5. Аутентификация әдісін таңдаңыз
1. Authentication Methods салымшысына кӛшіңіз.
2. Add батырмасын шертіңіз.
3. Pre-Shared Key алмастыру батырмасына бір рет шертіңіз.
4. Мәтіндік ӛрісте дайын кілтті немесе парольді енгізіп, ОК-ді шертіңіз.
5. Pre-Shared Key тізімінде Move Up батырмасын шертіңіз, осы элемент
бірінші болуы ҥшін.
6. Туннель параметрлерін тексеріңіз
1. Tunnel Setting салымшысына кӛшу керек.
2. This Rule Does Not Specify An IPSEC Tunnel айырып-қосқышы
таңдалғанына кӛз жеткізіңіз.
7. Қосылу типінің параметрлерін тексеріңіз
77
1. Connection Type салымшысына кӛшіңіз.
2. All Network Connections айырып-қосқышы таңдалғанына кӛз жеткізіңіз.
8. Ережені қҧруды аяқтаңыз
1. Саясат параметрлерінің терезесіне қайтып бару ҥшін Close батырмасын
шертіңіз.
2. Сіздің жаңа ережеңіз тізімде белгіленгеніне кӛз жеткізіңіз.
3. Саясат қасиеттері терезесін жабыңыз.
9. Жаңа саясаттың белсенділігін арттырыңыз
1. Two Computer Policy батырмасын шертіңіз.
2. Assign батырмасын шертіңіз.
3. Policy Assigned бағанында енді Yes пайда болады.
10. IPSec-ті тестілеңіз
1. Екі компьютерде де саясатты қосыңыз.
2. Екінші компьютер мекен-жайын кӛрсетіп, Ping утилитін іске қосыңыз.
3. Ең бірінші жіберілген сҧраныс әзірше ӛтпейді.
4. Екі компьютерге де сай саясат қосылғаннан кейін,тестілеу тез, әрі оңай
ӛтеді.
5. Бір компьютерде саясатты қосып және ӛшіріп, не боларын кӛруіңізге
болады.
11. IPSec толықтық пакеттерін қарап шығыңыз (АН формат
негізінде)
1. Network Monitor іске қосыңыз да, компьютерді екінші жҥйемен
байланыстыратын жҥйелік тӛлемнің МАС-мекен-жайына тор орнатып
қойыңыз. Айта кету керек: желілік адаптердің МАС-мекен-жайын кӛру ҥшін
all параметрлі ipconfig утилитін іске қосыңыз.
2. Local Security Settings қойылымында Two Computer Policy саясатын
белгілеңіз.
3. Network Monitor арқылы пакеттің алдын алуды бастаңыз.
4. Ipseсmon уттилитін іске қосыңыз.
5. ІР мекен-жайын анықтай отырып, ping утилитін іске асырыңыз.
Сізге осы әрекет қатарын қайталау керек болады.
6. Network Monitor-ды тоқтатып, тізімді қарап шығыңыз.
7. Ipsecmon-ды қарап шығыңыз.
8. ІСМР бірінші пакетті екі рет шертіңіз.
9. Ethernet, IP ижәне АН тақырыптары кӛрсетілген жолдарға кӛңіл
аударыңыз.
10. ІР жазылымын анық жазылған облысында жазып ашыңыз.
11. ІР хаттамасының нӛмірін кӛрсетіңіз.
Ipsec IP, ICMP және Data жолдарының негізінде ICV қҧрылды.
Бҧл хабарламалардың алынып қалуына, ӛзгертілуіне, қайта алмасуына жол
ашады. Hex панелін қарап шығып, сіз тағы 32 белгі кӛресіз, оларды ping
78
жіберді.
АН
қорғанысын
пайдалана
отырып,
сіз
қауіпсіздікті
қамтамасыздандырасыз, бірақ хабарламаның шифрлануын қамтамасыз
етпейсіз.
Достарыңызбен бөлісу: |