freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

華為svn5600_5800系列安全接入網(wǎng)關(guān)技術(shù)主打膠片-文庫吧

2025-02-20 13:40 本頁面


【正文】 Internet和本地子網(wǎng);,網(wǎng)絡(luò)擴展實現(xiàn)過程,在客戶端下載控件,安裝虛擬網(wǎng)卡,虛擬網(wǎng)卡獲得一個可被內(nèi)網(wǎng)識別的IP地址; 客戶端發(fā)起基于IP的內(nèi)網(wǎng)應(yīng)用,虛擬網(wǎng)關(guān)截獲報文進(jìn)行封裝加密,發(fā)往SVN; SVN對報文解密后發(fā)往內(nèi)網(wǎng)服務(wù)器; 內(nèi)網(wǎng)服務(wù)器的響應(yīng)報文發(fā)到SVN,由SVN進(jìn)行封裝加密,發(fā)往客戶端。,網(wǎng)絡(luò)擴展訪問模式,Internet,本地局域網(wǎng),VPN內(nèi)網(wǎng),,Internet,本地局域網(wǎng),VPN內(nèi)網(wǎng),,Internet,本地局域網(wǎng),VPN內(nèi)網(wǎng),,,,,,網(wǎng)段1,網(wǎng)段2,網(wǎng)段3,全通道模式Full Tunnel 客戶端所有流量都流向VPN網(wǎng)關(guān); 用戶在訪問VPN的同時不允許訪問其他網(wǎng)絡(luò);,分離通道模式Split Tunnel 用戶除了可以訪問內(nèi)網(wǎng),還能訪問客戶端所在的本地子網(wǎng) ;,自定義模式 Manual Tunnel 用戶能夠訪問內(nèi)網(wǎng)特定網(wǎng)段的資源,同時,客戶端訪問本地子網(wǎng)和Internet的操作不受影響 ;,端口轉(zhuǎn)發(fā),提供豐富的內(nèi)網(wǎng)TCP應(yīng)用服務(wù) 廣泛支持靜態(tài)端口的TCP應(yīng)用 單端口單服務(wù)器(如:Telnet,SSH,MS RDP,VNC等) 單端口多服務(wù)器(如: Lotus Notes) 多端口多服務(wù)器(如: Outlook ) 支持動態(tài)端口的TCP應(yīng)用 動態(tài)端口(如: FTP被動模式,Oracle) 提供端口級的訪問控制,端口轉(zhuǎn)發(fā)實現(xiàn)原理,用戶點擊客戶端頁面“啟動端口轉(zhuǎn)發(fā)功能”按鈕,自動安裝運行一個Windows ActiveX控件,獲取到管理端配置的端口轉(zhuǎn)發(fā)資源列表(目的服務(wù)器IP、端口); 控件將客戶端發(fā)起的TCP報文與資源列表進(jìn)行比對,當(dāng)發(fā)現(xiàn)報文的目的IP/Port 與資源列表中的表項匹配,則截獲報文,開啟偵聽端口(目的端口經(jīng)過特定算法得出)。將目的地址改寫為回環(huán)地址,轉(zhuǎn)發(fā)到偵聽端口。 對該報文加密封裝,添加私有報文頭,將目的地址設(shè)為SVN的IP地址,經(jīng)由偵聽端口發(fā)往SVN。 SVN收到報文進(jìn)行解密,發(fā)往真實的目的服務(wù)器端口。 SVN收到服務(wù)器的響應(yīng)后,再加密封裝回傳給用戶終端的偵聽端口。