当前位置: 首页 > news >正文

防御笔记第四天(持续更新)

1.状态检测技术

  1. 检测数据包是否符合协议的逻辑顺序;
  2. 检查是否是逻辑上的首包,只有首包才会创建会话表。

状态检测机制可以选择关闭或则开启

[USG6000V1]firewall session link-state tcp ?

check  Indicate link state check

[USG6000V1]firewall session link-state tcp check --- 命令行中开启状态检测功能的命令,如果需

要关闭,则在该命令前面加undo

2.常见的一些协议

Aspf:

FTP:文件传输协议

Tftp:简单文件传输协议

FTP和TFTP之间的区别:

1.需要进行认证

2.拥有一套完整的命令集。

3.FTP分为两种工作模式

  1. 主动模式
  2. 被动模式

1.主动模式:

2.被动模式:

192,168,1,2,8,2----IP地址为:192.168.1.2,端口号为:8*256+2=2050

像FTP 这样的多进程协议我们叫做多通道协议

ASPF----针对应用层的包过滤---将识别到的端口信息记录在server-map的表中,再根据这个表中的记录,创建会话表。

注意:默认,FTP是开启了的ASPF的

5.用户认证

防火墙管理员认证---校验登陆者身份合法性

用户认证-----上网行为中的一环

1.认证的类型:

  1. 上网用户认证-----三层认证----将用户行为进行绑定
  2. 入网用户认证---二层认证-----将用户行为进行绑定
  3. 接入用户认证----VPN----对身份合法性进行认证

2.认证方式:

  1. 本地认证
  2. 服务器认证
  3. 单点认证

认证域:可以定义用户的认证方式以及用户的组织结构

登录名---用来显示登陆的凭证,同一个认证域下不可以重复

显示名----用来方便区分用户,不用的登录使用,可以重复,也不是必要项。

在到期之前,登陆到期后不会强制下线,主动下线后,将无法再次登录

6.允许多人同时登录:

  1. 私有用户
  2. 共有用户

1.单向绑定---

该用户只能再设定的IP或者MAC设备上登录,但是该设备也让其他用户登录

2双向绑定---

该用户可以在设定的IP或者MAC,或者IP/MAC的设备上登录,且其他用户不允许再该设备上登录。

安全组合用户组---安全组和用户组都可以用关联策略,但是用户组的关联策略将会递归执行,,即其下子用户组均需要遵循策略,安全组不递归执行,只有选中的安全组才执行策略。

7.认证方方式

Portal认证---则认证里的策略里面的动作需要选择portal

免认证---则认证策略里面需要选择免认证

单点登录---则认证策略里面也需要选择免认证

如果认证策略里面选择匿名认证,则不触发这里的认证方式两个认证域之间的关系是“或”的关系。

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 最优化(10):牛顿类、拟牛顿类算法
  • 百日筑基第十七天-消息队列入门
  • Linux驱动开发-03字符设备驱动框架搭建
  • 阿里云通义千问开源两款语音基座模型分别是SenseVoice和CosyVoice
  • 在Spring Boot项目中集成单点登录解决方案
  • vue 搭建 pinia
  • 14.爬虫---Selenium 经典动态渲染工具的使用
  • MATLAB基础应用精讲-【数模应用】RFM模型
  • 若依vue集成electron实现打包exe应用程序
  • 自建搜索引擎-基于美丽云
  • 法律智能的新纪元:Transformer模型在智能法律咨询的突破性应用
  • 苹果笔记本电脑能玩哪些游戏 苹果电脑可以玩的单机游戏推荐
  • Hospital Management System v4.0 SQL 注入漏洞(CVE-2022-24263)
  • 使用ssh服务器管理远程主机
  • MAVAE
  • 【跃迁之路】【699天】程序员高效学习方法论探索系列(实验阶段456-2019.1.19)...
  • C++类中的特殊成员函数
  • ERLANG 网工修炼笔记 ---- UDP
  • es6(二):字符串的扩展
  • JavaScript中的对象个人分享
  • JavaWeb(学习笔记二)
  • java中具有继承关系的类及其对象初始化顺序
  • LeetCode541. Reverse String II -- 按步长反转字符串
  • Linux快速复制或删除大量小文件
  • Promise初体验
  • python_bomb----数据类型总结
  • webpack+react项目初体验——记录我的webpack环境配置
  • 对象引论
  • 湖南卫视:中国白领因网络偷菜成当代最寂寞的人?
  • 腾讯优测优分享 | Android碎片化问题小结——关于闪光灯的那些事儿
  • 写代码的正确姿势
  • 一文看透浏览器架构
  • 中文输入法与React文本输入框的问题与解决方案
  • 最简单的无缝轮播
  • 1.Ext JS 建立web开发工程
  • 数据可视化之下发图实践
  • 数据库巡检项
  • ​​​​​​​sokit v1.3抓手机应用socket数据包: Socket是传输控制层协议,WebSocket是应用层协议。
  • #NOIP 2014#day.2 T1 无限网络发射器选址
  • (02)Unity使用在线AI大模型(调用Python)
  • (MonoGame从入门到放弃-1) MonoGame环境搭建
  • (带教程)商业版SEO关键词按天计费系统:关键词排名优化、代理服务、手机自适应及搭建教程
  • (二)springcloud实战之config配置中心
  • (附源码)ssm教材管理系统 毕业设计 011229
  • (离散数学)逻辑连接词
  • (十三)Maven插件解析运行机制
  • (一)为什么要选择C++
  • (转)http协议
  • .chm格式文件如何阅读
  • .NET 3.0 Framework已经被添加到WindowUpdate
  • .net Signalr 使用笔记
  • .NET 除了用 Task 之外,如何自己写一个可以 await 的对象?
  • .net 生成二级域名
  • .NET/C#⾯试题汇总系列:⾯向对象
  • .NET国产化改造探索(一)、VMware安装银河麒麟