Skip to main content

192.168.1.1 > 新闻资讯 >

cisco路由器的IOS模拟IPS简单说明

2012-05-02 23:28 浏览:

很多专业路由器调测人员可能都不知道的事,思科路由器可以使用IOS来模拟IPS。

只能够用在在线模式下工作。数据穿过路由器的同时被IPS扫描,针对特定的signature产生不同的行为。

理论上这是一个解决方案,实际中路由器的CPU根本扛不住IPS的折磨,路由器的磁盘容量也是一个问题,越来越大的检测库会占满磁盘。

一个明智的选择是:

第一:在加载pkg文件的时候,先在IOS中关闭所有的signature。

第二:加载上了之后,只开放有线的几个你关心的检查条目。

第三:大量的log应该发送到外部路由器去分析。

下面再说说Windows服务器的NLB集群技术实验,NLB集群较简单,局限是只能在windows之间做。

首先配置网络环境,给windown2003创建两块网卡,分别配置IP地址,内网和外网的地址不能混了,要注意。

做NLB集群,用集群的窗口做配置,测试虚拟出的IP地址能不能Ping的通。

在两台服务器上分别安装IIS,配置不同的页面,分别查看个页面的显示都正常,然后用公共的IP(虚拟出的IP)来访问web站点。做破坏测试,先禁用A服务器的网卡,看整个web是否无法访问,然后开启A的网卡,断B的网卡再观察。

相关文章

家里新装了宽度,怎么挑选路由器

2024-09-12 21:49:25    浏览: 154

中国人使用最多的十大路由器品牌,TP-LINK、华为、小米、水星路由器上榜

2024-09-12 21:43:21    浏览: 56

光猫可以设置WiFi,为什么还要买路由器?

2023-01-28 19:39:48    浏览: 165

WIFI速度慢的原因你知道吗?电信师傅送你WIFI6秘籍,速度翻倍

2023-01-28 19:37:38    浏览: 59

宽带提速小知识:3个方面教你提高家中的网速

2023-01-19 17:10:39    浏览: 63