用Wireshark观察IPsec协议的通信过程

目录

一、配置本地安全策略

二、启动Wireshark,设置过滤器,开始捕获

[1. 主模式](#1. 主模式)

[2. Quick mode](#2. Quick mode)

三、心得体会

[1. 碰到的问题和解决办法](#1. 碰到的问题和解决办法)

[2. 心得](#2. 心得)


一、配置本地安全策略

配置好IPsec如下:

由于在windows server2008安装wireshark失败,于是我选择一台主机(装好wireshark)和一台虚拟机做实验。

两边配置好ipsec如下:

二、启动Wireshark,设置过滤器,开始捕获

主机ip:10.134.62.210 虚拟机:10.134.66.6

ping通之后

1. 主模式

(1)第一条

可以看到这里是一致的

(2)第二条

(3)第三条

(4)第四条

(5)第五条

  1. 第六条

2. Quick mode

(1)第一条

(2)第二条

(3)第三条

(4)第四条

三、心得体会

1. 碰到的问题和解决办法

问题:在虚拟机中安装wireshark失败了,应该是版本不兼容的问题。想下载旧版本的时候,发现那些网页打不开无法安装。

解决办法:直接让虚拟机和主机ping通,让主机上安装的wireshark抓包分析即可。

2. 心得

IPsec 是一个复杂的安全协议套件,包含多个协议和算法。初次接触 IPsec 时,需要花费一些时间来理解其工作原理和各种概念,如 SA、ESP和 AH等。

在自己动手配置和调试 IPsec的过程中,我更清晰地了解了其各个组成部分的功能和作用。虽然实验过程遇到了一些挑战,但通过不断学习和尝试,我逐步掌握了 IPsec 的使用和配置技巧,以提高网络通信的安全性。

相关推荐
深圳佛手13 小时前
几种限流算法介绍和使用场景
网络·算法
拾忆,想起13 小时前
超时重传 vs 快速重传:TCP双保险如何拯救网络丢包?
java·开发语言·网络·数据库·网络协议·tcp/ip·php
2021_fc13 小时前
WebSocket技术分享
网络·websocket·网络协议
程序员小远13 小时前
快速定位bug,编写测试用例
自动化测试·软件测试·python·测试工具·职场和发展·测试用例·bug
zizisuo13 小时前
为什么TCP设计中要设计ACK不重传?
网络·网络协议·tcp/ip
偶像你挑的噻14 小时前
Linux应用开发-17-套接字
linux·网络·stm32·嵌入式硬件
AI分享猿14 小时前
小白学规则编写:雷池 WAF 配置教程,用 Nginx 护住 WordPress 博客
java·网络·nginx
oh-pinpin14 小时前
【jmeter】-安装-单机安装部署(Windows和Linux)
测试工具·jmeter·压力测试
AORO202514 小时前
遨游科普:三防平板是指哪三防?有哪些应用场景?
大数据·网络·5g·智能手机·电脑·信息与通信
鸢尾掠地平14 小时前
DNS的正向、反向解析的服务配置知识点及实验
运维·服务器·网络