全国计算机等级考试四级网络工程师教材缺漏内(4)

时间:2025-07-09

全国计算机等级考试四级网络工程师教材缺漏内容补充

7)通过单击新添加的过滤器旁边的单选按钮激活新设置的过滤器。

(4)规定过滤器动作

1)单击"新规则属性"对话框中的"筛选器操作"标签。

2)在不选择"使用'添加向导'"的情况下单击"添加"按钮。出现"新筛选器操作属性"对话框。

3)选择"协商安全"单选框。

4)单击"添加"按钮选择安全方法。

5)选择"中(AH)",单击"确定"回到"新筛选器操作属性"对话框。

6)单击"关闭"回到"新规则属性"对话框。

7)确保不选择"允许和不支持IPSec的计算机进行不安全的通信",单击"确定"回到"筛选器操作"对话框。

8)通过单击新添加的筛选器操作旁边的单选按钮激活新设置的筛选器操作。

(5)设置身份验证方法

1)单击"新规则属性"对话框中的"身份验证方法"标签。

2)单击"添加"按钮,出现"新身份验证方法属性"对话框。

3)选择"此字串用来保护密钥交换(预共享密钥)"单选框,并输入预共享密钥子串"ABC"。

4)单击"确定"按钮回到"身份验证方法"标签。

5)单击"上移"按钮使"预先共享的密钥"成为首选。

(6)设置"隧道设置"

1)单击"新规则属性"对话框中的"隧道设置"标签。

2)选择"此规则不指定IPSec隧道"。

(7)设置"连接类型"

1)单击"新规则属性"对话框中的"连接类型"标签。

2)选择"所有网络连接"。

3)单击"确定"按钮回到"新IP安全策略属性"对话框。

4)单击"关闭"按钮关闭"新IP安全策略属性"对话框回到"本地安全策略"设置。

配置HOST B的IPSec

仿照前面对HOST A的配置对HOST B的IPSec进行配置。

测试IPSec

(1)不激活HOST A、HOST B的IPSec进行测试。

1)确保不激活HOST A、HOST B的IPSec。

2)在HOST A执行命令PING 192.168.0.2,注意观察屏幕提示。

3)在HOST B执行命令PING 192.168.0.1,注意观察屏幕提示。

(2)激活一方的IPSec进行测试

1)在HOST A新建立的IP安全策略上单击鼠标右键并选择"指派", 激活该IP安全策略。

2)在HOST A执行命令PING 192.168.0.2,注意观察屏幕提示。

3)在HOST B执行命令PING 192.168.0.1,注意观察屏幕提示。

(3)激活双方的IPSec进行测试

1)在HOST A执行命令PING 192.168.0.2 -t ,注意观察屏幕提示。

2)在HOST B新建立的IP安全策略上单击鼠标右键并选择"指派", 激活该IP安全策略。

3)观察HOST A、HOST B间的安全协商过程。

4.配置MPLS协议

MPLS/VPN配置实例

要提供VPN服务的前提是:服务提供商的网络必须启用标签交换功能,即把以前的数据网

全国计算机等级考试四级网络工程师教材缺漏内(4).doc 将本文的Word文档下载到电脑

精彩图片

热门精选

大家正在看

× 游客快捷下载通道(下载后可以自由复制和排版)

限时特价:7 元/份 原价:20元

支付方式:

开通VIP包月会员 特价:29元/月

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:fanwen365 QQ:370150219