亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于eNSP的IPSec VPN實(shí)驗(yàn)教學(xué)設(shè)計

        2014-07-24 06:30:29馮思泉
        無線互聯(lián)科技 2014年5期
        關(guān)鍵詞:實(shí)驗(yàn)設(shè)計

        馮思泉

        摘 要:為解決IPSec VPN教學(xué)過程中所存在的實(shí)驗(yàn)環(huán)境難以搭建的問題,本文介紹了IPSec VPN的基本工作原理,重點(diǎn)探討了基于eNSP仿真軟件模擬IPsec VPN的實(shí)驗(yàn)教學(xué)設(shè)計方法。

        關(guān)鍵詞:IPSec VPN;eNSP;實(shí)驗(yàn)設(shè)計

        1 引言

        虛擬專用網(wǎng)(VPN)是指通過共享的公共網(wǎng)絡(luò)建立私有的數(shù)據(jù)傳輸通道,將各個需要接入虛擬網(wǎng)的終端通過通道連接起來,形成一個專用的、具有一定安全性和服務(wù)質(zhì)量保證的網(wǎng)絡(luò)[1-2]。VPN實(shí)現(xiàn)方式可以根據(jù)隧道建立所在的層次分為第二層VPN(l2VPN)、第三層VPN(L3VPN)和應(yīng)用層VPN。而L3 VPN有根據(jù)所使用的協(xié)議不同,分為GRE VPN和IPSec VPN。IPSec協(xié)議是一個保護(hù)IP通信的協(xié)議族,提供了加密、完整性和身份驗(yàn)證功能[2]。

        2 IPsec VPN基本原理

        IP安全(IP Security,即IPSec)是基于OSI參考模型中的網(wǎng)絡(luò)層IP協(xié)議所提出的安全協(xié)議,是一種可以使用在廣域網(wǎng)或者局域網(wǎng)中實(shí)現(xiàn)保護(hù)IP網(wǎng)絡(luò)通信安全的解決方案。IPSec VPN體系主要由AH、ESP和IKE協(xié)議組成。AH協(xié)議主要提供數(shù)據(jù)源驗(yàn)證、數(shù)據(jù)完整性校驗(yàn)和發(fā)報文重放功能。ESP協(xié)議提供數(shù)據(jù)源驗(yàn)證、數(shù)據(jù)完整性校驗(yàn)、發(fā)報文重放和數(shù)據(jù)加密功能。IKE協(xié)議用于自動協(xié)商AH和ESP所使用的密碼算法[3]。

        IKE協(xié)議用于自動協(xié)商AH和ESP所使用的密碼算法,協(xié)商過程分為兩個階段:

        第一階段,通信雙方彼此建立一個通過身份驗(yàn)證和安全保護(hù)的通道,此階段建立一個ISAKAMP安全聯(lián)盟,即IKE SA;第二階段,在已經(jīng)建立的安全聯(lián)盟(IKE SA)基礎(chǔ)上為IPSec協(xié)商具體的安全聯(lián)盟,即IPSec SA。而IPSec SA用于最終的IP數(shù)據(jù)安全傳送[4]。

        3 實(shí)驗(yàn)教學(xué)設(shè)計

        ⑴實(shí)驗(yàn)拓?fù)淙鐖D1所示,該拓?fù)浣Y(jié)構(gòu)圖用于模擬企業(yè)總部與分支結(jié)構(gòu)之間通過公網(wǎng)互聯(lián);

        ⑵網(wǎng)絡(luò)基本參數(shù)規(guī)劃:在以上拓?fù)鋱D中,USG_A代表分支機(jī)構(gòu)的出口防火墻,Client1代表分支機(jī)構(gòu)內(nèi)的某臺主機(jī),USG_B代表總部的出口防火墻,Client2代表總部網(wǎng)絡(luò)的某臺主機(jī),現(xiàn)在采用IPSec VPN實(shí)現(xiàn)分支機(jī)構(gòu)與總部網(wǎng)絡(luò)之間的安全通信。規(guī)劃主機(jī)和防火墻各端口的IP地址。

        ⑶主要配置指令:完成網(wǎng)絡(luò)規(guī)劃之后,就可以分別在防火墻USG_A和USG_B上配置IPSec VPN,由于USG_A和USG_B指令相似度很高,因此我們在這里僅寫出USG_A的部分主要配置指令。主要指令配置如下:

