- 积分
- 201
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 注册时间
- 2012-8-31
- 最后登录
- 1970-1-1
- 阅读权限
- 30
- 听众
- 收听
初级工程师
|
.LAB是AB混合的,nat在路由器上。做双机切换测试的时候,10.1.5.0/24段的无法主动发起ipsec因为g1/0/4上的ipsec没有配置sa auto。这里浪费一些时间。上个厕所才想来了。+ J+ m! ~8 F: X+ V
2.ssl是在根樯上起,需要配置vif0 的IP。安全策略web代理源地址要写10.10.10.10,也就是vif0。user1用户总登陆失败,user2正常。没管了
" D5 C7 E( X; {# r+ S3.waf有出效果,看不到日志。沙箱没出效果,测试看不到日志。这里注意要开telnet server ena。
, P W3 Q4 f# A4.portal认证没出效果,只看到一次认证成功的日志,但没有radius日志。这里注意配置定制页面推送策略时,不要改url。改了会打不开认证的页面。但是题目写了url.7 b% P% m. H7 u8 a1 c/ C4 ?* Y' Q
' j% Q, N% G% | J4 T
最后我想找在学安全IE同学探讨一下论述题,论述很难。有兴趣的加我QQ22937289 |
|