Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

ЛР7_БСЭВМ

.docx
Скачиваний:
0
Добавлен:
14.02.2025
Размер:
1 Мб
Скачать

МИНОБРНАУКИ РОССИИ

Федеральное государственное образовательное учреждение высшего образования

“Юго–Западный государственный университет”

Кафедра информационной безопасности

Лабораторная работа №7

По дисциплине «Безопасность сетей ЭВМ»

По теме «ОРГАНИЗАЦИЯ ЗАЩИЩЕННОГО КАНАЛА НА ОСНОВЕ IPSEC»

Выполнил: студент группы ИБ-11б

Гребенникова А.И.

доц. Терещенко Е.М.

Проверил:

Курск 2024 г.

Цель работы: научиться настраивать IPSec-туннель между двумя маршрутизаторами.

Ход работы

  1. Запустим в GNS3 образ маршрутизатора и установить с ним консольное соединение. Создадим в GNS3 топологию сети, состоящую из 2-х маршрутизаторов и связанных с ними «облаков».

Рисунок 1 – Топология сети

Произведем первоначальную настройку интерфейсов маршрутизаторов.

Рисунок 2 – Настройка интерфейсов

  1. Произведем настройку IKE для обоих маршрутизаторов.

Рисунок 3 – Настройка IKE для R1

  1. Произведем настройку IPSec.

Рисунок 4 – Настройка IPSec

  1. Произведем настройку списков доступа для двух маршрутизаторов.

Рисунок 5 – Настройка расширенного списка доступа для R1

Для второго маршрутизатора настройка будет аналогичной:

Рисунок 6 – Настройка расширенного списка доступа для R2

  1. Проверим с помощью захвата трафика работу шифрованного туннеля. Для этого используем Wireshark.

Рисунок 7 – Вид трафика без шифрования

Рисунок 8 – Вид трафика с шифрованием

Вывод: научились настраивать IPSec-туннель между двумя маршрутизаторами.

Соседние файлы в предмете Безопасность сетей эвм