加密和身份验证链接的专用网络的扩展。VPN主要采用了隧道技术、加解密技术、密钥管理技术和使用者与设备身份认证技术。VPN故障的种类主要有手工方式下的IPSec故障、协商方式下的IPSec和IKE故障、GRE故障和L2TP故障等。 实验目的与内容 【实验目的】 (1)了解GRE故障产生的原因和解决方法。 (2)了解L2TP故障产生的原因和解决方法。 (3)学会分析手工方式下IPSec故障产生的原因并掌握其解决方法。 (4)学会分析协商方式下IPSec和IKE故障产生的原因并掌握其解决方法。 【实验内容】 (1)分析手工方式下IPSec故障产生的原因,并排除故障。 (2)分析协商方式下IPSec和IKE故障产生的原因,并排除故障。 实验设备 两个路由器、两个计算机、一个交换机和连接线缆。网络拓扑结构如图7.4所示。 实验步骤 (1)网络连接如图7.4所示,在路由器上进行了相关的配置,分别出现如下故障现象,请分别分析其原因并加以解决。 ①在RT1和RT2之间建立IPSec隧道,保护PC 1和PC2之间的通信。采用ESP安全协议,确保数据的完整性、机密性,配置完成后PC 1不能ping通PC2。 ②在RT1和RT2之间建立IPSec隧道,保护PC1和PC2之间的通信。采用ESP安全协议,确保数据的完整性、机密性,并采用动态的IKE协议进行IPSec安全联盟的协商。RT2的GigabitEthernet0/0口连接内网,Serial3/0连接Internet。从主机PC1上执行PC2,发现不通。在RT1和RT2上查看安全联盟的信息,发现阶段1协商成功了,而阶段2没有协商起来。 实验步骤 (2)对于现象1进行如下排障。 ①在RT1和RT2上使用display current-configuration命令,显示如下: [RT1]display current-configuration … acl 3000 match-order auto rule 0 permit ip source 192.168.0.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 # ipsec proposal proposal1 # ipsec policy policy1 10 manual security acl 3000 proposal proposal1 tunnel local 212.0.0.1 tunnel remote 212.0.0.2 sa spi inbound esp 34567 sa string-key inbound esp abcdef 实验步骤 sa encrytion-hex inbound esp 1234567890123456 sa authentication-hex inbound esp 12345678901234567890123456789012 sa spi outbound esp 12345 sa string-key outbound esp bcdefg sa encrytion-hex outbound esp 1234567890123456 sa authentication-hex outbound esp 12345678901234567890123456789012 … interface Serial3/0 clock DTECLK1 link-protocol ppp ip address 212.0.0.1 255.255.255.0 rip version 2 multicast ipsec policy policy1 … [RT2]display current-configuration … acl 3000 match-order auto rule 0 permit ip source 192.168.1.0 0.0.0.255 destination 192.168.0.0 0.0.0.255 实验步骤 # ipsec pro
您可能关注的文档
- 必威体育精装版苏教四年级数学上2.4用连除计算解决的实际问题解读.ppt
- 必威体育精装版译林牛津英语苏教版八年级上8A单词默写解读.doc
- 函数的图象精要.ppt
- 实训指导书解读.ppt
- 实验1.1常见网络命令的应用解读.ppt
- 新巨人的花1园解读.ppt
- 最终版12.12“输出驱动假设”在大学英语口语教学中的应用解读.doc
- 实验1门电路的功能测试解读.doc
- 新目标七年级英语上unit3单词形象记忆法解读.pptx
- 新目标英语七年级上册语法总结解读.ppt
- 2023-2024学年广东省深圳市龙岗区高二(上)期末物理试卷(含答案).pdf
- 2023-2024学年贵州省贵阳市普通中学高一(下)期末物理试卷(含答案).pdf
- 21.《大自然的声音》课件(共45张PPT).pptx
- 2023年江西省吉安市吉安县小升初数学试卷(含答案).pdf
- 2024-2025学年广东省清远市九校联考高一(上)期中物理试卷(含答案).pdf
- 广东省珠海市六校联考2024-2025学年高二上学期11月期中考试语文试题.pdf
- 2024-2025学年语文六年级上册第4单元-单元素养测试(含答案).pdf
- 2024-2025学年重庆八中高三(上)月考物理试卷(10月份)(含答案).pdf
- 安徽省安庆市潜山市北片学校联考2024-2025学年七年级上学期期中生物学试题(含答案).pdf
- 贵州省部分校2024-2025学年九年级上学期期中联考数学试题(含答案).pdf
文档评论(0)