- 讲师:刘萍萍 / 谢楠
- 课时:160h
- 价格 4580 元
特色双名师解密新课程高频考点,送国家电网教材讲义,助力一次通关
配套通关班送国网在线题库一套
针对外网某个域名连接访问出现误判,确保域名可信的情况下,在【僵尸网络】 【高级配置】 中勾选【启用全局域名放行】,并写加上受信域名保存即可
针对出现问题的终端,在日志中心查找对应僵尸网络日志,使用“添加例外”进行排除
在设备配置页面的【系统】-【全局放行与封堵】-【放行名单】添加需要排除的URL
单个终端出现僵尸网络误判问题,可在僵尸网络功能模块的高级配置中排除指定IP,保证单 机访问正常
DNS和SMTP
RARP和DNS
IP和UDP
TCP和FTP
发送者的私钥;接收者的私钥
发送者的私钥;发送者的公钥
发送者的公钥;接收者的私钥
发送者的公钥;发送者的私钥
管理口和镜像口可以使用同一个物理接口
旁路模式可以对用户的上网行为进行审计
旁路模式下对用户的应用进行拦截,如果该应用使用 TCP 协议可以通过发 RST 包进行拦截, 如果使用UDP协议则无法拦截,因为UDP协议是无连接的
旁路模式需要客户交换机配置镜像接口,将需要监听的流量镜像过来
应用规则识别
URL识别
UA 识别
Cookie识别
任何一组内的某个IP 检测不同即判定链路故障
任何一组内的所有IP 检测不通才判定链路故障
多组内的所有IP检测不通时才判定链路故障
链路故障检测最多可以配置两组IP,每组可配置8个IP
微软Active Directory支持LDAP协议
LDAP也常用于身份认证
LDAP认证需要先同步用户账户到设备本地
LDAP是一种开放的协议标准
数据包方向
源目端口
数据包协议
数据包内容
封装是自下而上依次加上各层头部
传输层对应的头部是TCP/UDP头部
网络层对应封装和解封装的头部是以太网头部
报文的封装和解封装不是一个相反的过程
支持DNS解析
支持用户新开浏览器输入地址访问
支持点资源页面访问
需要依赖客户端控件
不需要认证,以IP地址作为用户名
不需要认证,以MAC地址作用用户名
不需要认证,以VLAN ID作为用户名
密码认证
课程专业名称 |
讲师 |
课时 |
查看课程 |
---|
课程专业名称 |
讲师 |
课时 |
查看课程 |
---|
点击加载更多评论>>