版本:NIPS 8.0.7
需求:客户购买了两台NIPS,分别部署在办公区和服务器区。
部署 1、部署模式定为旁路模式部署,只做网络的健康检查。 登录界面:
2、配置对象 路径:【对象】--【网络对象】 新增一条需要审计的IP组。
3、配置接口 路径:【网络】--【接口/区域】--【物理接口】 将Eth0设置为管理口,Eth6设置为镜像口。
Eth6口调用步骤2配置的对象。
在【区域】模块下将Eth1加入“管理”区,将Eth6加入“镜像”区。
4、配置路由 路径:【网络】--【路由】
5、配置安全防护策略 路径:【策略】--【安全策略】--【安全防护策略】 新增一条检测内外网攻击的策略。
6、检测 最后设备上架后,观察镜像口Eth6口是否接收到了流量。 设备上架一段时间后,观察首页状态是否有安全事件和安全日志的展示。
NIPS 深信服网络入侵防御系统 Sangfor Netowkr Intrusiton Prevention System |