网络安全协议实验指导书.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《网络安全协议实验指导书.docx》由会员分享,可在线阅读,更多相关《网络安全协议实验指导书.docx(27页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、实验1网络平安协议一、实验目的:了解ISO/OSI七层参考模型各层有哪些网络平安协议;掌握各层平安协议的具体应用环境。、实验软件:Windows XP操作系统、实验步骤:Ineternet,利用各种搜索引擎搜索相关资料,并完成提交电子实验报告。实验2 IPSec实验一、实验目的:掌握windows K IPSec的传输模式的配置,理解主机到主机的IPSec VPN的工作原理二、实验软件:Windows XP操作系统2台。分别为主机xpl和主机xp2三、实验步骤:1 . xpl和xp2均能互相ping通(关闭防火墙)。、.在xpl下点击开始-运行,输入“gpedit.msc,运行组策略。2 .依
2、次展开左侧的“本地计算机”策略一4 “计算机配置” 一- “windows设置”一- “平安设置” “IP平安策略”,鱼犯策略文件 操作 查看 帮助(出0 回E0哈图西画去点击右键,选择“创立IP平安策略”。多本地计菖机”策略盛J计宜机配置:口软件设置/ _J Windows 设置脚本(启动/关机),承平安设置 L3帐尸策略国本地策略 口公钥策略口软件限制策略曼ip平安策咯,在;t 口省理模板嬷用户配置 口软件设置_) Windows 设置0 口省理模板名称描述策略已指派豺平安服务器(需要平安)对所有IP通讯总是使用K团客尸端(仅响应)正常通讯(不平安的).使勖薪市,亚策略豺服务需(谭求平安)
3、对所有IP通讯总是使用K.创立IP平安策略(0.管理ip筛选器表和筛选器操作(曲所有任务刷新导出列表(D查看M排列图标对齐图标(日4.在“IP平安策略向导”中选择下一步,对其命名“IPSEC加密”, 酬下一步,在“默认相应规那么验证方二七”中选择第三个“此字符串用来保护密钥交换”,输入自己设定的密g。选择下二步,选择完成。4 L. I / L, 20:07, 20:07ip平安策略向导默认相应规那么身份会证方式要添加多身份验证方式,在完成该向导之后话编辑默X响应规那么。为此平安规那么设置初始身份蛉证方法: Active Directory 默认值(Kerberos V5 协议)也)使用由此证书
4、颁发机构(CA)颁发的证书): e邺字符串用来保护密钥交换颜共享密钥1234565.在“IPSec加密属性”中添加IP平安规那么取消3)输入 s:根CA的IP/certsrv,页面中弹出如图17所示的提示窗口。图174)单击“确定”按钮,探出如图18所示的证书选择窗口。在窗口中选择步骤2)中申请的证书Web Cert,单击“确定”按钮。5)之后将正确的弹出正常的证书申请页面,完成基于SSL的连接。6)查看第3方计算机上Sniffer的监测结果,其中并未出现POST类型的有效信息包,截获的信息均为无效的乱码。 这说明SSL很好的实现了 Web连接的平安性。实验4应用OPENSSH和PUTTY进行
5、平安SSH连接一、实验目的:掌握windows下IPSec的传输模式的配置,理解主机到主机的IPSec VPN的工作原理二、实验软件:Windows XP操作系统2台。分别为主机xpl和主机xp2三、实验步骤:远程连接工具putty 随着linux在服务器端应用的普及,linux系统越来越依赖于远程管理,而Putty为常用的远程管理工具。用途:查看服务器端文件、查看进程、关闭进程等配置:双击putty后,出现以下图界面。按图提示步骤进行输入:(1)输入服务器的IP或主机名,(2)选择好登录协议, 通常选SSHo (3)选择协议的端口,选择22o (4)如果希望把这次的输入保存起来,以后就不需要
6、再重新输入了,就在 第4步输入好会话保存的名称,比方:mail-server,或者干脆就是主机的地址,点击保存就可以了。最后点下面的Open按钮,输入正确的用户名和口令,就可以登录服务器了。Basic options for your PuTTY session用法:(1)Category:-Session Logging-T erminal Keyboardj Bell Features-WindowAppearance Behaviour T ranslation Selection Colours-Connection“DataProxyT elnetSpecify your conne
7、ction by host name or IP addressHost Name (or IP address) U:输入主机地址Protocol:OR3wPort3:1纹的端口Load, save or delete a stored session Saved Sessions4:输入会话保存的名称保存了会话后,直接片击中不黑捐text框内的快捷方式即可进入登录界面。进入界面后,按提示输入用户名不礴码,比方之前能偏聊思192.168296。其对应的用户成功登录之后即可对那务器端进僻作。可以看看噢件,5用联闭服脚等倒防申而截图件列表。分色力.先割芬鼠点云力追左端块服冬的快犍键蛉入泣artl
