【网络安全】实验六(网络安全协议的应用SSL,Ipsec)

一、实验目的


二、搭配环境

打开两台虚拟机,并参照下图,搭建网络拓扑环境,要求两台虚拟机的IP地址要按照图中的标识进行设置,并根据搭建完成情况,勾选对应选项。同时,按照多选题中2-3题的要求完成相关环境的安装与配置。注:此处的学号=本人学号的最后两位数字。

(1)将根CA的IP地址设置为192.168.学号.111

(2)将Web服务器的IP地址设置为192.168.学号.222

(3)根CA与Web服务器能互相PING通

(1)(3)

(2)(3)


三、实验操作

【实验一:SSL协议实验】

1、根据下列要求完成操作。若操作完成,则打勾,需如实填写,并完成简答题部分的1-4题。

(1)在根CA中安装证书服务及IIS服务

(2)在Web服务器中安装IIS服务

(3)在Web服务器的默认网站的首页中加入你的学号的最后两位

(1)

(2)

需要和后面的操作(命名)统一:


(3)


2、在Web网站中申请并安装证书服务,并根据下列要求完成操作。若操作完成,则打勾,需如实填写,并完成简答题部分的1-4题。

(1)证书名称以66-学号最后两位-WEB命名,单位填写班号

(2)站点公用名称使用姓名首字母

(3)根CA通过Web网站的证书申请

(4)安装Web网站的CA证书 

(1)

(2)

必须和计算机名字相同:

(3)

在浏览器输入:根CA的IP + /certsrv(例如:192.168.36.111/certsrv))​​

(4)


7、为Web网站安装好证书后,查看证书,并截图,要求与Web服务器的ipconfig同屏。


8、在根CA中,使用HTTP方式访问Web网站,并用Wireshark对访问数据抓包,将tcp三次握手和HTTP数据截屏,要求与根CA的ipconfig同屏。

根CA的代理服务器必须关掉!血的教训!!


9、在根CA中,使用HTTPS方式访问Web网站,并用Wireshark对访问数据抓包,对SSL安全协议的完整流程的数据包截屏,要求与根CA的ipconfig同屏。


10、对比分析HTTP和HTTPS两种访问方式中,访问Web网站的数据包内容的异同(IP头、TCP头、数据)

(1)IP头

HTTP:IP头部用于指定源和目标IP地址,以便路由器将数据包传送到正确的目的地。

HTTPS:IP头部的内容基本相同,主要的差别在于TLS/SSL协议的加密部分不会影响IP头部的内容。

(2)TCP头

HTTP:TCP头部包含了源端口和目标端口等信息,以及TCP连接的控制信息。

HTTPS:TCP头部的内容也基本相同,但是在TLS/SSL协议的握手过程中会有额外的开销。

(3)数据

HTTP:HTTP的数据部分包含了HTTP请求或响应的内容,这些数据是明文传输的,不经过加密处理。

HTTPS:HTTPS的数据部分也包含了HTTP请求或响应的内容,但是HTTPS通信中的数据是经过加密的,提供了更高的安全性。


【实验二:IpSec协议实验 (ESP和AH)】

4、打开两台虚拟机,并参照下图,搭建网络拓扑环境,要求两台虚拟的IP地址要按照图中的标识进行设置,并根据搭建完成情况,勾选对应选项。同时,按照多选题中5-6题的要求完成相关环境的安装与配置。注:此处的学号=本人学号的最后两位数字。

(1)将主机A的IP地址设置为192.168.学号.111

(2)将主机B的IP地址设置为192.168.学号.222

(3)主机A与主机B能互相PING通

(1)(2)

(2)(3)


5、在主机A中,根据下列要求完成操作。若操作完成,则打勾,需如实填写,并完成简答题部分的5-11题。

(1)添加IP安全规则时,选择为传输模式

(2)在安全规则中,添加一个关于ICMP协议的IP筛选器

(3)在ICMP筛选器中指定原地址为本机地址,目标地址为主机B的地址

(4)添加筛选器操作为协商安全,并指定使用ESP协议进行安全传输


6、在主机B中,根据下列要求完成操作。若操作完成,则打勾,需如实填写,并完成简答题部分的5-11题。

(1)添加IP安全规则时,选择为传输模式

(2)在安全规则中,添加一个关于ICMP协议的IP筛选器

(3)在ICMP筛选器中指定原地址为本机地址,目标地址为主机A的地址

(4)添加筛选器操作为协商安全,并指定使用ESP协议进行安全传输

和5是一样的步骤。


11、设置使用ESP协议进行通讯,对下列实验结果截屏,并用Wireshark抓包截屏,分析原因:主机A不指派策略,主机B不指派策略。主机A输入“ping 主机B的IP”,反馈信息为____。


