NIP与IDS部署

NIP
华为IPS设备支持IPS(入侵防御系统)和IDS(入侵检测系统)
IPS(入侵防御系统)
部署方式:直路部署 旁路部署 单臂部署
IDS(入侵检测系统):旁路部署
IPS
直路部署
在这里插入图片描述
NIP串联在网络链路中
优点:1.能对流量进行控制,零配置
缺点:单点故障有延时
单臂部署
在这里插入图片描述
优点:可以对流量做阻断。
缺点:流量都要经过NIP,NIP是入侵防御系统,NIP会对数据包做重组,会对数据的传输层,网络层,应用层中各字段做分析并与签名库存做比对,如果没有问题,才转发出去。这样会加大网络的延时。同时,这里NIP会是一个单点故障,为解决这问题一般会做双机。
旁路部署
在这里插入图片描述
在这里插入图片描述
IPS旁路部署注意点:
IDS设备和旁路部署的IPS设备,只检测攻击行为,不防御。
IDS设备和旁路部署的IPS设备不提供反病毒功能。
IDS设备和旁路部署的IPS设备只检测并记录攻击事件,不进行异常流量清洗。(应用层DDOS)
IDS设备和旁路部署的IPS设备不提供应用流量控制功能,管理员可以通过分析和报表功能,查看 网络流量中的应用组成情况
IDS设备、旁路部署的IPS设备以及单臂部署的IPS设备不提供网络级高可靠性。(双机热备和 Bypass卡)直连支持双机热备,主备模式和负载分担。

旁路部署只支持主备模式

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值