ЛР7_БСЭВМ
.docxМИНОБРНАУКИ РОССИИ
Федеральное государственное образовательное учреждение высшего образования
“Юго–Западный государственный университет”
Кафедра информационной безопасности
Лабораторная работа №7
По дисциплине «Безопасность сетей ЭВМ»
По теме «ОРГАНИЗАЦИЯ ЗАЩИЩЕННОГО КАНАЛА НА ОСНОВЕ IPSEC»
Выполнил: студент группы ИБ-11б
Гребенникова А.И.
доц. Терещенко Е.М.
Проверил:
Курск 2024 г.
Цель работы: научиться настраивать IPSec-туннель между двумя маршрутизаторами.
Ход работы
Запустим в GNS3 образ маршрутизатора и установить с ним консольное соединение. Создадим в GNS3 топологию сети, состоящую из 2-х маршрутизаторов и связанных с ними «облаков».
Рисунок 1 – Топология сети
Произведем первоначальную настройку интерфейсов маршрутизаторов.
Рисунок 2 – Настройка интерфейсов
Произведем настройку IKE для обоих маршрутизаторов.
Рисунок 3 – Настройка IKE для R1
Произведем настройку IPSec.
Рисунок 4 – Настройка IPSec
Произведем настройку списков доступа для двух маршрутизаторов.
Рисунок 5 – Настройка расширенного списка доступа для R1
Для второго маршрутизатора настройка будет аналогичной:
Рисунок 6 – Настройка расширенного списка доступа для R2
Проверим с помощью захвата трафика работу шифрованного туннеля. Для этого используем Wireshark.
Рисунок 7 – Вид трафика без шифрования
Рисунок 8 – Вид трафика с шифрованием
Вывод: научились настраивать IPSec-туннель между двумя маршрутизаторами.
