您当前的位置: 首页 > 

wespten

暂无认证

  • 0浏览

    0关注

    899博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

IPS与防火墙旁路部署

wespten 发布时间:2022-07-09 15:23:19 ,浏览量:0

一、防火墙旁路部署

实现防护功能的同时,可以完全不需改变用户的网络环境,并且可以避免设备对用户网络造成中断的风险。用于把设备接在交换机的镜像口或者接在 HUB 上,保证外网用户访问服务器的数据经过此交换机,并且设置镜像口的时候需要同时镜像上下行的数据,从而实现对服务器的保护。

如下图,防火墙设备旁路部署,内网接三层交换机,用户网段为 192.168.2.0/24,服务器网段为 172.16.1.0/24,配置防火墙设备能够对服务器进行 IPS防护、WEB 应用防护以及防止敏感信息的泄露。

1、配置管理口

旁路部署时,设备通过管理口来阻断连接。通过『网络配置』→ 『接口/区域』→『物理接口』,点击 eth0,配置页面如图:

2、配置旁路镜像口

通过『网络配置』→『接口/区域』→『物理接口』,点击eth1,配置页面如图:

接口[类型]选择旁路镜像。

[区域]选择接口 eth1 所属的区域。区域需要提前设置,本例选择旁路区域࿰

关注
打赏
1665965058
查看更多评论
立即登录/注册

微信扫码登录

0.0419s