深信服SCSA认证复习笔记三

深信服SCSA认证复习笔记三深信服复习笔记三基础题目:1.最大传输单元(MTU)用来通知对方所能接受数据服务单元的最大尺寸,说明发送方能够接受的有效载荷大小。是包或者帧的最大长度,一般以字节记。如果MTU过大,则路由器会拒绝此包,并下发通知源节点2.Telnet是常用的远程控制Web服务器的方法。这个可以判断网络是不是畅通的这一种方法,ping命名不能准确表示是不是在可以上网。3.防火墙:传统防火墙(包过滤防火墙)判断信息(五元组)工作范围(网络层,传输层)4.防火墙部署模式:路由模式透明模式虚拟网线模式混合模式旁

大家好,又见面了,我是你们的朋友全栈君。

深信服复习笔记三
基础题目:
1.最大传输单元(MTU)用来通知对方所能接受数据服务单元的最大尺寸,说明发送方能够接受的有效载荷大小。是包或者帧的最大长度,一般以字节记。如果MTU过大,则路由器会拒绝此包,并下发通知源节点
2.Telnet是常用的远程控制Web服务器的方法。这个可以判断网络是不是畅通的这一种方法,ping命名不能准确表示 是不是在可以上网。

3.防火墙:传统防火墙(包过滤防火墙)判断信息(五元组)工作范围(网络层,传输层)
4.防火墙部署模式:路由模式 透明模式 虚拟网线模式 混合模式 旁路模式
路由模式:是否需要代理内网用户上网,现在的拓扑是否完整
透明模式:不用配置地址转换 其他和路由模式相同
虚拟网线模式:无需检查MAC表,直接从虚拟网线配对的接口转发
混合模式:实现内外部数据通信的同时,保护服务器群和内网上数据的安全
旁路模式:使用AF来实现对各区域之前数据交互进行安全分析,同时不能改变已有的环境
5.AC移动端和移动端识别检查机制没有的是cookie识别
6.windows 操作系统配置账户策略可以防止暴力攻击
7.AC关于设备部署在30位子网掩码环境中
可以通过虚拟IP来实现密码认证的功能
可以通过DMZ口来更新规则库
可以通过DMZ口重新定向来实现密码认证功能
8.关于sangfor ssl vpn的WAN支持的线路策略
支持配置规定的IP
支持ADSL拨号
支持配置DHCP自动获取
不支持VLAN ID
9.主模式和野蛮模式区别
主动模式:(安全性较高 速度较慢)
SA交换,密钥交换(DH),AD交换及验证(这两个包是加密的)
共6个包
野蛮模式:(安全性较低,消息交互速度快)
1.第一个交互包发起方建议SA,发起DH交换(明文)(五元组包)
2.第二个交互包接受方接受SA(明文)
3.第三个交互包发起方认证接收方(加密)
10.sangfor VPN中的本地子网用于宣告本段非直连的内网网段路由给对端
11.邮件服务器常用的协议和端口
邮件传输协议:SMTP(25端口)、POP3(110端口)、IMAP4
12.无感知认证:使用AC中的不需要认证,以MAC地址作为用户名
13.加密算法知识 :
大量数据加密的时候一般使用对称加密算法,机密速度
比较快,当然非对称加密相对与对称加密而言,安全性更高
DES,AES ADEA等是常见的对称加密的算法
RSA,ECC,DH,DSA是常见的非对称加密技术
14.NGAF中风险分析可以实现什么需求:
不必要的端口开放
服务器自身软件存在漏洞
服务器自身系统漏洞<针对服务器操作系统>
15.用户通过端口登录sangfor SSL VPN资源https://IP域名
配置sangfor SSL VPN是:https://IP域名:4430
16.AC基于目标流控有 网络应用 文件类别 网站类别
17.常用端口:POP3(TCP 110)IMAP(TCP 143)
SMTP(TCP 25)Telnet(TCP 23)终端服务远程(TCP 3389)
TFTP(UDP 69) http(TCP 80) NTP(UDP 123)
https(TCP 443) FTP(TCP 21 默认为20)
RADIUS(UDP 1645) DHCP(UDP 67)
SNMP(UDP 161):简单网络管理协议
ipsec (UDP 500)
PPTP(TCP 1723):使用单隧道
L2TP(UDP 1701):可以使用多隧道

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/151466.html原文链接:https://javaforall.cn

【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛

【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...