12、设置使用ESP协议进行通讯,对下列实验结果截屏,并用Wireshark抓包截屏,分析原因:主机A指派策略,主机B不指派策略。主机A输入“ping 主机B的IP”,反馈信息为____。


13、设置使用ESP协议进行通讯,对下列实验结果截屏,并用Wireshark抓包截屏,分析原因:主机A不指派策略,主机B指派策略。主机A输入“ping 主机B的IP”,反馈信息为____。


14、设置使用ESP协议进行通讯,对下列实验结果截屏,并用Wireshark抓包截屏,分析原因:主机A指派策略,主机B指派策略。主机A输入“ping 主机B的IP”,反馈信息为____。

都不指派和都指派是可以ping通的,其他不可以。 


15、对捕获的ESP协议数据包用Wireshark抓包截屏,要求与ipconfig同屏,并记录下列信息

(1)ESP协议类型值(十进制)?

(2)SPI值?

(3)序列号?

(4)ICMP负载是否被加密封装?

当双方都指派时,会产生ESP数据包,点击那个数据包可获取信息。

(4)ICMP负载被加密封装。


16、设置使用AH协议进行通讯,然后进行Ping连通,用Wireshark抓包截屏,要求与Ipconfig同屏,并记录下列信息

(1)AH协议类型值(十进制)?

(2)下一个报头所标志的协议类型是?

(3)载荷长度值是多少?

(4)SPI值?

(5)ICMP负载是否被加密封装?

把之前的ESP协议改成AH协议即可,另一台机器也是,然后测试两边指派:


17、简述一下ESP协议数据包与AH协议数据包的格式各有什么特点?

ESP的验证灵活,不验证IP头部(传输模式)或新IP头部(隧道模式),这使得它能很好的兼容NAT。但是,这也使得接收端无法检测IP头部被修改的情况(只要保证校验和计算正确),所以ESP的验证服务没有AH的验证服务强大。AH主要用于验证IP头部,ESP主要用于加密,通常也会将两者嵌套使用。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/1474548.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

【IMU】 确定性误差与IMU_TK标定原理

1、确定性误差 MEMS IMU确定性误差模型 K 为比例因子误差 误差来源:器件的输出往往为脉冲值或模数转换得到的值,需要乘以一个刻度系数才能转换成角速度或加速度值,若该系数不准,便存在刻度系数误差。 T 为交轴耦合误差 误差来源:如下图,b坐标系是正交的imu坐标系,s坐标系的三…

RabbitMQ中常用的三种交换机【Fanout、Direct、Topic】

目录 1、引入 2、Fanout交换机 案例:利用SpringAMQP演示Fanout交换机的使用 3、Direct交换机 案例:利用SpringAMQP演示Direct交换机的使用 4、Topic交换机 案例:利用SpringAMQP演示Topic交换机的使用 1、引入 真实的生产环境都会经过e…

《python程序语言设计》2018版第5章第52题利用turtle绘制sin函数

这道题是送分题。因为循环方式已经写到很清楚,大家照抄就可以了。 但是如果说光照抄可是会有问题。比如我们来演示一下。 import turtleturtle.penup() turtle.goto(-175, 50 * math.sin((-175 / 100 * 2 * math.pi))) turtle.pendown() for x in range(-175, 176…

Web3D+GIS完全免费的案例上线了

说明 - 人人奉献一点爱 - 让爱传递给更多的程序员 上传案例:将案例js放入到public目录下的cesiumExamples/threeExamples,然后在public/config目录对应的js录入的案例信息即可(不打包) 注: 先点星!先点星!先点星!重要…

FC、NoF+、RoCE存储网络简介

全闪存时代背景下,传统的 FC存储网络 (Fibre Channel,网状通道)已经无法满足全闪存数据中心的要求, NVMe存储协议 (Non-Volatile Memory express,非易失性内存主机控制器接口规范)的…

爱了!8款超好用的PC端办公软件!

