👉文档
面试总结
★终端安全防护
★VPN技术
★上网行为管理
★下一代防火墙
★操作系统基础
★数通技术高级
★数通技术基础
下一代防火墙配置
操作系统基础实验
数通高级实验
数通高级命令操作
数通基础实验
数通基础命令操作
5 应用控制技术
type
status
date
slug
summary
tags
category
icon
password
1)AC是如何识别和控制HTTP网站的?
AC识别HTTP网站:抓包分析GET请求包中的HOST字段(URL)
路由模式和网桥模式,访问权限策略
旁路模式,HTTP连接需要进行三次握手,发送RST断开连接
2)AC是如何识别和控制HTTPS网站的?
TCP三次握手之后,终端发送Client_Hello报文(server_name字段)
3)简述SSL/TLS隧道的建立过程。
客户端将自己的信息参数发给服务器
服务器收到之后,将自己支持的参数和自己的证书发给客户端
客户端收到之后验证服务端证书的合法性,然后生成一个主密钥用服务器的公钥加密发送给服务器
服务器接收到之后用服务器的私钥解密,得到主密钥
此后信息交互由主密钥加密进行传输
上一篇
4 终端管理技术
下一篇
6 流量管理技术
Loading...