深信服上网行为AC高级考试重点解析
需积分: 49 21 浏览量
更新于2024-07-16
收藏 903KB DOCX 举报
"深信服上网行为AC高级考A卷包含多方面的知识点,涉及深信服AC设备在行为管理、网络重定向、杀毒、准入策略、认证方式、DKEY应用等多个方面。"
1. **行为管理AC**:
- 用户属性配置中,用户可以绑定多个IP和MAC地址,具体数量受限于认证选项中的设置。
- AC设备使用虚拟IP重定向时不检查路由表,而使用网桥地址和DMZ口重定向时需要。
- 在11.0及以上版本,AC增加了虚拟IP地址功能,用于网桥模式下的重定向,以隐藏真实网桥IP。
2. **网络重定向与DMZ管理**:
- AC在数据包匹配到重定向策略时,会通过原始接收数据包的网口回包给PC,引导其访问虚拟地址。
- AC11.X版本引入虚拟地址重定向,可选择不使用DMZ重定向,而AC6.X版本支持网桥IP地址的重定向。
3. **杀毒功能**:
- 网关杀毒覆盖http、ftp下载、pop3/imap邮件接收和smtp邮件发送等多种流量。
4. **全局排除机制**:
- 全局排除的IP地址在特定模块中仍有效,包括NAT、显示代理、防火墙规则、防DoS攻击、ARP欺骗防护、系统路由和链路负载以及准入IM审计。
5. **准入策略**:
- 准入策略用于确保终端符合安全标准,如进程、操作系统和注册表要求,未达标终端将被禁止上网。
- 审计加密IM聊天内容,如QQ和Skype,是准入策略的应用场景之一。
6. **认证方式与DKEY**:
- AC支持多种认证方式并存,一种通过即可,用户可以通过页面选择优先认证方式。
- DKEY分为绿色(免认证)和紫色(特权)两种,绿色DKEY用于PIN码认证,紫色DKEY用于免控制或免审计的特权上网。
7. **审计功能**:
- 最新版本AC12.0.25不支持审计HTTP下载文件内容,仅能审计文件名。
8. **其他要点**:
- AC/SG设备允许同时存在的多种认证方式,且至少有一种需通过。
- 免审计/特权DKEY(紫色)用户在AC设备上的上网行为不受控制或审计。
- 不同颜色的DKEY对应不同的使用场景,如绿色DKEY用于简化认证流程,紫色DKEY用于提供上网特权。
以上内容详述了深信服AC设备在网络管理、安全控制和用户认证等多个关键领域的功能和应用场景。
2020-07-20 上传
2022-06-11 上传
2019-09-19 上传
qq_43419716
- 粉丝: 1
- 资源: 1
最新资源
- Angular程序高效加载与展示海量Excel数据技巧
- Argos客户端开发流程及Vue配置指南
- 基于源码的PHP Webshell审查工具介绍
- Mina任务部署Rpush教程与实践指南
- 密歇根大学主题新标签页壁纸与多功能扩展
- Golang编程入门:基础代码学习教程
- Aplysia吸引子分析MATLAB代码套件解读
- 程序性竞争问题解决实践指南
- lyra: Rust语言实现的特征提取POC功能
- Chrome扩展:NBA全明星新标签壁纸
- 探索通用Lisp用户空间文件系统clufs_0.7
- dheap: Haxe实现的高效D-ary堆算法
- 利用BladeRF实现简易VNA频率响应分析工具
- 深度解析Amazon SQS在C#中的应用实践
- 正义联盟计划管理系统:udemy-heroes-demo-09
- JavaScript语法jsonpointer替代实现介绍