前言
近期有读者留言:“因华为数通模拟器仅能支持USG6000V的防火墙,无法支持别的安全产品,导致很多网络安全的方案和产品功能无法模拟练习,是否有真机操作的实验或者案例可以分享?”
手上刚好有一批华为HiSec系列安全产品,给大家分享一些安全真机的配置案例,相关博客归档于“网安真机实操”,各位读者可按需自取,有问题随时留言沟通,有案例需求也可留言~
网络拓扑
设备选型
IPS(入侵防御系统):IPS 6585F
网络规划
组网需求
为保证网络可靠性,IPS-1和IPS-2设备组建透明模式负载分担双机热备系统,部署在出口防火墙下游,实现网络入侵防御。
说明:本方案中IPS设备上游为三层设备,运行模式需要选择负载分担,业务主备路径可依赖出口防火墙的主备模式双机热备系统控制的动态路由协议开销进行区分。若运行模式选择主备备份,备机的VLAN将被禁用,主备切换时,IPS上下行设备需要一定时间重新相互学