实验十三IDS设备部署与配置.docx
《实验十三IDS设备部署与配置.docx》由会员分享,可在线阅读,更多相关《实验十三IDS设备部署与配置.docx(8页珍藏版)》请在三一办公上搜索。
1、实验十三 IDS设备部署与配置实验十三 IDS设备部署与配置 IDS设备部署与配置 2学时 1. 熟悉IDS设备的部署方式 2. 掌握设备的连接和简单设置 一、IDS的4种部署方式 1 镜像口监听 镜像口监听部署模式是最简单方便的一种部署方式,不会影响原有网络拓扑结构。在这种部署方式中,把NIDS设备连接到交换机镜像口网络后,只需对入侵检测规则进行勾选启动,无需对自带的防火墙进行设置,无需另外安装专门的服务器和客户端管理软件,用户使用普通的Web浏览器即可实现对NIDS的管理,大大降低了部署成本和安装使用难度,增加了部署灵活性。 部署方式如下图所示: Internet外部网络路由器防火墙主交换
2、机镜像口蓝盾NIDS设备管理PCDMZ区内部网络2 NAT模式 NAT模式是将蓝盾NIDS设备作为防护型网关部署在网络出口位置,适合于没有防火墙等防护设备的网络。在这种部署方式中,蓝盾NIDS设备可同时作为防火墙设备、防DDoS攻击网关使用,可有效利用内置的防火墙进行有效入侵防御联动。NAT部署采取串联方式部署在主交换机前面,需要对网络拓扑结构进行改造,需要对蓝盾NIDS设备的自带防火墙进行规则设置及内外线连接设置,以达到多重防御的效果。用户通过Web浏览器可实现对NIDS的全面管理。 部署方式如下图所示: Internet外部网络路由器蓝盾NIDS设备(兼防火墙、DDOS防护墙)主交换机管理
3、PCDMZ区内部网络3 透明桥模式 透明桥模式是将蓝盾NIDS设备作为透明设备串接在网络中。这样既可以有效利用到蓝盾NIDS的各项功能,也可以不必改变原有网络拓扑结构。在这种部署方式中,蓝盾NIDS设备可同时作为防火墙设备、防DDoS攻击网关使用,可以利用内置的防火墙进行有效入侵防御联动。用户通过Web浏览器可实现对NIDS的全面管理。通常可以透明方式部署在DMZ区域,可将NIDS作为第二道防护网保护服务组群。 部署方式如下图所示: Internet外部网络路由器防火墙蓝盾NIDS设备主交换机管理PCDMZ区内部网络4 混合模式 混合模式是应用以上三种模式的任意组合将蓝盾NIDS设备部署在较复
4、杂网络。例如,可以通过一个网口监听某个工作区域子网,通过一对网口透明部署在DMZ区域,一对网口作为NAT防火墙保护另一个重点工作区域,同时对多个网络区域进行保护。用户通过Web浏览器可实现对NIDS的全面管理。 部署方式如下图所示: Internet外部网络路由器接入层交换机防火墙镜像口监听蓝盾NIDS设备子网B子网A主交换机NAT接入层交换机管理PC透明接入层交换机DMZ区二 连接及设置 1 连接设备 下图以镜像口监听模式为例,显示如何连接蓝盾NIDS设备。 2 网口出厂配置 蓝盾NIDS设备提供的以太网接口主要有两种类型:管理口和业务口。管理口的以太网接口有IP地址,供设备管理流量和其它告
5、警上报流量通过。连接到设备管理口的所有管理终端计算机组成的网络称为“管理网络”。用户通过管理网络内的终端计算机可以访问设备管理口,对系统进行管理和配置。 业务口可配置为镜像口监听模式、透明桥模式、网关NAT模式或者混杂模式。业务口主要用于捕获网络协议报文进行检测分析,是入侵检测系统“业务”的来源。 3各网口的出厂设置如下: 网口编号 出厂配置 LAN1(E1) LAN2(E2) LAN3(E3) LAN4(E4) 管理网口 IP地址 192.168.0.145 备注 电口 电口,可配置为NAT、透明桥模式 电口,可配置为NAT、透明桥模式 电口,可配置为NAT、透明桥模式 业务口 无 业务口
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 实验十三 IDS设备部署与配置 实验 十三 IDS 设备 部署 配置
链接地址:https://www.31ppt.com/p-3099423.html