关于配置NM-CIDS-K9的一点心得

搞定CIDS已经有一段时间了
但是仅仅是加载了起来,如何使用仍然是一个未知的问题。
首先,我们来做一个感官的认识。
作为一个模块,大家往往想到的是接口,就是有个什么以太、串口、光电口什么的。
但是IDS不是这样,IDS并不是靠他上面带的那个以太来采集数据的,那是个控制和管理接口(上面写的清清楚楚)
真正采集数据是通过路由器的系统总线采集的,说白了就是极大的提高了扩展性,插在那个路由器上采集那个路由器。
接下来我们来具体配置。
首先通过session动作进入IDS界面;其实明眼人一看就知道是个linux,为啥啊?
1、新配的IDS进去以后会叫你改默认密码,看到那行提示了没?change your unix password。
2、看看IDS的IOS,都是以rpm.pkg结尾的,rpm:redhat package manager。
3、大家ping一下管理接口?ttl=64。

所以,cisco是通过一个修改过的linux管理IDS硬件的,为什么用linux?开源,便宜呗!!

由于我的IDS模块的command接口已经是5.0版本,因此不再使用interface配置接口,而是采用service host中的network-settings管理,配置好IP以及打开telnet和访问(也可以不做)
host-ip 10.0.0.111/24,10.0.0.2
telnet-option enabled
access-list 10.0.0.0/24

打开web server:

service web-server
enable-tls true
port 443

这样,IDS的https server就起来了

我们只要对111的443端口进行访问就可以管理了。

     本文转自 beansprouts 51CTO博客,原文链接:http://blog.51cto.com/netwalk/66238,如需转载请自行联系原作者




  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值