深信服SCSA认证复习笔记三

深信服SCSA认证复习笔记三深信服复习笔记三基础题目:1.最大传输单元(MTU)用来通知对方所能接受数据服务单元的最大尺寸,说明发送方能够接受的有效载荷大小。是包或者帧的最大长度,一般以字节记。如果MTU过大,则路由器会拒绝此包,并下发通知源节点2.Telnet是常用的远程控制Web服务器的方法。这个可以判断网络是不是畅通的这一种方法,ping命名不能准确表示是不是在可以上网。3.防火墙:传统防火墙(包过滤防火墙)判断信息(五元组)工作范围(网络层,传输层)4.防火墙部署模式:路由模式透明模式虚拟网线模式混合模式旁

大家好,又见面了,我是你们的朋友全栈君。

深信服复习笔记三
基础题目:
1.最大传输单元(MTU)用来通知对方所能接受数据服务单元的最大尺寸,说明发送方能够接受的有效载荷大小。是包或者帧的最大长度,一般以字节记。如果MTU过大,则路由器会拒绝此包,并下发通知源节点
2.Telnet是常用的远程控制Web服务器的方法。这个可以判断网络是不是畅通的这一种方法,ping命名不能准确表示 是不是在可以上网。

3.防火墙:传统防火墙(包过滤防火墙)判断信息(五元组)工作范围(网络层,传输层)
4.防火墙部署模式:路由模式 透明模式 虚拟网线模式 混合模式 旁路模式
路由模式:是否需要代理内网用户上网,现在的拓扑是否完整
透明模式:不用配置地址转换 其他和路由模式相同
虚拟网线模式:无需检查MAC表,直接从虚拟网线配对的接口转发
混合模式:实现内外部数据通信的同时,保护服务器群和内网上数据的安全
旁路模式:使用AF来实现对各区域之前数据交互进行安全分析,同时不能改变已有的环境
5.AC移动端和移动端识别检查机制没有的是cookie识别
6.windows 操作系统配置账户策略可以防止暴力攻击
7.AC关于设备部署在30位子网掩码环境中
可以通过虚拟IP来实现密码认证的功能
可以通过DMZ口来更新规则库
可以通过DMZ口重新定向来实现密码认证功能
8.关于sangfor ssl vpn的WAN支持的线路策略
支持配置规定的IP
支持ADSL拨号
支持配置DHCP自动获取
不支持VLAN ID
9.主模式和野蛮模式区别
主动模式:(安全性较高 速度较慢)
SA交换,密钥交换(DH),AD交换及验证(这两个包是加密的)
共6个包
野蛮模式:(安全性较低,消息交互速度快)
1.第一个交互包发起方建议SA,发起DH交换(明文)(五元组包)
2.第二个交互包接受方接受SA(明文)
3.第三个交互包发起方认证接收方(加密)
10.sangfor VPN中的本地子网用于宣告本段非直连的内网网段路由给对端
11.邮件服务器常用的协议和端口
邮件传输协议:SMTP(25端口)、POP3(110端口)、IMAP4
12.无感知认证:使用AC中的不需要认证,以MAC地址作为用户名
13.加密算法知识 :
大量数据加密的时候一般使用对称加密算法,机密速度
比较快,当然非对称加密相对与对称加密而言,安全性更高
DES,AES ADEA等是常见的对称加密的算法
RSA,ECC,DH,DSA是常见的非对称加密技术
14.NGAF中风险分析可以实现什么需求:
不必要的端口开放
服务器自身软件存在漏洞
服务器自身系统漏洞<针对服务器操作系统>
15.用户通过端口登录sangfor SSL VPN资源https://IP域名
配置sangfor SSL VPN是:https://IP域名:4430
16.AC基于目标流控有 网络应用 文件类别 网站类别
17.常用端口:POP3(TCP 110)IMAP(TCP 143)
SMTP(TCP 25)Telnet(TCP 23)终端服务远程(TCP 3389)
TFTP(UDP 69) http(TCP 80) NTP(UDP 123)
https(TCP 443) FTP(TCP 21 默认为20)
RADIUS(UDP 1645) DHCP(UDP 67)
SNMP(UDP 161):简单网络管理协议
ipsec (UDP 500)
PPTP(TCP 1723):使用单隧道
L2TP(UDP 1701):可以使用多隧道

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/151466.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • 【Consul】Consul实践指导-Watch机制

    【Consul】Consul实践指导-Watch机制Watches是查看指定数据信息的一种方法,比如查看nodes列表、键值对、健康检查。当监控到更新时,可以调用外部处理程序——可以自定义。比如,发现健康状态发生变化可以通知外部系统健康异常。…

    2025年6月18日
    2
  • a算法求解八数码问题_a*算法解决八数码问题python

    a算法求解八数码问题_a*算法解决八数码问题python前面见过宽度优先搜索和深度优先搜索求解八数码问题。那两个方法都是盲目搜索。今天看启发式搜索。A算法:利用评价函数来选择下一个节点。图引用自-北京联合大学彭涛老师在中国慕课的《人工智能概论》。估价函数没有定论,可以有不同方法。这里采用处在错误位置的数字的数量。代码在:github一组测试数据的执行搜索的过程如下:A*算法(宽度优先)求解八数码问题==========宽度优先求解八数码问题,搜索过程是==========[[203..

    2025年7月17日
    5
  • 安卓ExpandableListView的详细使用教程(附代码解析过程)

    安卓ExpandableListView的详细使用教程(附代码解析过程)ExpandableListView又称可扩展的ListView,它可以实现点击父项展开子项的效果,本文实现了一个比较精美的ExpandableListView。

    2022年6月30日
    19
  • 搭建rsyslog日志服务器_syslog服务器

    搭建rsyslog日志服务器_syslog服务器文章目录1.rsyslog介绍2.实验目的3.实验环境4.配置服务端5.配置客户端6.在服务端验证效果1.rsyslog介绍  rsyslog是一个快速处理收集系统日志的开源程序,提供了高性能、安全功能和模块化设计。rsyslog是syslog的升级版,它将多种来源输入输出转换结果到目的地,rsyslog被广泛用于Linux系统以通过TCP/UDP协议转发或接收日志消息。  rsyslog守护进程可以被配置成两种环境,一种是配置成日志收集服务器,rsysl

    2022年9月25日
    5
  • 线性代数学习笔记(三):矩阵的理解之— 矩阵的秩与行列式

    线性代数学习笔记(三):矩阵的理解之— 矩阵的秩与行列式线性代数之—线性空间及线性变换一、矩阵乘法矩阵乘法:m∗n的矩阵Am∗n乘以n∗k的矩阵Bn∗k得到新的矩阵C,是一个m∗k大小的矩阵。m*n的矩阵A_{m*n}乘以n*k的矩阵B_{n*k}得到新的矩阵C,是一个m*k大小的矩阵。m∗n的矩阵Am∗n​乘以n∗k的矩阵Bn∗k​得到新的矩阵C,是一个m∗k大小的矩阵。Cij=∑a=1nAia∗BajC_{ij}=\displays…

    2022年5月23日
    76
  • Mp4文件和3gp文件的区别「建议收藏」

    Mp4文件和3gp文件的区别「建议收藏」相同:3GP/MP4都是文件容器。不同:3GP是通信公司制定的规范主要用在手机上这种移动通讯设备上,所以对文件内包含的音视频编码格式定义的非常死.这样手机只要支持固定的几种codec就可以放3g

    2022年7月2日
    22

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号