希望对大家有所帮助~~
7 E( |1 Z+ {4 _% J& P 一、拒绝服务攻击的攻击原理和防范原理?以smurf攻击和tcp syn攻击为例讲述?
i( I7 Q+ V k' ?7 \, r' j, N& _ 追问1:tcp代理在来回路径不一致不适用,为什么? 追问2:tcp代理如果源端回复了ack,防火墙后续处理?防火墙会和服务器三次握手吗? 追问3:源认证可以在来回路径不一致的场景下生效,这又是为什么? 追问4:那源认证又有什么缺陷,还有其他的防范措施吗? 追问5:怎么知道当前网络遭受了这个攻击,有什么方法可以感知?
) O" k _+ M- Z* i& a/ r( N
二、讲述在两个场景下(1.上行路由器下行交换机:2.上下行路由器)双机热备配置的要点? 追问1:主备和负载分担配置上有些什么区别? 追问2:配置主设备和配置备设备怎么选举? 追问3:哪个场景要配置快速回话备份?为什么? 追问4:配置备份的内容有哪些? 追问5:为什么要配置黑洞路由?
' H9 v6 e- a! |, d6 D, h 三、802.1x在lab中的认证授权计费数据转发流程? 追问1:802.1x认证方式有哪些?你刚才说的是哪种,那另一种也简单描述下?分别的特点或者使用的场景? 追问2:除了802.1x还有哪些准入规则,分别讲述下他们的特点。 追问3:你说到sacg可以支持终端安全检测,那它是怎么实现的?可以依据哪些内容来检测? 追问4:802.1x接入设备可以提前获取用户的ip地址吗?为什么? |