Juniper Networks
Log in
|
如何购买
|
联系我们
|
中国 (变更)
Choose Country
Close

Choose Country

North America

  • United States

Europe

  • Deutschland - Germany
  • España - Spain
  • France
  • Italia - Italy
  • Россия - Russia
  • United Kingdom

Asia Pacific

  • Asia Region
  • Australia
  • 中国 - China
  • India
  • 日本 - Japan
  • 대한민국 - Korea
  • 台灣 - Taiwan
解决方案
产品与服务
公司
合作伙伴
支持
培训
如何购买

资源 – JNCIS-SEC考试的目标[考试:JN0-331]

培训
课程
 
认证
 
Junos科目介绍
 
M系列和T系列科目
 
电信运营商科目
 
企业路由科目
 
Junos安全科目
 
E系列科目
 
防火墙/VPN科目
 
入侵检测与防御 (IDP) 科目
 
SSL科目
 
DX科目
 
WX科目
 
统一接入控制 (UAC) 科目
 
CertManager
 
考试注册
 
资源
 
认证要求
 
重新认证要求
 
帮助/联系
 
瞻博网络认证快车道计划
 
授权培训中心
 
瞻博网络学院联盟
 
瞻博网络培训代金券
 
瞻博网络书籍
 
Print
认证

资源 – JNCIS-SEC考试的目标(考试:JN0-331)

本列表旨在概要介绍成功通过指定认证考试所需掌握的一系列技能。以下所列主题可能随时变更。

  • SRX系列介绍
  • 区域
  • SCREEN选项
  • 安全策略
  • NAT
  • IPSec VPN
  • HA集群
  • IDP介绍
  • 防火墙用户身份认证

SRX系列介绍

  • 对比用于安全平台和传统路由的JUNOS软件
  • 说明用于安全平台的JUNOS软件的主要组件
  • 对比会话和信息流
  • 对比第一个数据包流,以及后续的数据包流
  • 指出在会话识别中用到的要素
  • 说明会话管理流程

To Top

区域

  • 说明区域的目的
  • 指明区域指派、接口和路由例程之间的关系
  • 定义JUNOS软件支持的区域类型
  • 对比安全与功能区域
  • 列出并指明区域配置的必要步骤
  • 对比设备在处理中转数据包(Transit Packet)和流向设备不同接口的数据包时,针对不同配置引发的设备行为的变化。
  • 表明对于配置在不同区域节点中的重要性的理解
  • 基于示范区域配置说明流量行为

To Top

SCREEN 选项

  • 指明使用SCREEN的优势
  • 对比侦察攻击、拒绝服务(DoS)攻击、以及可疑数据包攻击
  • 指明在实施SCREEN时可以使用的最佳实践
  • 根据威胁使用必要的参数配置SCREEN

To Top

安全策略

  • 指明安全策略的目的
  • 定义安全策略配置组成的目的
  • 配置适当的JUNOS增强服务安全策略行为
  • 说明地址簿的目的
  • 根据策略配置,对比常规与非常规策略
  • 根据策略配置,说明安全策略变更对于进行中会话的影响
  • 指出并说明策略在配置文件中的顺序的重要性

To Top

NAT

  • 说明NAT的目的
  • 说明JUNOS软件对NAT和不同NAT类型的支持
  • 说明JUNOS软件NAT操作
  • 指明需要Proxy-ARP配置的NAT场景
  • 根据不同NAT配置,指明使用的NAT类型
  • 配置NAT

To Top

IPSec VPN

  • 针对主要安全顾虑,对应不同的解决方案
  • 对比同步与异步密钥加密
  • 说明DH密钥交换过程
  • 列出IPSec VPN设置方法
  • 列出安全关联的详细过程
  • 说明IKE阶段的功能与目的
  • 对比基于策略和基于路由的IPSec实施
  • 配置基于路由和基于策略的IPSec VPN。

To Top

HA 集群

  • 说明机箱集群功能
  • 指明机箱集群接口及其功能
  • 配置冗余组

To Top

IDP介绍

  • 说明IDP的目的
  • 指明JUNOS软件IDP的组件
  • 指明IDP策略匹配条件
  • 指明IDP策略行为
  • 说明更新攻击数据库的过程
  • 说明实施IDP模板策略的过程

To Top

防火墙用户身份认证

  • 对比防火墙用户身份认证的类型
  • 说明防火墙用户身份认证的目的
  • 配置接入配置文件
  • 配置客户端组
  • 说明使用外部身份认证服务器时的行为
  • 说明监控防火墙用户身份认证的方法。

To Top

 
  • 关于瞻博
  • 投资者关系
  • 新闻稿
  • 通讯
  • 瞻博办公室
  • 资源
  • 如何购买
  • 合作伙伴定位器
  • 图片库
  • Visio模板
  • 安全中心
  • 社区
  • J-net 杜松之家
  • 博客
  • Junos Central
  • 社会媒体
  • 支持
  • 技术文档
  • 知识库
  • 软件下载
  • 产品许可
  • 联系支持
  • 关注
  • J-Net China
  • 新浪微博
  • Newsletter
站点地图 / RSS 反馈 / 工作机会 / 可访问性 / 反馈 / 隐私条款 / 法律声明
版权所有© 1999-2012 Juniper Networks, Inc. 保留所有权利。

企业

电信运营商

公共部门

按业务需求分类的解决方案 

  • 应用基础架构
  • 分布式企业
  • 移动性
  • 企业网络
  • 安全性和法规遵从性

位置/架构 

  • 分支办事处
  • 园区
  • 云就绪数据中心
  • 扩展企业和远程用户
  • VPN 和广域网

行业 

  • 能源与公共设施
  • 医疗保健
  • 金融服务
  • 研究和教育
  • 行业案例手册
  • 客户案例

业务需求 

  • 托管电信运营商
  • 网络基础架构
  • 网络安全性
  • 网络和服务管理
  • 住宅
  • 网真的网络解决方案

位置/架构 

  • 核心
  • 分组传输
  • 云数据中心网络
  • 通用边缘

市场 

  • 有线运营商
  • 运营商
  • 内容服务供应商
  • 无线运营商

业务/ 需求 

  • 应用基础架构
  • 灾难恢复 / 业务连续性
  • 网络基础架构
  • 安全性和法规遵从性

位置/ 架构 

  • 分支办事处
  • 园区
  • 云就绪数据中心
  • 扩展企业和远程用户
  • 广域网(WAN)

垂直行业 

  • 中央政府
  • 联邦政府
  • 医疗保健
  • 能源和公共事业
  • 研究与教育机构
  • 美国州政府和地方政府

产品(按类别)

  • 交换机
  • 内容和媒体交付
  • 路由器
  • 安全
  • 无线
  • 应用加速
  • 身份识别、策略和控制
  • Junos开发人员工具
  • 网络管理
  • 网络操作系统
  • 分组传输
  • 管理软件
  • 时间同步
  • 销售停止
  • 产品采购手册

服务

  • 咨询服务
  • 安装和配置服务
  • 技术服务

产品与服务 A-Z

A B C D E F G H I J K L M N O P Q R S T U V W X Y Z

关于瞻博网络

新闻和信息

瞻博网络的独特之处

  • 公司资料
  • 领导层
  • 主要的业务合作伙伴
  • 工作机会
  • 联系我们
  • 分析师关系
  • 新闻中心
  • 通讯
  • 活动
  • 投资者关系
  • 创新
  • 奖项
  • 表彰
  • 案例研究和客户评论
  • 企业责任
Help
|
My Account
|
Log Out