- 讲师:刘萍萍 / 谢楠
- 课时:160h
- 价格 4580 元
特色双名师解密新课程高频考点,送国家电网教材讲义,助力一次通关
配套通关班送国网在线题库一套
发送者的私钥;接收者的私钥
发送者的私钥;发送者的公钥
发送者的公钥;接收者的私钥
发送者的公钥;发送者的私钥
管理口和镜像口可以使用同一个物理接口
旁路模式可以对用户的上网行为进行审计
旁路模式下对用户的应用进行拦截,如果该应用使用 TCP 协议可以通过发 RST 包进行拦截, 如果使用UDP协议则无法拦截,因为UDP协议是无连接的
旁路模式需要客户交换机配置镜像接口,将需要监听的流量镜像过来
应用规则识别
URL识别
UA 识别
Cookie识别
任何一组内的某个IP 检测不同即判定链路故障
任何一组内的所有IP 检测不通才判定链路故障
多组内的所有IP检测不通时才判定链路故障
链路故障检测最多可以配置两组IP,每组可配置8个IP
微软Active Directory支持LDAP协议
LDAP也常用于身份认证
LDAP认证需要先同步用户账户到设备本地
LDAP是一种开放的协议标准
数据包方向
源目端口
数据包协议
数据包内容
封装是自下而上依次加上各层头部
传输层对应的头部是TCP/UDP头部
网络层对应封装和解封装的头部是以太网头部
报文的封装和解封装不是一个相反的过程
支持DNS解析
支持用户新开浏览器输入地址访问
支持点资源页面访问
需要依赖客户端控件
不需要认证,以IP地址作为用户名
不需要认证,以MAC地址作用用户名
不需要认证,以VLAN ID作为用户名
密码认证
权限控制
查询功能
审计策略
身份认证
总部是提供内网服务给分支访问,但是总部不能访问分支内网的服务
提供SANGFOR VPN接入服务,需要配置Webagent,用户账号等信息
一个设备不能即做总部又做分支
与用户单位的职能匹配
课程专业名称 |
讲师 |
课时 |
查看课程 |
---|
课程专业名称 |
讲师 |
课时 |
查看课程 |
---|
点击加载更多评论>>