用Wireshark观察IPsec协议的通信过程

目录

一、配置本地安全策略

二、启动Wireshark,设置过滤器,开始捕获

[1. 主模式](#1. 主模式)

[2. Quick mode](#2. Quick mode)

三、心得体会

[1. 碰到的问题和解决办法](#1. 碰到的问题和解决办法)

[2. 心得](#2. 心得)


一、配置本地安全策略

配置好IPsec如下:

由于在windows server2008安装wireshark失败,于是我选择一台主机(装好wireshark)和一台虚拟机做实验。

两边配置好ipsec如下:

二、启动Wireshark,设置过滤器,开始捕获

主机ip:10.134.62.210 虚拟机:10.134.66.6

ping通之后

1. 主模式

(1)第一条

可以看到这里是一致的

(2)第二条

(3)第三条

(4)第四条

(5)第五条

  1. 第六条

2. Quick mode

(1)第一条

(2)第二条

(3)第三条

(4)第四条

三、心得体会

1. 碰到的问题和解决办法

问题:在虚拟机中安装wireshark失败了,应该是版本不兼容的问题。想下载旧版本的时候,发现那些网页打不开无法安装。

解决办法:直接让虚拟机和主机ping通,让主机上安装的wireshark抓包分析即可。

2. 心得

IPsec 是一个复杂的安全协议套件,包含多个协议和算法。初次接触 IPsec 时,需要花费一些时间来理解其工作原理和各种概念,如 SA、ESP和 AH等。

在自己动手配置和调试 IPsec的过程中,我更清晰地了解了其各个组成部分的功能和作用。虽然实验过程遇到了一些挑战,但通过不断学习和尝试,我逐步掌握了 IPsec 的使用和配置技巧,以提高网络通信的安全性。

相关推荐
全栈工程师修炼指南8 小时前
Nginx | stream content 阶段:UDP 协议四层反向代理浅析与实践
运维·网络·网络协议·nginx·udp
cur1es9 小时前
【UDP的报文结构】
网络·网络协议·udp·md5
惊讶的猫9 小时前
OpenFeign(声明式HTTP客户端)
网络·网络协议·http·微服务·openfeign
心.c10 小时前
TCP协议深入解析
网络·网络协议·tcp/ip
摇滚侠10 小时前
HTTP 404 - No response body available
网络·网络协议·http
全栈工程师修炼指南10 小时前
Nginx | stream content 阶段:TCP 协议四层反向代理浅析与实践
运维·网络·网络协议·tcp/ip·nginx
Trouvaille ~10 小时前
【Linux】应用层协议设计实战(一):自定义协议与网络计算器
linux·运维·服务器·网络·c++·http·应用层协议
CSCN新手听安10 小时前
【linux】网络基础(三)TCP服务端网络版本计算器的优化,Json的使用,服务器守护进程化daemon,重谈OSI七层模型
linux·服务器·网络·c++·tcp/ip·json
网络安全-杰克11 小时前
Jmeter压力测试工具安装与使用
自动化测试·软件测试·测试工具·jmeter·职场和发展
REDcker11 小时前
埋点系统设计:从成熟工具到自建方案
运维·服务器·网络·用户分析·埋点·埋点系统