SANGFOR_NGAF_v5.8_2015年度渠道初级认证培训01_基本功能试题.ppt

SANGFOR_NGAF_v5.8_2015年度渠道初级认证培训01_基本功能试题.ppt

  1. 1、本文档共37页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
如何恢复NGAF设备出厂配置? 第一步:首先登录深信服官方网站-服务支持-软件下载-常用工具,下载升级客户端6.0,安装到PC客户端。(/download/product/tools/SANGFOR_Updater6.0.zip) 第二步:下载NGAF升级包(需要确保升级包版本与设备当前版本一致,R版本也必须保持 一致,例如1.0R1的设备只能用1.0R1的升级包恢复,不能用1.0R2版本的升级包)。 确认方法:在登录控制台界面点击“查看版本”,查看当前的版本信息与下载的升级包是否一致。(文件后缀的.cssu结尾的是组合包,这种包不能够恢复默认配置,必须使用.ssu的升级包) 第三步:打开网关升级与备份系统。 第四步:加载第2步中的NGAF升级包。 第五步:点击【系统】-【直接连接】,输入设备IP地址和密码连入设备。 第六步:点击【升级】-【恢复默认配置】,如有提示,点击“是”,即可恢复出厂配置。 注意:在设备控制台提供【系统维护】-【备份与恢复】恢复配置方式三【一键恢复】中也支持恢复出厂配置 U盘恢复密码使用说明 在U盘里分别放入对应功能名称的txt文件,通过将U盘插入设备的USB口来实现以下一些功能。 功能1: 使用U盘恢复控制台密码。 使用场景:客户忘记设备网关控制台的登录密码。 (此功能从2.6版本开始支持,但是只恢复密码,不会恢复网络配置) 1.功能描述 U盘恢复密码使用说明 恢复控制台密码 1、将reset-password.txt文件拷贝到U盘根目录; 2、插入U盘,重启设备; 3、当设备能够正常登录控制台后,拔出U盘; 4、查看U盘中的结果文件reset-password.log,若恢复成功在该文件中记录恢复后的控制台密码,否则记录的是恢复失败信息。 2.使用步骤 U盘恢复密码使用说明 这个txt文件可以直接在windows系统上建立空白txt文件,将文件名字改成对应功能要求的文件名即可; txt文件必须在U盘的根目录下; U盘可以为单分区或多分区。单分区的U盘格式必须为FAT32;多分区U盘必须把txt文件放在第一个分区,且第一个分区格式必须为FAT32; 以上三个功能不互斥,一次可以同时进行多个操作。 U盘恢复详细步骤请参考论坛手册:/read.php?tid-6495.html 3.注意事项 如何使用直通功能快速恢复业务? 如果上架设备后发现应用不正常,而上架设备前正常。可以使用直通功能快速恢 复客户业务,相当于软件BYPASS功能。开启直通之后,认证系统、防火墙、内、 容安全、服务器保护、流量管理等主要功能模块(DOS/DDOS防护中的基于数据包攻击和异常数据报文检测、NAT、流量审计、连接数控制除外) 均失效。设置方法如下: 设置好开启条件 开启成功 使用完毕后点击该选项关闭直通功能 问题思考 1.请说出NGAF设备支持的部署模式有哪些? 2.请问FTP隐藏有什么作用?原理是什么? 3.请问NGAF设备是否支持病毒过滤功能? 4.NGAF设备忘记了接口IP地址怎么办?如何登陆设备? * * * * 注:Gartner:全球最具权威的IT研究与顾问咨询公司 * 图要点: 1、出入站流量,从身份认证—识别—应用管控—安全防护,讲述的是如何确保合法人员进入网络访问合法资源 2、非法,同理 3、成本,强调全面的防护 单次解析的构架,表现的实现功能的前提下,性能不下降 4、 * * * 动态带宽分配:组织管理员往往既希望在网络应用高峰期保障核心用户、核心业务带宽,限制无关应用占用资源,又希望在带宽空闲时实现资源的充分利用。为此,NGAF支持带宽的动态分配,可以根据在线的用户数量将带宽动态分配给在线用户,如4M的线路,可以动态平均分配给5个或者20个在线用户使用,从而实现带宽资源的充分利用。 多线路复用与智能选路:很多组织拥有电信、网通等两条以上互联网出口链路,如何同时复用多条链路并做到流量的负载均衡与智能分担?通过多线路复用技术,NGAF复用多条链路形成一条互联网总出口,提升整体带宽水平。再结合多线路负载均衡路由技术,NGAF将出网流量自动匹配最佳出口。 P2P智能识别与灵活控制:通过封IP、端口等管控“带宽杀手”P2P应用的方式极不彻底。加密P2P、不常见P2P、新P2P工具等让众多P2P管理手段束手无策。NGAF凭借P2P智能识别技术,不仅识别和管控常用P2P、加密P2P,对不常见和未来将出现的P2P亦能管控。对于某些企业文化较为宽松的组织,完全封堵P2P可能实施困难, NGAF的P2P流量控制技术能限制指定用户的P2P所占用的带宽,既允许指定用户使用P2P,又不会滥用带宽,充分满足管理的灵活性。 基于

文档评论(0)

希望之星 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档