- •Лабораторная работа Виртуальные частные сети
- •Основные сведения о виртуальных частных сетях
- •Топология
- •Протоколы создания vpn-соединений
- •Лабораторный стенд
- •Примечания по работе с виртуальными машинами
- •Необходимые для работы файлы
- •Порядок выполнения работы
- •Упражнение 1. Создание виртуальной машины vpn-Gateway
- •Упражнение 2. Создание виртуальной машины vpn-Client
- •Упражнение 3. Подготовка виртуальных машин к выполнению работы
- •Упражнение 4. Создание общедоступного сетевого каталога на vpn-шлюзе
- •Упражнение 5. Передача текстового файла по открытому каналу связи и анализ доступности передаваемой информации
- •Упражнение 6. Настройка vpn-шлюза на прием входящих vpn-подключений
- •Упражнение 7. Создание учетной записи пользователя и настройка для нее разрешений на установление vpn-подключений
- •Упражнение 8. Создание подключения к виртуальной частной сети на vpn−клиенте
- •Упражнение 9. Передача текстового файла по защищенному каналу связи и анализ доступности передаваемой информации
- •Упражнение 10. Завершение лабораторной работы
- •Вопросы для самоконтроля
Лабораторный стенд
Стенд (рис. 4), на котором будет выполняться лабораторная работа, реализует топологию "точка-сеть" и состоит из двух виртуальных машин:
- VPN-Client, выполняющая роль VPN-клиента (клиент);
- VPN-Gateway, выполняющая роль VPN-шлюза (сервер).
Сервер и клиентская машина будут работать в виде виртуальных машин на одной физической машине. Под физической машиной понимается реальный компьютер, за которым работает студент.
VPN-Client имеет один сетевой адаптер, которому назначен IP-адрес 192.168.1.3. VPN-Gateway имеет два сетевых адаптера: внутренний и внешний. Внешний сетевой адаптер имеет IP-адрес 192.168.1.2 (и соединен с сетевым адаптером машины VPN-Client), а внутренний сетевой адаптер имеет IP-адрес 10.10.10.2.
Рис. 4. Стенд для выполнения лабораторной работы
На виртуальных машинах необходимо работать под учетной записью локального администратора. В качестве имени пользователя при входе вводите "Администратор" (в английской версии - Administrator), а в качестве пароля - слово "password".
Примечания по работе с виртуальными машинами
1. Перед выполнением любых действий необходимо устанавливать фокус мыши в виртуальной машине (нажимая левой клавиши мыши в окне виртуальной машины).
2. Если потребуется выключить виртуальную машину, то завершите работу ОС в виртуальной машине с помощью команды ОС "Завершение работы". Если Вы просто закроете программу "VmWare", то все Ваши данные будут потеряны. При выключении виртуальной машины может появиться сообщение о необходимости указания причины выключения; тогда напишите в поле "Comment" любой символ и нажмите кнопку OK.
3. Если виртуальная машина раскрылась на весь экран, то для уменьшения ее размера используйте комбинацию клавиш "Ctrl-Alt".
4. При входе в ОС на виртуальной машине, при необходимости вызова диалога ввода имени и пароля пользователя, нажмите комбинацию клавиш "Ctrl-Alt-Ins" (вместо "Ctrl-Alt-Del").
Необходимые для работы файлы
Для работы потребуются следующие файлы (путь к файлам укажет преподаватель):
- файл "OS\w2k3.rar" - архив образа виртуальной машины с Windows 2003 Server; архив распакуйте в подкаталог w2k3 Вашей подгруппы рабочего каталога студентов;
- файл "OS\WinXP.rar" - архив образа виртуальной машины с Windows XP; архив распакуйте в подкаталог WinXP Вашей подгруппы рабочего каталога студентов;
- файл "OS\w2k3_distr.iso" - образ диска для установки Windows 2003 Server; файл скопируйте в подкаталог w2k3 Вашей подгруппы рабочего каталога студентов.
Также для работы с клиентской машиной необходимы следующие файлы из каталога "Data":
- Wireshark.exe;
- MainSystemPassword.txt.
Последние файлы нужно будет скопировать позднее (в упражнениях 4 и 5) на виртуальные машины.
Порядок выполнения работы
Лабораторная работа заключается в сравнении двух режимов передачи данных по сети: без и с использованием технологии VPN. Таким образом, лабораторная работа состоит из следующих упражнений.
1. Создание виртуальной машины VPN-Gateway.
2. Создание виртуальной машины VPN-Client.
3. Подготовка виртуальных машин к выполнению работы.
4. Создание общедоступного сетевого каталога на VPN-шлюзе.
5. Передача текстового файла по открытому каналу связи (без использования VPN) и анализ доступности передаваемой информации.
6. Настройка VPN-шлюза на прием входящих VPN-подключений.
7. Создание учетной записи пользователя и задание ей разрешений на установление VPN-подключений.
8. Создание подключения к виртуальной частной сети на VPN-клиенте.
9. Передача текстового файла по защищенному каналу связи (с использованием VPN) и анализ доступности передаваемой информации.
10. Завершение лабораторной работы.