        //配置IKE安全提議

        [USG_A]ike proposal 10

        [USG_A-ike-proposal-10]authentication-method pre-share

        [USG_A-ike-proposal-10]authentication-algorithm sha1

        [USG_A-ike-proposal-10]integrity-algorithm hmac-sha1-96

        //配置IKE對等體

        [USG_A]ike peer b

        [USG_A-ike-peer-b]ike-proposal 10

        [USG_A-ike-peer-b]remote-address 1.1.1.2

        [USG_A-ike-peer-b]pre-shared-key abcde

        //配置IPSec安全提議

        [USG_A]ipsec proposal tran1

        [USG_A-ipsec-proposal-tran1]encapsulation-mode tunnel

        [USG_A-ipsec-proposal-tran1]transform esp

        [USG_A-ipsec-proposal-tran1]esp authentication-algorithm md5

        [USG_A-ipsec-proposal-tran1]esp encryption-algorithm des

        //配置安全策略

        [USG_A]ipsec policy map1 10 isakmp

        [USG_A-ipsec-policy-isakmp-map1-10]security acl 3000

        [USG_A-ipsec-policy-isakmp-map1-10]proposal tran1

        [USG_A-ipsec-policy-isakmp-map1-10]ike-peer b

        [USG_A-ipsec-policy-isakmp-map1-10]quit

        //在接口上應(yīng)用安全策略

        [USG_A]interface GigabitEthernet 0/0/1

        [USG_A-GigabitEthernet0/0/1]ipsec policy map1

        4 實(shí)驗(yàn)驗(yàn)證及分析

        主機(jī)Client1或Client2發(fā)出到對方的報文,觸發(fā)興趣數(shù)據(jù)流,導(dǎo)致防火墻USG_A或USG_B發(fā)起建立IPSec VPN隧道。結(jié)果短暫的延遲后,隧道成功建立。分支機(jī)構(gòu)和總部網(wǎng)絡(luò)內(nèi)的主機(jī)可以通過隧道相互進(jìn)行安全通信。

        [參考文獻(xiàn)]

        [1]彭春燕,王得芳.基于IPSec+VPN實(shí)驗(yàn)教學(xué)設(shè)計與仿真[J].電子設(shè)計工程,2013,6(21):12-14.

        [2]王麗娜,劉炎,等.基于IPSec和GRE的VPN實(shí)驗(yàn)仿真[J].實(shí)驗(yàn)室研究與探索,2013,9:70-75.

        [3]仲光平,劉金明.基于Packet+Tracer的IPSec+VPN實(shí)驗(yàn)教學(xué)設(shè)計[J].實(shí)驗(yàn)科學(xué)與技術(shù),2012,3(10):51-54.

        [4]華為技術(shù)有限公司.HCDA華為認(rèn)證工程師培訓(xùn)[M].2013:425-477.

        猜你喜歡
        實(shí)驗(yàn)設(shè)計
        吹蠟燭
        幼兒畫刊(2021年12期)2021-12-16 08:16:28
        有趣的放大鏡
        幼兒畫刊(2021年10期)2021-10-20 01:44:40
        有用的電池
        幼兒畫刊(2021年9期)2021-09-20 11:35:42
        哪個涼得快?
        幼兒畫刊(2020年2期)2020-04-02 01:26:22
        無字天書
        幼兒畫刊(2019年2期)2019-04-08 00:53:30
        渾水變清
        幼兒畫刊(2018年4期)2018-04-11 03:38:39
        中文字幕人成人乱码亚洲| 人妻精品久久无码区| 高清破外女出血av毛片| 亚洲v日本v欧美v综合v| 亚洲情精品中文字幕有码在线| 亚洲av色福利天堂久久入口| 成熟丰满熟妇av无码区| 越南女子杂交内射bbwbbw| 老熟女熟妇嗷嗷叫91| 国产一区二区三区在线观看黄| 高清午夜福利电影在线| 亚洲人成色777777老人头| 精品亚洲少妇一区二区三区 | 一出一进一爽一粗一大视频免费的| 久草久热这里只有精品| 国产精品国产三级国产专播下| 又大又粗又爽18禁免费看 | 国产粉嫩高清| 亚洲精品98中文字幕| 免费人成网站在线观看欧美| 亚洲永久无码动态图| 妇女自拍偷自拍亚洲精品| 国产高清成人午夜视频| 亚洲精品国产av天美传媒| 日本丰满妇人成熟免费中文字幕| 精品中文字幕久久久人妻| 欧洲乱码伦视频免费| 玩两个丰满老熟女| 手机在线中文字幕国产| 亚洲av无一区二区三区久久蜜桃| 男男啪啪激烈高潮cc漫画免费| 久久久久久久妓女精品免费影院| 国产一区二区三区在线影院| 国产做无码视频在线观看| 中国极品少妇videossexhd| 亚洲av无码专区亚洲av网站| 国产乱沈阳女人高潮乱叫老| 亚洲av高清资源在线观看三区| 华人免费网站在线观看| 日本aⅴ大伊香蕉精品视频| 亚洲成精品动漫久久精久|