HCNP-Security V1.0 CSSN 第7章 UTM特性故障排除.pptx

HCNP-Security V1.0 CSSN 第7章 UTM特性故障排除.pptx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
课程编码;第七章 UTM特性故障排除;目标;目录;IPS配置注意事项;IPS检测失效故障排除;IPS检测失效故障排除思路;原因一:配置问题;原因一:配置问题;原因一:配置问题;原因一:配置问题;执行命令display ips version,查看当前设备是否已加载IPS特征库及引擎。;执行命令display license,查看License是否过期。 ;Bypass功能开启 执行命令display utm bypass state查看UTM bypass功能工作状态。;IPS务不通故障排除;IPS务不通故障排除思路;组网问题:来回路径不一致;组网问题:同一报文两次经过防火墙;组网问题:同一报文两次经过防火墙;组网问题:同一报文两次经过防火墙;组网问题:同一报文两次经过防火墙;IPS业务不通故障排除步骤;目录;HTTP加速传输体验的开启可能造成页面不能推送,或者放过病毒但关闭可能造成在线视频应用连接时间较长。 建议开启断点续传检测功能。 仅配置支持热备,而病毒引擎和病毒库不支持。;现象描述 防火墙开启AV功能后,不能检测到病毒。;AV检测失效故障排除思路;未使能AV全局开关 执行命令display av global-configuration,查看av全局开关使能状态。 ;原因一:配置问题;原因一:配置问题;原因二:引擎及特征库问题;原因二:引擎及特征库问题;原因三:Bypass功能开启;AV业务不通故障处理;AV业务不通故障诊断流程;AV业务不通故障排除步骤;AV业务不通故障排除步骤;目录;URL过滤配置注意事项;URL过滤失效故障排除;URL过滤失效故障排除思路;原因一:URL过滤配置问题;原因一:URL过滤配置问题;原因一:URL过滤配置问题;原因一:URL过滤配置问题;原因一:URL过滤配置问题;原因一:URL过滤配置问题;原因二:升级、分类服务器不可达;原因二:升级、分类服务器不可达;原因三:License不存在或失效;原因四:Bypass功能开启;URL过滤故障排除案例;URL过滤故障排除案例;目录;RBL过滤注意事项;RBL过滤故障排除;RBL过滤故障排除思路;原因一:RBL配置问题;原因一:RBL配置问题;原因一:RBL配置问题;原因一:RBL配置问题;原因二:RBL服务器不可用或不可达;原因二:RBL服务器不可用或不可达;原因三:License不存在或过期;案例:DNS劫持导致接收不到任何邮件;案例:DNS劫持导致接收不到任何邮件;目录;DPI故障排除思路;故障点一:升级故障 未配置DNS:远程升级时,未配置DNS导致无法实现地址解析; 存储空间不足:设备重启后,无DPI知识库,原因为使用了update rule-base no-save(本地升级)进行升级,知识库在内存中运行,下次重启知识库内容丢失; 时间选择不合理:选择业务量大的时间升级,会导致升级不成功。 故障点二:配置问题 协议选择错误:目前的DPI知识库支持21大类协议集,每大类协议集下有众多协议小类。具体限制某种网络流量,需与流量使用的协议相关联 阻断配置错误:匹配协议后,需要执行阻断策略,阻断策略需要在标准ACL中进行定义。;DPI故障排除步骤;DPI故障排除FAQ;目录;升级网站故障排除思路;升级网站故障排步骤;升级网站故障排步骤;升级网站故障排步骤;总结;思考题

文档评论(0)

a13355589 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档