,端口轉(zhuǎn)發(fā)實現(xiàn)原理,SVN,TCP 110,TCP 25,TCP 21,TCP 23,,應(yīng)用請求,應(yīng)用代理,CLIENT,SERVER,SSL,Internet,提供對內(nèi)網(wǎng)TCP應(yīng)用的安全接入!,Port 443,提供對內(nèi)網(wǎng)文件系統(tǒng)的安全訪問 采用協(xié)議轉(zhuǎn)換技術(shù),無需安裝專用客戶端,直接通過通用瀏覽器安全接入內(nèi)部文件系統(tǒng); 將客戶發(fā)起的文件共享請求,轉(zhuǎn)換成相應(yīng)的協(xié)議格式,與服務(wù)器進(jìn)行交互; 支持: SMB協(xié)議(Windows) NFS協(xié)議(LINUX),文件共享,文件共享實現(xiàn)過程,以訪問內(nèi)網(wǎng)Windows文件服務(wù)器為例: 客戶端向內(nèi)網(wǎng)文件服務(wù)器發(fā)起HTTPS格式的請求,發(fā)送到SVN; SVN將HTTPS格式的請求報文轉(zhuǎn)換為SMB格式的報文; 文件服務(wù)器接受請求報文,將請求結(jié)果發(fā)送給SVN,用的是SMB報文; SVN將SMB應(yīng)答報文轉(zhuǎn)換為HTTPS格式; 將請求結(jié)果(HTTPS格式)發(fā)送到客戶端;,文件服務(wù)器,客戶端,1,6,SMB/NFS,HTTPS,4,3,HTTPS,SMB/NFS,5,2,SVN,業(yè)務(wù)隔離——虛擬網(wǎng)關(guān),安全隨身,立體的防護(hù)管控,2,---10種身份認(rèn)證方式 ---終端安全檢查 ---硬件綁定 ---6000+應(yīng)用識別 ---DDOS智能防護(hù),用戶身份認(rèn)證,,,x.509 數(shù)字證書,動態(tài)密碼 令牌,RADIUS, LDAP, Windows AD,VPN網(wǎng)關(guān)本地數(shù)據(jù)庫賬號、密碼認(rèn)證,CA認(rèn)證系統(tǒng) 證書認(rèn)證or 證書+賬號密碼認(rèn)證,密碼+PIN碼 +動態(tài)密碼認(rèn)證,豐富的認(rèn)證方式,支持多級認(rèn)證、混合認(rèn)證。,Onetime password,USB Key,短信貓、短信平臺聯(lián)動,硬件Key+CA數(shù)字證書,即插即用,本地用戶數(shù)據(jù)庫認(rèn)證,用戶訪問SVN網(wǎng)關(guān),提交用戶名、密碼信息到SVN; SVN在本地用戶數(shù)據(jù)庫中驗證用戶賬號密碼是否正確; 匹配到本地數(shù)據(jù)庫中的信息則認(rèn)為用戶合法,允許登錄;否則不允許登錄; 在本地認(rèn)證方式下,用戶可修改密碼,管理員對用戶密碼強度進(jìn)行限制。,場景:客戶沒有獨立的AAA認(rèn)證系統(tǒng); 優(yōu)點:SVN提供本地數(shù)據(jù)庫,網(wǎng)關(guān)本身即可對用戶進(jìn)行認(rèn)證授權(quán),無需另外采購認(rèn)證系統(tǒng),簡化部署和投入;,本地數(shù)據(jù)庫認(rèn)證,第三方服務(wù)器認(rèn)證 — RADIUS/LDAP/AD,第三方CA系統(tǒng)認(rèn)證,用戶訪問SVN,提交用戶名、密碼; SVN將用戶認(rèn)證信息轉(zhuǎn)發(fā)給RADIUS/ LDAP/ AD認(rèn)證服務(wù)器,由服務(wù)器進(jìn)行驗證; 認(rèn)證服務(wù)器將驗證結(jié)果返回給SVN; SVN根據(jù)認(rèn)證結(jié)果允許/禁止用戶登錄;,場景:客戶已有專門的AAA認(rèn)證系統(tǒng); 優(yōu)點:SVN能夠與第三方標(biāo)準(zhǔn)系統(tǒng)聯(lián)動使用,統(tǒng)一用戶認(rèn)證,簡
點擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1