一、实验目的及要求:
(1)搭建虚拟实验环境,创建虚拟机两台,均安装windows 7操作系统,并进行网络配置,实现虚拟机之间的通信。
(2)掌握IPSec的工作原理,掌握Window系统下基于预共享密钥的传输模式IPSec策略的配置及使用。
1. 能够综合运用专业基本理论和专业技术解决实际问题:
(1) 能够熟练使用计算机进行实验的操作;
(2) 能够完成自己的实验,并且与组员协作完成实验;
(3) 可以协助教师进行实验。
2. 本实验分为两次课,第一课搭建虚拟实验环境,第二课掌握IPSec的工作原理,掌握Window系统下基于预共享密钥的传输模式IPSec策略的配置及使用。
3. 实验环境
(1)虚拟机A,其操作系统为windows 7,32位;
(2)虚拟机B,其操作系统为windows 7,32位。
二、实验原理
IPSec提供了两种安全机制: 认证(采用ipsec的AH)和加密(采用ipsec的ESP)。IPSec主要功能为加密和认证,为了进行加密和认证,IPSec还需要有密钥的管理和交换的功能,以便为加密和认证提供所需要的密钥并对密钥的使用进行管理。以上三方面的工作分别由AH,ESP和IKE(Internet Key Exchange,Internet 密钥交换)三个协