SANGFOR SSL基础知识

image.png
SSL协议支持WEB,ssl vpn所支持无客户端部署

1.安全:用户认证、数据的安全、终端安全。

image.png

多种认证方式

image.png

主从账号绑定

image.png
账号绑定对应的OA系统
image.png

安全准入规则

image.png
设置相关系统版本才可以接入设备、准入角色配置、

沙盒安全桌面

image.png
安全桌面连接限制
image.png

防止中间人伪造攻击

image.png
可以提供图形验证码
image.png

可选退出清除缓存

image.png

支持国密算法

image.png

2快速:用户访问系统的速度,接入速度。

2.1网络丢包和延时:HTP快速传输协议、TCP单边加速

改善算法加快连接 需要映射端口,单边加速 需要开启多功能序列号
image.png

2.2多条互联网出口线路:多线路智能选路

选择速率最快的建立sslvpn
image.png

2.3多台服务器自动负载:资源负载均衡

image.png

2.4手机、PDA访问界面自适应:Web优化

image.png

2.5减少冗余数据传输:流缓存

提高访问深度,减少流量消耗
image.png

2.6B/S应用:VEB Cache

网页缓存加快打开速度
image.png

3.易用:客户端接入的易用(移动终端,跨

平台,单点登录等)

支持基本所有平台

image.png

3.2中英文支持主要看系统

SSL VPN登入客户端

image.png

手机客户端

image.png

PPTP登入 老版本,好处是不用安装客户端

image.png

单点登入 支持平台登入后密码不需要重复输入

image.png

智能递推、登入后网站子页自动发布

image.png

虚拟门户,不通用户部门等不通的认证界面

image.png
image.png

系统托盘

image.png

分级权限管理

image.png
image.png

流量管理,限制连接后的流量会话等

image.png
image.png

远程应用发布 在web中发布应用

image.png

企业移动管理 针对移动设备数据管理

image.png

集群设备

image.png

SSL VPN设备部署

1.掌握SSL VPN支持的各种部署模式的特介绍点

部署模式介绍

image.png

网关模式

image.png

1.掌握网关模摸式适用环境及支持的功能。

2.掌握网关单线路的配置步骤。

单臂模式

image.png

1.掌握单臂模式适用环境及支持的功能。

2.掌握单臂单线路的配置步骤。