8、ogin as:oracle和密码是:oracle , oracle 123 显示了当前服务器端的文3金板块的进程。个案应用:oraclewlsOdeulIs?/ abc.sh* app/ bea/ cns/ data.data delete/ demo-app.war demo-rest.war deplop100.sh*DeployAllInOne.sh deployall.sh* deployer/ deployer.log deploy .sh* hbp-seruice.lpg idrsa.pub jrockit/script/ setEnu.sh* setEnu.sh.bak* Sn
9、apshots/ sol*-/ start auto.sh* starthotel.sh* startrngrwls.sh* startpaynent.sh* starttrauel.sh* startWLSLog/ stop hotel.sh* test/ test.sh testwl.sh* testwl.sh.bak* tines.log undeploylOO.sh*主题:关于SSH (或putty;jrockit-jdk1.6.G 26-R28.1.4-4.)in* UndeployAllInOne.sh起因:前后台打不开 分析:payment服务打不开,首先pj | grep pa
10、yment查看payment进程存在与否,因为服务荡掉有两种情况,一种是对应 的进程直接荡掉不存在,一种是进程仍在,但服务不能正常运行。第一种直接启动,第二种先kill -9加对应进程号先将进 程kill掉,再重新开启。个案应用:查有时用putty界面会出现中文字符乱码问题,解决方案如下:选择配置窗口左边的Translation,在右边的Received data assumed to be in which character set 下拉列表中选择“UTF-8”uTTT ReconfigurationuTTT ReconfigurationSCategory:1. 远程连接工具sshSsh
11、和putty用法类似,只是界 用法:-Session Logging-T erminal Keyboard Bell Features-Window Appearance Behaviour T ranslakion Selection Colours-Connecliona ssh KexT unnels机稍微有些差异。Options controlling character set translationCharacter set translation on received dataReceived data assumed to be in which character set:
12、UTF-8I SO-8859-6:1999 (Ladn/Arabic) 150-8859-7:1987 (Latin/Greek) 150-8859-8:1999 (Latin/Hebrew) 180-8859-9:1999 (Latin-5, Turkish) 150-8859-10:1998 (Latin-6Z Nordic) 150-8859-11:2001 (Lalin/Thai) 150-8859-13:1998 (L丽7, Baltic) ISO-8859-14:1998 (Latin-8, Celtic) 150-8859-15:1999 (Latin-9, euro) 15。8
13、85916:20010_丽1。,Balkan)UTF-8K0I8-U 9K0I8-RHP-R0MAN8VSCIIDEC-MCSWin1250 (Central European)Win1251 (Cyrillic)Win1252 (Western)Win1253 (Greek)Win1254 (Turkish)Win1255 (Hebrew)WigJ 256 (Arabic)如果第一次连接服务器,那么山一班山3笳57海风输入服务器地址,出现如图下所示界面,点击“yes”然后输入密码即可登录。:192. 168.2. 138 - defaultSSH Secure Shell |IXFile E
14、dit View Window Help口昌口 黑电 的M白物Vk?/I Quick Connect _J ProfilesSSH Secure Shell 3.2.9 (Build 283)Copyright (c) 2000-2003 SSH Ccmmunications Security Corp - This copy of SSecure Shell is a non-canmercial version.This version dees not include FKI and PKCS 411 functionality.国J92. 168.2. 138 - default -
15、SSH Secure Shell国J92. 168.2. 138 - default - SSH Secure ShellZfxjFile Edit View Window Help。昌五 鬲电户” M M白爆V召Quick Connect _J ProfilesSSH Secure Shell 3.2.9 BuiId 283)Copyright (c) 2000-2003 SSH Ccnnuunications Security Corp - This copy of SSH Secure Shell is a non-commercial version.This version dees
