目录
一、配置本地安全策略
二、启动Wireshark,设置过滤器,开始捕获
1. 主模式
2. Quick mode
三、心得体会
1. 碰到的问题和解决办法
2. 心得
一、配置本地安全策略
配置好IPsec如下:
由于在windows server2008安装wireshark失败,于是我选择一台主机(装好wireshark)和一台虚拟机做实验。
两边配置好ipsec如下:
二、启动Wireshark,设置过滤器,开始捕获
主机ip:10.134.62.210 虚拟机:10.134.66.6
ping通之后
1. 主模式
(1)第一条
可以看到这里是一致的
(2)第二条
(3)第三条
(4)第四条
(5)第五条
6. 第六条
2. Quick mode
(1)第一条
(2)第二条
(3)第三条
(4)第四条
三、心得体会
1. 碰到的问题和解决办法
问题:在虚拟机中安装wireshark失败了,应该是版本不兼容的问题。想下载旧版本的时候,发现那些网页打不开无法安装。
解决办法:直接让虚拟机和主机ping通,让主机上安装的wireshark抓包分析即可。
2. 心得
IPsec 是一个复杂的安全协议套件,包含多个协议和算法。初次接触 IPsec 时,需要花费一些时间来理解其工作原理和各种概念,如 SA、ESP和 AH等。
在自己动手配置和调试 IPsec的过程中,我更清晰地了解了其各个组成部分的功能和作用。虽然实验过程遇到了一些挑战,但通过不断学习和尝试,我逐步掌握了 IPsec 的使用和配置技巧,以提高网络通信的安全性。