希望对大家有所帮助~~ B$ w/ W+ t/ N) [: A
一、拒绝服务攻击的攻击原理和防范原理?以smurf攻击和tcp syn攻击为例讲述?# C B& M7 ^5 }! Y; Q7 Y8 y
追问1:tcp代理在来回路径不一致不适用,为什么? 追问2:tcp代理如果源端回复了ack,防火墙后续处理?防火墙会和服务器三次握手吗? 追问3:源认证可以在来回路径不一致的场景下生效,这又是为什么? 追问4:那源认证又有什么缺陷,还有其他的防范措施吗? 追问5:怎么知道当前网络遭受了这个攻击,有什么方法可以感知? 8 R9 l N" B+ D5 }+ u% ]
二、讲述在两个场景下(1.上行路由器下行交换机:2.上下行路由器)双机热备配置的要点? 追问1:主备和负载分担配置上有些什么区别? 追问2:配置主设备和配置备设备怎么选举? 追问3:哪个场景要配置快速回话备份?为什么? 追问4:配置备份的内容有哪些? 追问5:为什么要配置黑洞路由? , ~+ {8 }' \1 v% C
三、802.1x在lab中的认证授权计费数据转发流程? 追问1:802.1x认证方式有哪些?你刚才说的是哪种,那另一种也简单描述下?分别的特点或者使用的场景? 追问2:除了802.1x还有哪些准入规则,分别讲述下他们的特点。 追问3:你说到sacg可以支持终端安全检测,那它是怎么实现的?可以依据哪些内容来检测? 追问4:802.1x接入设备可以提前获取用户的ip地址吗?为什么? |