16、 not include PKI and PKCS #11 functionality.如果需要创立快捷方,在输入密码登录成功以后,可以点击profiles ,然后选择“addprofiles ”输入一个保存的可登录。80x2厂厂踏一fl名字即可,下次登录时点击F城依然矮选择保存的名字即 登录进入后使用同putty o实验 5 Kerberos一、实验目的:在这个实验中,将创立一个Kerberos服务。在完成这一实验后,将能够:(1)在服务器端安装Kerberos服务”。(2)配置 Kerberos 服务”。(3)利用 Kerberos服务”进行认证,获取票据。二、实验软件:服务器运行Wind
17、ows 2000 Server,并创立活动目录。 三、实验步骤:步骤:在Windows 2000 Server上建立Kerberos认证服务器,客户端能从Kerberos认证服务器获取票据登录服务器。 活动目录的安装:Windows 2000活动目录和其平安性服务(Kerberos)紧密结合,共同完成任务和协同管理。活动目录存储了域平安策 略的信息,如域用户口令的限制策略和系统访问权限等,实施了基于对象的平安模型和访问控制机制。活动目录中的每一 个对象都有一个独有的平安性描述,定义了浏览或更新对象属性所需要的访问权限。因此,在使用Windows 2000提供的 平安服务前,首先应该在服务器上安
18、装活动目录。 操作步骤:(1 )在Windows2000 ”控制面板“里,翻开“管理工具”窗口,然后双击”配置服务器,启动 Windows2000配置 您的服务器”对话框,如图A 7 1所示。赠觌52000理在m3M溟个*砌7SB然中只畀,戊悔第TT-1P国A7d -Windows 2000而置您的服务器”对话框(2 )在左边的选项列表中,单击 Active Directory ”超级链接,并拖动右边的滚动条到底部,单击“启动”超级链接, 翻开“ Active Directory安装向导”对话框,出现欢迎使用Active Directory安装向导”,按向导提示,单击”下 一步”按钮,出现“域
19、控制器类型”对话框。(3)单击”新域的域控制器”单项选择按钮,使服务器成为新域的第一个域控制器。单击“下一步”按钮,出现”创立目录 树或子域”对话框。(4)如果用户不想让新域成为现有域的子域,单击”创立一个新的域目录树”单项选择按钮。单击“下一步”按钮,出现”创 建或加入目录林”对话框。(5)如果用户所创立的域为单位的第一个域,或者希望所创立的新域独立于现有的目录林,单击”创立新的域或目录树” 单项选择按钮。单击“下一步”按钮,出现“新的域名”对话框。(6 )在“新域的D N S全名”文本框中,输入新建域的DNS全名,例如:book 。单击“下一步”按钮,出现Net BIOS 域名”对话框。(
20、7 )在”域Net BIOS名”文本框中,输入Net BIOS域名,或者接受显示的名称,单击“下一步”按钮,出现,数据库 和日志文件位置”对话框。(8 )在“数据库位置”文本框中,输入保存数据库的位置,或者单击“浏览”按钮选择路径;在“日志位置”文本框中,输入 保存日志的位置或单击浏览“按钮选择路径;如图A7-2所示。单击“下一步”按钮,出现”共享的系统卷” 对话框。(9 )在“文件夹位置”文本框中输入Sysvol文件夹的位置,在Windows 2000中Sysvol文件夹存放域的公用文件的服务器或单击“浏览”按钮选择路径,如图A7-3所示。单击”下或单击“浏览”按钮选择路径,如图A7-3所示
21、。单击”下副本,它的内容将被复制到域中的所有域控制器上。 一步”按钮,出现“权限”对话框。图A7-2选择生存数据库和日志文件的位置图A73设宣共享系统卷的构苴(10) 设置用户和组对象的默认权限,选择”与Windows 2000服务器之前的版本相兼容的权限”。单击“下一步”按钮,出现”目录服务器恢复模式的管理员密码”对话框。(11) 在“密码”文本框中输入目录服务恢复模式的管理员密码,在“确认密码”文本框中重复输入密码。单击”下一步”按钮,出现“摘要”对话框。(12) 可以看到前几步的设置,如果发现错误,可以单击“上一步”按钮重新设置。(13) 单击“下一步”按钮,系统开始配置活动目录,同时翻
22、开正在配置Active Directory”对话框,显示配置过程, 经过几分钟之后配置完成。出现完成Active Directory安装向导”对话框,单击“完成“按钮,即完成活动目录的 安装,重新启动计算机,活动目录即会生效。平安策略的设置:平安策略的目标是制定在环境中配置和管理平安的步骤。Windows 2000组策略有助于在Active Directory域中为所有 工作站和服务器实现平安策略中的技术建议。可以将组策略和OU (单位组织)结构结合使用,为特定服务器角色定义其特 定的平安设置。如果使用组策略来实现平安设置,那么可以确保对某一策略进行的任何更改都将应用到使用该策略的所有服 务器
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 协议 实验 指导书
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内