- 讲师:刘萍萍 / 谢楠
- 课时:160h
- 价格 4580 元
特色双名师解密新课程高频考点,送国家电网教材讲义,助力一次通关
配套通关班送国网在线题库一套
不支持NAT、VPN、DHCP等功能
不支持流量控制功能
对基于TCP协议的应用无法控制
旁路模式主要用户实现审计功能,完全不需要改变用户的网络环境、
ESP
DOI
IKE
AH
丢弃该数据包
将数据包分片
将数据包虫族
转发该数据包
审计网页版微信聊天内容
审计电脑客户端QQ聊天内容
审计加密论坛发帖内容
审计邮件客户端发送邮件内容
检查设备网桥IP是否能正常上网
检查是否启用“未通过认证的用户允许访问DNS服务”
检查到内网是否路由可达
检查“认证前”权限是否拒绝了http应用和dns应用
完整性检验
身份认证
数据加密
防抵赖
TCP应用
远程应用
L3VPN应用
WEB应用
服务器自身系统漏洞(针对服务器操作系统)
服务器本身登录的弱密码
服务器自身软件存在漏洞
不必要的端口开放
可能是设备无法上网,可以在“系统管理”-“系统诊断”-“命令控制台”上ping公网地址 测试设备是 否可以上网
可能是前置防火墙或路由器上对 AC 的地址做了限制,需要去前置设备上检查策略配置,并 放通 AC 访问公网的权限
可能是设备无法上网,可以在 AC 的“系统管理”-“防火墙”-“NAT 代理上网”中检查有 没有配置NAT代理上网
可能是设备规则库序列号过期,需要检查“系统管理”-“系统配置”-“系统更新”-“规则 库升级”中的规则服务有效期是否有效
限制通道启用“抑制P2P下行丢包”即可
限制通道启用“当线路空闲时,允许带宽突破”即可
限制通道需要同时启用“P2P 下行丢包”和“当线路空闲时,允许带宽突破”才能满足用户 需求
无法满足客户需求
策略路由
NAT
审计
限制或流控
课程专业名称 |
讲师 |
课时 |
查看课程 |
---|
课程专业名称 |
讲师 |
课时 |
查看课程 |
---|
点击加载更多评论>>