Настройка транспортного режима IPsec в Windows 7

Слайд 2

Настройка транспортного режима IPsec в Windows 7

Настройка транспортного режима IPsec в Windows 7

Слайд 3

Настройка транспортного режима IPsec в Windows 7

2) в появившемся диалоговом окне Мастер

Настройка транспортного режима IPsec в Windows 7 2) в появившемся диалоговом окне
политики IP- безопасности нажать Далее;
3) в появившемся окне ввести имя новой политики и нажать Далее,
4) в следующем окне включить опцию использования правила по умолчанию;
5) на следующем шаге работы мастера выбрать способ провер­ки подлинности пользователя: с помощью протокола Kerberos, с помощью сертификата пользователя либо на основании строки для защиты обмена ключами;

Слайд 4

Настройка транспортного режима IPsec в Windows 7

6) изменить свойства можно по завершении

Настройка транспортного режима IPsec в Windows 7 6) изменить свойства можно по
работы мастера либо позже, выделив нужную политику и выбрав из кон­текстного меня пункт Свойства,
7) для создания правила безопасности открыть свойства создан­ной политики безопасности IР, отменить опцию Использо­вать мастер и на вкладке Правила нажать кнопку Добавить,
8) на закладке Тип подключения выбрать, для каких сетевых подключений будет применяться создаваемое правило;

Слайд 5

Настройка транспортного режима IPsec в Windows 7

9) на закладке Методы проверки подлинности

Настройка транспортного режима IPsec в Windows 7 9) на закладке Методы проверки
добавить не­сколько методов проверки и изменить порядок их предпо­чтения;
10) после выбора типа подключений и методов проверки подлин­ности воспользоваться вкладкой Список фильтров IР для вы­бора списка фильтров IР либо для создания нового фильтра;
11) для создания нового фильтра нажать кнопку Добавить, по­сле чего откроется окно Список фильтров IР, в котором сле­дует отменить опцию Использовать мастер, ввести имя спи­ска фильтров и нажать кнопку Добавить,

Слайд 6

Настройка транспортного режима IPsec в Windows 7

12) в появившемся диалоговом окне Свойства:

Настройка транспортного режима IPsec в Windows 7 12) в появившемся диалоговом окне
IР-Фильтр ука­зать адреса источника и получателя пакетов, к которым бу­дет применяться фильтр, протокол и порты источника и по­лучателя;
13) определить действие фильтра на закладке Действие фильтра,

Слайд 7

Настройка транспортного режима IPsec в Windows 7

14) для создания нового действия фильтра

Настройка транспортного режима IPsec в Windows 7 14) для создания нового действия
отменить опцию Ис­пользовать мастер и нажать кнопку Добавить. На вкладке Методы безопасности открывшегося окна Свойства: создание действия фильтра указать, нужно ли разрешить про­хождение данных, заблокировать их либо согласовать без­опасность;

Слайд 8

Настройка транспортного режима IPsec в Windows 7

15) если выбран пункт Согласовать безопасность,

Настройка транспортного режима IPsec в Windows 7 15) если выбран пункт Согласовать
добавить ме­тоды безопасности и изменить порядок их предпочтения. При добавлении методов безопасности следует выбрать, бу­дет ли использоваться АН, ЕБР, либо настроить безопасность вручную, выбрав пункт Настраиваемая безопасность безопасность (та­ким образом, можно задействовать и АН и ЕБР);
16) С помощью пункта Настраиваемая безопасность выбрать алгоритмы проверки целостности и шифрования, а также параметры смены ключей сеанса.