TCP应用
远程应用
L3VPN应用
WEB应用
服务器自身系统漏洞(针对服务器操作系统)
服务器本身登录的弱密码
服务器自身软件存在漏洞
不必要的端口开放
可能是设备无法上网,可以在“系统管理”-“系统诊断”-“命令控制台”上ping公网地址 测试设备是 否可以上网
可能是前置防火墙或路由器上对 AC 的地址做了限制,需要去前置设备上检查策略配置,并 放通 AC 访问公网的权限
可能是设备无法上网,可以在 AC 的“系统管理”-“防火墙”-“NAT 代理上网”中检查有 没有配置NAT代理上网
可能是设备规则库序列号过期,需要检查“系统管理”-“系统配置”-“系统更新”-“规则 库升级”中的规则服务有效期是否有效
限制通道启用“抑制P2P下行丢包”即可
限制通道启用“当线路空闲时,允许带宽突破”即可
限制通道需要同时启用“P2P 下行丢包”和“当线路空闲时,允许带宽突破”才能满足用户 需求
无法满足客户需求
策略路由
NAT
审计
限制或流控
*.sina.com
www.si*.com
sina.com
www.sina.com
僵尸网络默认启用恶意域名重定向
恶意域名重定向功能要求NGAF设备能够上网
恶意域名重定向的原理是恶意域名解析的IP 地址将会被NGAF重定向成蜜罐 IP地址,通过 监听对蜜罐IP地址的访问,即可定位到网络病毒的真实IP地址
恶意域名重定向功能要求NGAF设备路由部署
TCP
ICMP
SMTP
UDP
确认网站的80端口是否已在运营商备案
检查网站服务器的系统防火墙是否有拦截动作
检查网站服务器是否配置了DNS
通过外网测试PC访问此网站,抓包看PC的请求数据有没有到达AC 设备的WAN口
通过角色管理把用户和资源管理起来
通过准入策略设置用户允许访问资源
只要硬件特征码认证通过了,就能访问资源
通过用户管理把用户账号绑定指定的虚拟IP
(A):计算机中c(A)che 存储器的有无和容量的大小对计算机的性能影响不大
(B):CPU中寄存器数目的多少不影响计算机性能的发挥
(C):计算机指令系统的功能不影响计算机的性能
(D):在CPU内部采用流水线方式处理指令,目的是为了提高计算机的性能
长理培训客户端 资讯,试题,视频一手掌握
去 App Store 免费下载 iOS 客户端
点击加载更多评论>>