使用IPsec

      这里实验使用的两台windows xp,一台在vmware上,通过桥接在一个局域网内。

>gpedit.msc打开组策略编辑器。>本地计算机策略>windows>安全策略>IP策略

将右边的“安全服务器”设定为“指派”,然后修改IP,ICMP报文的安全策略都为“需要安全”,然后在”身份认证方法“选单中新建一个方法,选择最下面一个“使用此字符串(共享密钥)”,然后在另一台机器上也做同样的修改,如果只修改了一台可以发现,ping不同了,而修改两台后,可以看到输出Negotiating  IP  Security。

      注意,如果你不修改回来,将会发现你不能上网了,因为我们没有修改使用安全链接的主机,所以默认是任何。^_^,我就上过当。我们可以自己建立新的策略,也可以使用上面的修改一下IP地址,然后就可以和制定的主机使用IPSec来通信

 

 

你可能感兴趣的:(使用IPsec)