ImageVerifierCode 换一换
格式:PPT , 页数:23 ,大小:1.23MB ,
资源ID:4299309      下载积分:20 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.docduoduo.com/d-4299309.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(8.IPSEC网络通信安全.ppt)为本站会员(dzzj200808)主动上传,道客多多仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知道客多多(发送邮件至docduoduo@163.com或直接QQ联系客服),我们立即给予删除!

8.IPSEC网络通信安全.ppt

1、Module :使用IPSec配置网 络通信安全,目标:,识别网络的安全性问题 初步介绍 IPSec 实现 IPSec 自定义IPSec 针对服务器安全配置 TCP/IP,识别网络的安全性问题,常见网络攻击类型 网络监视 数据修改 中间人 密码 地址欺诈 应用程序层 拒绝服务,什么是IPSEC,Benefits of IPSec:,IPSec 是一组公开标准的框架,它利用密码安全性服务,确保跨越IP网络进行安全的私用通行。,在进行数据交换之前,先相互验证计算机。 加密要交换的数据 保证数据传输的完整性 在两个计算机之间建立安全性协作关系,IPsec策略,Ipsec是利用ipsec策略实现的。

2、策略指的是一组安全性设置值,或者叫做“规则”,他们定义你所需要的安全性级别,以及地址,协议,域名系统的名称,子网,以及这些安全性设置值将应用到那种类型的连接。 Ipsec driver:对照在活动的ipsec策略中定义的安全性设置值,来匹配每一个到来的和发出的数据包。,How IPSec Secures Traffic,3,什么是IPSEC策略?,IPSec uses rules and policies to secure network traffic Rules are composed of: A filter A filter action An authentication met

3、hod Default polices include: Client (Respond Only) Server (Request Security) Secure Server (Require Security),启用IPSec,预定义客户机(只用于响应)IPSec策略,这一策略是针对那些不要求安全通信的计算机的.例如:那些只有在被另一个计算机请求时才使用IPSec的intranet客户机就是这样的计算机.利用这一策略,计算机能够对安全通信请求做出适当的响应.该策略包含默认的响应规则,可以利用这一规则与请求IPSec的计算机进行沟通.,预定义服务器(请求安全性)IPSec策略,这一策略适

4、用于那些大多数情况下要求安全通信的计算机.例如:那些传播敏感数据的服务器就是这样的计算机.这一策略使得计算机能够接收那些不可靠的网络数据流,但总是试图从原来的发送者请求安全性,来保护附加的通信.如果其他计算机未启用IPSec,这一策略将允许整个通信都是不可靠的,预定义安全服务器(必须安全) IPSec策略,这一策略适用于总是要求安全通信的计算机.例如:对于那些传播高敏感数据的服务器,和保护intranet免受外部干扰的安全性网关,这种安全服务器策略就很有用.这一策略拒绝不可靠的进入通信,而外发网络数据流总是安全的,即使在某个对等物没有启用IPSec的情况下,不可靠的通信仍然被拒绝. 激活IPS

5、ec策略指派,How IPSec Policies Work Together,实现 IPSec,启用 IPSec 为计算机之间的安全性配置 IP Sec 为网络之间配置 IP Sec安全性 定制 IP Sec 策略,指派IPsec,为计算机之间的安全性配置 IP Sec,传输模式 Enforces IPSec policies for traffic between systems Supports Windows 2000 Provides end-to-end security Is the default mode for IPSec,Security Between Computer

6、s,Windows 2000 Professional,Windows 2000 Server,为网络之间配置 IP Sec安全性,隧道模式 Enforces IPSec policies for all Internet traffic Supports legacy operating systems predominantly Supports point-to-point security Specifies tunnel endpoint at both routers,Windows 2000-based Server/Router,Windows 2000-based Serve

7、r/Router,Security Between Networks,Rule Components Tunnel Endpoint Network Type Authentication Method IP Filter List Filter Action Default ResponseRule,自定义IPSEC策略,恢复默认策略,自定义策略,选择IP Sec加密模式,To Choose an Authentication and Encryption Scheme: Authentication Encryption Module 6 p14 SHA (Secure Hash Algorithm) MD5 (Message Digest 5) Packet Encryption 56-bit DES 40-bit DES 3DES,Configuring TCP/IP for Server Security,Lab:,两台计算机之间的文件传输加密 禁用ICMP 协议 禁用端口,总结:,识别网络的安全性问题 初步介绍 IPSec 实现 IPSec 自定义IPSec 针对服务器安全配置 TCP/IP,

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报