AI视频生成:小说文案智能分镜智能识别角色和场景批量Ai绘图自动配音添加音乐一键合成视频https://aitools.jurilu.com/ 你电脑中用的最久的软件是哪些?以下是否有你曾经使用过的软件呢?工欲善其事,必先利其器,今天继续…

排序 -- 计数排序以及对排序的总结

到了这篇文章就说明常见的排序我们就快要讲完了,那这篇文章我们就讲一下非比较排序--计数排序。 一、非比较排序 1.基本思想 计数排序又称为鸽巢原理,是对哈希直接定址法的变形应用。 操作步骤: 统计相同元素出现次数 根据统计的结果将序列…

SAP_MM模块-特殊业务场景下的系统实现方案

一、业务背景 目前公司有一种电商业务,卖的是备品配件,是公司先跟供应商采购,然后再销售给客户,系统账就是按照正常业务来流转,公司进行采购订单入库,然后销售订单出库。 不过这种备品配件,实…

win7系统快速安装python

下载安装包 建议选择python3.8左右的,我下载的是3.7.8,最新版本的pythonwin7可能不支持 python网址 下拉寻找 安装python 1.双击安装包 更换完地址选择安装(install) 安装完成后点击close即可 测试是否安装成功 1.winr快捷键打开黑窗口输入cmd …

【大模型LLM面试合集】大语言模型基础_LLM为什么Decoder only架构

LLM为什么Decoder only架构 为什么现在的LLM都是Decoder only的架构? LLM 是 “Large Language Model” 的简写,目前一般指百亿参数以上的语言模型, 主要面向文本生成任务。跟小尺度模型(10亿或以内量级)的“百花齐放”…

shark云原生-日志体系-filebeat高级配置(适用于生产)-更新中

文章目录 1. filebeat.inputs 静态日志收集器2. filebeat.autodiscover 自动发现2.1. autodiscover 和 inputs2.2. 如何配置生效2.3. Providers 提供者2.4. Providers kubernetes2.5. 配置 templates2.5.1. kubernetes 自动发现事件中的变量字段2.5.2 配置 templates 2.6. 基于…

nature methods | 11种空间转录组学技术的系统性比较

—DOI: 10.1038/s41592-024-02325-3 Systematic comparison of sequencing-based spatial transcriptomic methods 学习了一下空间转录组技术怎么做benchmark,从多个的角度去考虑目前技术的性能,受益良多。但该研究缺少对10X Visium HD的测评&#xff…

智能交通(3)——Learning Phase Competition for Traffic Signal Control

论文分享 https://dl.acm.org/doi/pdf/10.1145/3357384.3357900https://dl.acm.org/doi/pdf/10.1145/3357384.3357900 论文代码 https://github.com/gjzheng93/frap-pubhttps://github.com/gjzheng93/frap-pub 摘要 越来越多可用的城市数据和先进的学习技术使人们能够提…

封装了一个仿照抖音效果的iOS评论弹窗

需求背景 开发一个类似抖音评论弹窗交互效果的弹窗,支持滑动消失, 滑动查看评论 效果如下图 思路 创建一个视图,该视图上面放置一个tableView, 该视图上添加一个滑动手势,同时设置代理,实现代理方法 (BOOL)gestur…

LabVIEW的Actor Framework (AF) 结构介绍

LabVIEW的Actor Framework (AF) 是一种高级架构,用于开发并发、可扩展和模块化的应用程序。通过面向对象编程(OOP)和消息传递机制,AF结构实现了高效的任务管理和数据处理。其主要特点包括并发执行、动态可扩展性和强大的错误处理能…

程序员熬夜看欧洲杯被“冻住”,呼吸困难……

2024欧洲杯接近尾声,更是激发球迷兴趣。由于时差关系,很多球迷熬夜看球,啤酒、宵夜成了标配。然而,在这份欢乐背后,也隐藏着健康风险。 日前,浙江杭州29岁的程序员单先生熬夜与朋友看完球赛后开车回家&…

MATLAB制作一个简单的函数绘制APP

制作一个函数绘制APP,输入函数以及左右端点,绘制出函数图像。 编写回调函数: 结果:

XJTUSE-数据结构-homework2

当时写的还挺痛苦的 不过现在看,原老师布置的作业真的有水平 现在来看大二数据结构的作业,真的很锻炼代码能力。有些题目,我现在写也不一定能很快写出来hhhh 当时写的作业感觉还是存在问题的! 任务概述 任务 1 :指定的…

5.pwn Linux的延迟绑定机制

动态链接库 我们程序开发过程中都会用到系统函数,比如read,write,open等等 这些系统函数不需要我们实现,因为系统已经帮你完成这些工作,只需要调用即可,存放这些函数的库文件就是动态链接库。 通常情况下&…

Guitar Pro8.2你的吉他打谱神器! 弹琴的小伙伴们,你们还在为找谱子发愁吗?

大家好呀!👋今天我要安利一款超级好用的吉他打谱软件——Guitar Pro8.2!作为一位热爱音乐的小可爱,我可是对这款软件爱不释手啊!😍 让我们来了解一下Guitar Pro8.2的特点吧!🎉这款软…