75E IPSACG插卡开局指导书1.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
关键词Key words:IPS插卡、ACG插卡、FW插卡、OAA、混插方案 摘 要Abstract: 本文主要描述了SecBlade IPS以及SecBlade ACG,配合S75E及SecBlade FW不同组网环境的典型组网及配置方案,以及在实际应用过程中的注意事项,供插卡开局同学参考。 缩略语清单List of abbreviations: Abbreviations缩略语 Full spelling 英文全名 Chinese explanation 中文解释 IPS Intrusion Prevention System 入侵防御 ACG Application Control Gateway 应用控制网关 FW FireWall 防火墙 SecBlade安全插卡概述 产品简介 H3C SecBlade ACG和H3C SecPath IPS插卡式产品采用H3C公司最新的硬件平台和体系架构,支持分布式部署和集中管理,可灵活扩展。通过基于浏览器的管理界面,管理员可以快速熟悉系统的操作管理。H3C SecBlade ACG/IPS插卡,可以和S7500E系列/S9500系列高端交换机配合使用,可以在已使用该高端交换机的用户网络中方便部署,满足对流量运营管理的需要。 插卡式的H3C SecBlade ACG系列单板类型: LSQ1ACGASC0:适用于H3C S7500E系列以太网交换机; LSB1ACG1A0:适用于H3C S9500系列以太网交换机。 插卡式的H3C SecBlade IPS系列单板类型: LSQ1IPSSC0:适用于H3C S7500E系列交换机; LSB1IPS1A0:适用于H3C S9500系列交换机。 主要特点 将的转发和业务处理有机融合在一起实现高性能数据转发的同时,能够根据组网的特点处理安全业务,实现安全防护和监控。架构相连轻松适应不断的企业和电信运营商。 图3.1 单块插卡三层转发典型组网图 用户需求 用户S7506E与防火墙通过以太网线相连。交换机内划分多个VLAN区分内外网段。使用一个C类地址连接外网,其余网段作为内网业务VLAN。(小说网) 如图3.1所示,VLAN2连接外网,VLAN1001~VLAN100n连接内网用户。按需求配置进入S7506E的流量重定向到SecBlade IPS,经匹配的安全防护及流量管理策略处理后在S7506E上进行三层转发,转发到相应出接口。 S75E主控板相关配置 #三层转发基本配置 interface VLAN-interface2 //连接外网VLAN虚接口配置 ip address 50 interface VLAN-interface1001 //连接内网VLAN虚接口配置 ip address 0 24 interface VLAN-interface1002 ip address 2 24 interface VLAN-interface1003 ip address OAA相关配置 S75E主控上OAA相关配置 #配置主控板的mib风格为new。Txt mib-style new # 使能ACFP server和ACSEI server功能。 acfp server enable acsei server enable # 配置交换机主控板的流量转发模式为enhanced(主控板流量转发模式配置完毕后需保存配置并重启整个交换机,所做配置才会整机生效。) switch-mode l2-enhanced # 配置内联接口所属VLAN(此VLAN 100只为OAA管理用,对流量转发不起作用) interface VLAN-interface100 ip address //此IP地址为对应插卡web配置时OAA server的地址 # 配置内联接口,如图3.1所示,IPS插卡位于S75E的3号槽位,因此对应内联口Ten-GE3/0/1 interface Ten-GigabitEthernet3/0/1 port link-type trunk port trunk permit VLAN all port trunk pvid VLAN 100 p

文档评论(0)

蝶恋花 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档