深信服scsa知识点一「建议收藏」

深信服scsa知识点一「建议收藏」1.AH51端口ESP50端口2.IPSEC能加密经过NAT转换的报文,但是不能验证经过NAT转换的报文,在穿越NAT时IKE协商的IP地址和端口不匹配3.非对称加密,使用其中一个密钥加密后只能使用另一个密钥解密4.加密和解密是对数据进行的某种交换,加密和解密的过程都在密钥的控制下完成的5.SANGFORVPN建立总部与分支的VPN类型,需要使用虚拟IP6.标准IPSEC中,启用DPD(对等体死亡检测)可以防止VPN隧道黑洞7.对于IPv4,IPSEC是可选的,对于IPv6,IPSEC是强

大家好,又见面了,我是你们的朋友全栈君。

1.AH51端口 ESP 50端口

2.IPSEC能加密经过NAT转换的报文,但是不能验证经过NAT转换的报文,在穿越NAT时IKE协商的IP地址和端口不匹配

3.非对称加密,使用其中一个密钥加密后只能使用另一个密钥解密

4.加密和解密是对数据进行的某种交换,加密和解密的过程都在密钥的控制下完成的

5.SANGFOR VPN建立总部与分支的VPN类型,需要使用虚拟IP

6.标准IPSEC中,启用DPD(对等体死亡检测)可以防止VPN隧道黑洞

7.对于IPv4,IPSEC是可选的,对于IPv6,IPSEC是强制实施的

8.SANGFOR DLAN和SANGFOR DLAN之间对接是完全免费的

9.在公开密钥体系中,加密密钥即为公开密钥

10.PDLAN是SANGFOR VPN的Windows客户端软件

11.PDLAN接入时总部必须配置虚拟IP池

12.PDLAN接入后不需要配置隧道路由就能访问总部内网网段

13.SSL VPN远程发布是基于Windows server操作系统的

14.VPN设备不支持U盘密码恢复

15.SSL VPN tcp资源发布不支持DNS解析

16.SSL VPN web应用不支持用户新开浏览器输入地址访问

17.用户通过默认端口登录SSL VPN资源:https://IP或域名

18.短信认证码不可以设置永久有效

19.远程应用发布,客户端不需要安装发布的应用层序就可以使用该应用

20.终端服务器支持WindowsServer不支持Linux

21.“公共用户”支持硬件特征码认证

22.“公共用户”不允许用户在线修改登录密码

23.TCP应用是通过协议转换实现的

24.一个角色可以对应多个用户,一个角色可以对应多个资源,一个用户可以对应多个角色,一个用户只能对应一个用户组

25.TCP资源支持Windows系统32/64应用程序

26.多个用户可以对应一个硬件特征码

27.硬件特征码不会根据时间变化自动改变

28.RARP:知道自己的mac地址,通过rarp协议得到自己的ip地址。即反向地址转换协议将mac地址转换为ip地址

29.AC审计模块,管理员配置IP网段后可以自动识别业务

30.AC审计模块,审计对象不仅包含服务器和客户端,保护服务器,业务,客户端

31.AC关于web业务审计,支持用户自定义关动作后审计相关操作

32.从上网行为管理到安全行为管理的变化是:内部威胁管理

33.不能通过SANGFOR firmware updater完成的操作是:备份内置数据中心,可以完成的操作是:给设备升级,测试设备的网络连通性,进行逻辑网口交换

21.跨三层环境下,因为数据包的源mac地址变了所有要开启跨三层取MAC

34.AC旁路模式,管理口和镜像口不能是同一个口

35.全局排除地址后防火墙规则仍生效,但不记录上网行为

36.PC与PC之间放共享的技术有:DPI 字体检测技术   SNMP扫描技术,没用辅助检测技术

37.相同平台相同型号的移动端可以识别

38.AC惩罚通道不能再应用控制引用,可以在时长配额,流速控制,流量配额里面引用

39.使用SSL识别可以审计到web微信聊天内容

40.外置数据中心必做的配置:1.在外置数据中心同步策略,2.在控制台–系统配置–日志中心配置–配置外置数据中心同步策略

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/151450.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • CentOS7安装mysql5.5

    CentOS7安装mysql5.5一、检查本地是否安装过其他版本的mysqlrpm-qa|grep-i mysql由于有些版本自带的有mariadb,检查是否有mariadb,若是有需要先卸载 yum-yremovemaria*二、下载mysql5.5的服务器和客户端的安装包 下载服务器包:wget https://dev.mysql.com/get/Downloads/MySQ…

    2022年5月4日
    40
  • Android 代码混淆 混淆方案

    Android 代码混淆 混淆方案本篇文章:自己在混淆的时候整理出比较全面的混淆方法,比较实用,自己走过的坑,淌出来的路。请大家不要再走回头路,可能只要我们代码加混淆,一点不对就会导致项目运行崩溃等后果,有许多人发现没有打包运行好好地,打包完成以后而又不不可以了,导致了许多困惑,本片文章来问大家解决困惑,希望对大家有帮助。

    2022年5月29日
    33
  • 向量的范数和矩阵的范数_矩阵范数与向量范数相容是什么意思

    向量的范数和矩阵的范数_矩阵范数与向量范数相容是什么意思矩阵是什么?我们都知道映射指的是一个空间Rm\mathbb{R}^mRm到另一个空间Rn\mathbb{R}^nRn的变换关系,狭义的函数其实是映射的一种特例,特指实数集间R1\mathbb{R}^1R1的映射关系。在所有映射中,我们最常见的是线性映射,对这种线性映射关系,我们是用矩阵来刻画,比如我们要将一个向量x∈Rmx\in\mathbb{R}^mx∈Rm映射到另外一个空间Rn\…

    2022年9月2日
    9
  • mysql复制–主从复制配置[通俗易懂]

    mysql复制–主从复制配置[通俗易懂]当单台MYSQL服务器无法满足当前网站流量时的优化方案。需要搭建mysql集群技术。复制功能:数据分布负载均衡(读)备份高可用和故障切换MySQL升级测试复制方式:主–从复制主–主复制半同步复制复制原理:Mysql中有一种日志叫做bin日志(二进制日志)。这个日志会记录下所有修改了数据库的SQL语句(insert,update,delete,…

    2022年8月13日
    9
  • session.setAttribute()和session.getAttribute()的使用

    session.setAttribute()和session.getAttribute()的使用网上搜了些资料B/S架构中,客户端与服务器连接,在服务端就会自动创建一个session对象.session.setAttribute(“username”,username);是将username保存在session中!session的key值为“username”value值就是username真实的值,或者引用值.这样以后你可以通过session.getAttribute(“username”)的方法获得这个对象.比如说,当用户已登录系统后你就在session中存储了一个用户信息对象,此后你可

    2022年10月17日
    3
  • 手把手从零开始学习树莓派教程

    手把手从零开始学习树莓派教程项目开始时间:2021/4/1119:43树莓派4b文章目录1.树莓派系统下载2.操作系统移植3.树莓派联网1.树莓派系统下载这里使用raspbian-buster-full系统,官网速度太慢,使用清华镜像下载也很慢,官网下载种子,然后用迅雷下载比较快。解压后8个g,我用的32gsd卡2.操作系统移植用win32diskimager工具把操作系统写入SD卡,插入树莓派中,启动毫无响应,将sd卡从树莓派上拔下,用读卡器再次插入电脑usb口,显示类似这样:在网上找了很多办法,都不能解决,

    2022年10月14日
    3

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号