(0)


相关推荐

  • vue 上传插件_vue上传文件前端完整实例

    vue 上传插件_vue上传文件前端完整实例插件描述:vue文件上传插件,可配置更新时间:2020-12-2310:17:131、本插件基于vue+element,使用前请先使用npminstall安装相关依赖2、运行项目npmrunserve3、打包项目npmrunbuild4、dist文件夹内为打包后的文件5、src内components组件为组件的源码6、因为是本地项目,因此不支持预览,但可在本插件基础上进行修改7、e…

  • keil更改黑色背景颜色「建议收藏」

    keil更改黑色背景颜色「建议收藏」1、先将keil安装目录下UV4中global文件复制出来留作备用,然后用记事本打开安装目录下的global文件2、将下面的内容全部替换global里的内容,然后保存。#propertiesforallfiletypesindent.automatic=1virtual.space=0view.whitespace=0view.endofline=0code….

  • java根据经纬度计算距离_java根据高德经纬度获取地区

    java根据经纬度计算距离_java根据高德经纬度获取地区前一阵项目中,有一个需求:是查找附近的人,其实就是查询某个距离内有多少用户。实现方式还是比较简单的,首先用户在APP上开启定位权限,将自己的经纬度都存储到数据库,然后以此经纬度为基准,以特定距离为半径,查找此半径内的所有用户。那么,如何java如何计算两个经纬度之间的距离呢?有两种方法,误差都在接受范围之内。1、基于googleMap中的算法得到两经纬度之间的距离,计算精度与谷歌地图的距离精度差不…

  • idea导入maven项目右侧没有maven_maven多模块和单模块的

    idea导入maven项目右侧没有maven_maven多模块和单模块的今天重装了idea,发现右边的maven,数据库模块不见了,在网上找了一些方法(如:https://blog.csdn.net/zhouyingge1104/article/details/50068919),也没解决,最后自己瞎捣鼓出来了,记录下。1.maven模块不见了,如图:2,找到右下角这个图标,如图:3,鼠标右击,出现很多菜单模块,如图:4.点击Mavenp…

  • cpickle支持的python版本_Python中cPickle

    cpickle支持的python版本_Python中cPicklecPickle模块:在python中,一般可以使用pickle类来进行python对象序列化,而cPickle提供了一个更快速简单的接口,如python文档所说:“cPickle-Afasterpickle”。cPickle可以对任意一种类型的python对象进行序列化操作,比如:list,dict,甚至是一个类的对象等。而所谓的序列化,是为了能完整地保存并能够完全可逆的恢复。在cPic…

  • java代码大全及详解_史上最全JVM大全详解!java程序员细节到极致的一次,魔鬼…

    java代码大全及详解_史上最全JVM大全详解!java程序员细节到极致的一次,魔鬼…前言作为Java的从业者,在找工作的时候,一定会被问及关于JVM相关的知识。JVM知识的掌握程度,在很多面试官眼里是候选人技术深度的一个重要评判标准。而大多数人可能没有对JVM的实际开发和使用经验,接下来这一系列文章将带你深入了解JVM需要掌握的各个知识点。这也将帮助你完成从初级程序员到高级程序员的转变。由于文章篇幅原因,文末有答案和解析目录线程(详解)JVM内存区域(详解)J…

发表回复

您的电子邮箱地址不会被公开。

关注全栈程序员社区公众号