深信服上网行为管理AC 一、介绍 1. 上网行为管理AC 针对于内网用户的上网行为进行管控(认证、行为管控、流量管控、上网审计) 2. 部署模式 路由模式 支持所有功能,但是会改变当前的网络架构 网桥模式 相当于一台交换机部署在网络中,有部分功能无法使用(NAT、VPN、DHCP) 旁路模式 旁挂的方式部署在网络中,只需要在交换机的镜像口监听数据,…
VPN 一、VPN概念 1. 概述 虚拟专用网络(VPN)的功能是:在公用网络上建立专用网络,进行加密通讯。在企业网络中有广泛应用。VPN网管通过对数据包加密和数据包目标地址的转换实现远程访问。VPN可通过服务器、硬件、软件等多种方式实现 2. 特点 虚拟:不需要拥有长途线路,使用公共网络资源建立自己的私有网络 专用:可以定制最符合自身需求的网络 …
Cisco防火墙 ASA系列 一、工作原理 1. 系列 0ASA5500系列 2. ASA防火墙状态化防火墙 里面维护一张表:状态连接表(cmoo表) 源IP地址 目标IP地址 IP协议(TCP/UDP) IP协议信息(端口号、序列号、控制位) 默认情况下,ASA对TCP和UDP协议提供状态化链接,对ICMP协议是非状态化的 状态化防火墙的处理过程…
Windows防火墙 一、基本内容 1. 防火墙 防火墙技术主要是通过有机结合各类用于安全管理和筛选的软件或硬件设备,体现形式采用规则的方式,从而帮助计算机网络与其内、外网之间构建一道相对隔绝的保护屏障 一般情况向将防火墙放置在区域边界,从而保护整个区域的安全 2. 网络区域划分 内网接入区 外网接入区 服务器区 运维管理区 核心区:放的是汇聚设备…
AD域服务(Active Directory活动目录) 一、部署Windows域 1. 活动目录(AD) 概述 在早期的时候,所有的计算机都是独立的个体(每台计算机都有自己的用户或组)想要统一管理,在企业中,部署活动目录服务器,从而对企业中的所有用户及计算机进行集中 活动目录是面向Windows服务器中的目录服务(Windows web serve…
邮件协议 一、电子邮件系统 1. 概述 网络电子邮件系统,好处在于价格低廉、速度快 形式多样化 文字 图像 声音 …… 电子邮件系统组成部分 邮件传输代理MTA 邮件用户代理MUA 邮件协议 SMTP:简单的邮件传输协议,默认端口号TCP25号,主要用于传输电子邮件(发送邮件) POP3:邮件协议第三版,默认端口号TCP110号,主要用于下载接收邮…
HTTPS协议 https=http+ssl/tls 一、加密算法 在HTTP的通道上增加了安全性,传输过程中通过加密和身份认证来确保传输安全性 1. TLS 传输层安全协议,SSL和TLS其实时一个协议,SSL2.0版本,自SSL3.0版本后,更名为TLS1.0,目前最高版本TLS1.3,使用最广泛的是TLS 1.2版本 实际目标 保密性:所有…
HTTP协议 一、HTTP协议 1. 概念 HTTP(超文本传输协议)是用于在万维网服务器上传输超文本(HTML)到本地浏览器的传输协议 TCP/IP协议簇的一员(HTML文本、图片、查询结构等) 基于传输层TCP的80端口 2. 万维网服务 采用C/S架构 客户机通过浏览器去请求,从而在浏览器上就可以看到对应图形界面 浏览器/服务器(B/S) 万…
FTP协议 一、FTP协议 1. 概念 FTP(文件传输协议),由两部分组成:服务器/客户端 C/S架构,应用场景:企业内部存放公司文件,开发网站时,利用FTP协议,将网页或程序传到网站服务器,网络中传输一些大文件也是用该协议 FTP:基于传输层TCP的,默认端口号(20号端口一般用于传输数据,21号端口用于传输控制信息),但是是否使用20号端口作…
DNS协议 一、DNS 1. 概念 DNS(domain name system)域名系统,作为将域名的IP地址相互映射关系存放在一个分布式的数据库,DNS使用的是UDP的53端口 域名:有ICANN机构统一管理 2. 域名空间 树状结构 根域:(全世界只有13台根域服务器) 顶级域:(主要用于区分域名的用途) 组织类:商业(com) 教育和学校(…
DHCP协议 一、DHCP 1. DHCP基本概念 DHCP:动态主机配置协议 主要给客户机提供TCP/IP参数(IP地址、子网掩码、网关、DNS等) 2. 使用DHCP的好处 减少管理员的工作量 避免输入错误 避免IP冲突 提高IP地址的利用率 3. DHCP工作原理 它是应用层协议,基于UDP,主机向服务器67号端口发送请求,服务器响应给客户机…
传输层协议 一、传输层 1. 传输层功能 定义应用层协议数据的端口号,流量控制 对原始数据进行分段处理 2. 传输层提供的服务 传输连接服务:建立连接 数据传输服务:流量控制、差错控制、序列控制 二、TCP协议(面向连接) 1. 面向连接 要求数据在传输以前必须建立连接,数据传输完成后,必须释放来连接 仅支持单播传输:在两个终端之间建立的点对点连接…
ICMP协议 一、ICMP基本概念 1. ICMP协议 Internet控制报文协议,用于在IP主机、路由器之间传递控制消息,控制消息指网络通不通、主机是否可达、路由器是否可用 ICMP是属于网络层的协议,封装在传输层和网络层之间 2. ICMP报文格式 类型(type) 代码(code) 类型(0~18) (8 0) 请求 (0 0) 回显应答(…
ARP协议(地址解析协议) 一、ARP协议 将一个已知的IP地址解析为MAC地址,从而进行二层数据交互 是一个三层协议但工作在二层,是一个2.5层协议 二、工作流程 1. 两个阶段 ARP 请求:广播方式 ARP响应:单播方式 2. ARP协议报文(分组)格式 3. ARP缓存 主要的目的是为了避免重复发送ARP请求 在Windows操作系统中使用…
wireshark的使用 一、协议 1. TCP/IP协议簇 网络接口层(没有特定的协议) PPPOE(拨号协议)属于物理层 物理层 数据链路层 网络层:IP(V4/V6) ARP(地址解析协议) RARP ICMP(Internet控制报文协议) IGMP 传输层:TCP(传输控制协议) UDP(用户数据报协议) 应用层:都是基于传输层协议的端口…