- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安装和组网实验
TOC \o 1-3 \h \z \u HYPERLINK \l _Toc191459984 H3C SecPath T系列IPS安装和组网 PAGEREF _Toc191459984 \h 1 HYPERLINK \l _Toc191459985 1.1 实验内容与目标 PAGEREF _Toc191459985 \h 1 HYPERLINK \l _Toc191459986 1.2 背景需求 PAGEREF _Toc191459986 \h 1 HYPERLINK \l _Toc191459987 1.3 实验设备与版本 PAGEREF _Toc191459987 \h 1 HYPERLINK \l _Toc191459988 1.4 实验过程 PAGEREF _Toc191459988 \h 2 HYPERLINK \l _Toc191459989 实验任务一:IPS的串口管理方式 PAGEREF _Toc191459989 \h 2 HYPERLINK \l _Toc191459990 实验任务二:基于HTTP/HTTPS的Web管理方式 PAGEREF _Toc191459990 \h 3 HYPERLINK \l _Toc191459991 实验任务三:基于Telnet/SSH的命令行管理方式 PAGEREF _Toc191459991 \h 3 HYPERLINK \l _Toc191459992 实验任务四:设备在线部署时配置IPS攻击防护策略 PAGEREF _Toc191459992 \h 4 HYPERLINK \l _Toc191459993 实验任务五:设备旁路部署时配置IPS攻击防护策略 PAGEREF _Toc191459993 \h 6 HYPERLINK \l _Toc191459994 1.5 实验中的命令列表 PAGEREF _Toc191459994 \h 7 HYPERLINK \l _Toc191459995 1.6 思考题 PAGEREF _Toc191459995 \h 7实验1 H3C SecPath T系列IPS安装与组网 Issue 1.0 PAGE 1H3C SecPath T系列IPS安装和组网实验内容与目标完成本实验,您应该能够:掌握IPS的安装及管理方法掌握IPS攻击防护策略的配置方法掌握IPS的两种组网方式背景需求H3C SecPath T系列IPS产品是一款主动式入侵防御系统,能够及时阻止各种针对系统漏洞的攻击,屏蔽蠕虫、病毒和间谍软件等;在不同层面上配置带宽管理策略,阻断或限制P2P应用;可根据用户需求允许或阻断对某些网页的访问。设备可采用在线和旁路两种组网方式。实验设备与版本主机:两台线缆:若干IPS:SecPath T系列产品交换机:可配置镜像口实验过程实验任务一:IPS的串口管理方式 实验组网图步骤一:用串口管理设备,配置正确的波特率;波特率为9600,数据位为8,奇偶校验为无,停止位为1,数据流控制为无; 步骤二:成功登陆串口,查看版本信息;实验任务二:基于HTTP/HTTPS的Web管理方式实验组网图步骤一:配置管理口IP地址,并启用管理口;H3Csystem[H3C]interface m-gigabit0/0/0[H3C-if]ip address ip-address mask[H3C-if]undo shutdown步骤二:分别使用HTTP及HTTPS方式登陆设备,打开Web主页面;实验任务三:基于Telnet/SSH的命令行管理方式实验组网图步骤一:打开Telnet和SSH服务;H3Csystem[H3C]telnet service enable[H3C]ssh service enable 步骤二:用Telnet方式登陆设备,查看版本信息;步骤三:用Putty工具,采用SSH方式登陆设备;步骤四:用SercureCRT工具,采用SSH方式登陆设备;实验任务四:设备在线部署时配置IPS攻击防护策略 实验组网图:步骤一:开启业务口;通过“系统管理-网络管理-接口配置”开启设备业务口;步骤二:配置安全区域;通过“对象管理-安全区域管理” 创建两个安全区域;名为zone1的区域选择接口g-ethernet0/0/1,名为zone2的区域选择接口g-ethernet0/0/2;步骤三:配置段;通过“对象管理-段管理-创建段”创建段,段编号选0,内部域选zone1,外部域选zone2;步骤四:在段上应用IPS策略,并激活;通过“对象管理-段管理-应用策略”在段上应用IPS策略;要关联的段选0,选中“攻击防护策略”,选择策略名为默认的“Attack Policy”,方向选“双向”;步骤五:结合“攻防实验“测试设备在线部
您可能关注的文档
最近下载
- 天然气长输管道安装施工风险危害清单.docx VIP
- 【国家标准】NBT 31008-2019 海上风电场工程概算定额.pdf VIP
- 2025年通信工程施工企业安全生产三类人员考试(项目负责人·B证)历年参考题库含答案详解(5套).docx VIP
- 1例慢性心功能不全急性加重的护理查房.pptx VIP
- 习题-9-能量代谢与体温.doc VIP
- 四大家鱼养殖技术规范(DB44-T 483-2008).docx VIP
- 下载PDF文件(1429K).PDF VIP
- 科研项目经费报销细则_附件.doc VIP
- 中医治疗心悸课件最新完整版本.pptx VIP
- JB∕T 7175.6-2015 滚动直线导轨副 第6部分:额定动载荷和额定寿命.pdf
原创力文档


文档评论(0)