75E IPS&ACG插卡开局指导书
时间:2025-04-20
时间:2025-04-20
在做S75E+SecBlade IPS插卡组网项目时,IPS一般都采用直连串接的方式进行部署,经过IPS的流量都是真实的流量。但是,也存在一些情况,用户希望IPS能采用旁路部署的方式,在对网络流量进行监控的同时,要保证实际流量不经过IPS板卡;要达到这一目的,就只能通过流量镜像的方式,让经过IPS板卡的流量是镜像流量来实现这一目的了。
S75E IPS/ACG插卡开局指导
杭州华三通信技术有限公司
Hangzhou H3C Technologies Co., Ltd.
版权所有 侵权必究 All rights reserved
在做S75E+SecBlade IPS插卡组网项目时,IPS一般都采用直连串接的方式进行部署,经过IPS的流量都是真实的流量。但是,也存在一些情况,用户希望IPS能采用旁路部署的方式,在对网络流量进行监控的同时,要保证实际流量不经过IPS板卡;要达到这一目的,就只能通过流量镜像的方式,让经过IPS板卡的流量是镜像流量来实现这一目的了。
修订记录Revision record
在做S75E+SecBlade IPS插卡组网项目时,IPS一般都采用直连串接的方式进行部署,经过IPS的流量都是真实的流量。但是,也存在一些情况,用户希望IPS能采用旁路部署的方式,在对网络流量进行监控的同时,要保证实际流量不经过IPS板卡;要达到这一目的,就只能通过流量镜像的方式,让经过IPS板卡的流量是镜像流量来实现这一目的了。
目 录Table of Contents
1 SECBLADE安全插卡概述.......................................................................................................... 7 1.1 产品简介 ................................................................................................................................... 7 1.2 主要特点 ................................................................................................................................... 7 2 推荐测试版本及适配列表 .......................................................................................................... 8 2.1 测试推荐版本 ........................................................................................................................... 8 2.2 S75E主控适配列表 .................................................................................................................... 8 3 方案一:单块插卡OAA基本配置 ............................................................................................. 8 3.1
三层转发方案 ................................................................................................................. 8 3.1.1 3.1.2 3.1.3 3.1.4 3.2
组网图 ..................................................................................................................... 8 用户需求 ................................................................................................................. 9
S75E主控板相关配置 ........................................................................................... 9 OAA相关配置 ...................................................................................................... 10
二层转发方案 ............................................................................................................... 12 3.2.1 3.2.2 3.2.3 3.2.4
组网图 ................................................................................................................... 12 用户需求 ............................................................................................................... 12 相关配置 ............................................................................................................... 13 注意事项 ............................................................................................................... 13
4 方案二:FW+IPS/ACG插卡三层转发混插方案 ................................................................... 13 4.1
IPS/ACG插卡在FW外面 ............................................................................................. 13 4.1.1 4.1.2 4.1.3 4.1.4 4.1.5 4.1.6 4.2
组网图 ................................................................................................................... 13 用户需求 ............................................................................................................... 14
S75E配置 ............................................................................................................. 14 ACG插卡相关配置 .............................................................................................. 16 FW相关配置 ........................................................................................................ 17
注意事项 ............................................................................................................... 18
IPS/ACG单板在FW里面 ............................................................................................. 18 4.2.1
组网图 ................................................................................................................... 18
在做S75E+SecBlade IPS插卡组网项目时,IPS一般都采用直连串接的方式进行部署,经过IPS的流量都是真实的流量。但是,也存在一些情况,用户希望IPS能采用旁路部署的方式,在对网络流量进行监控的同时,要保证实际流量不经过IPS板卡;要达到这一目的,就只能通过流量镜像的方式,让经过IPS板卡的流量是镜像流量来实现这一目的了。
4.2.2 4.2.3 4.2.4 4.2.5 4.2.6
用户需求 ............................................................................................................... 19
S75E相关配置 ........................................................................... …… 此处隐藏:15780字,全部文档内容请下载后查看。喜欢就下载吧 ……
上一篇:二年级乘法口算题2位数乘1位数
下一篇:主持人必备话术经典句子