设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 3054|回复: 3
收起左侧

[求助] 安全设备如IPS,IDS,负载均衡设备在网络架构中的恰当位置?

[复制链接]
发表于 2016-1-7 14:43:50 | 显示全部楼层 |阅读模式
15鸿鹄币
伟东网络拓扑 .png

如上图是公司参加投标的一家公司的网络设计架构,类似数据中心样式的,应用的设备种类比较齐全,防火墙,路由器,入侵检测,防攻击设备,流量或应用负载均衡设备F5等都有涉及,当时在设计时也是费了一把劲,粗略一看很简单,但是实际需要考虑的设备处理能力,接口数量是否足够,带宽性能是否满足,应用或是流量负载,以及设备之间的双机热备等方面就太多了,关键是之前经验和水平不够,心里根本没谱,很多拿不准,心里别提那个难受劲了,就是那件事情过了这么长时间了,这方面还是似是而非的,恳请大家给予一点指导,让我走出迷惘,谢谢了


最佳答案

查看完整内容

IPS放在DMZ区 IDS放在IPS前面
发表于 2016-1-7 14:43:51 | 显示全部楼层
IPS放在DMZ区 IDS放在IPS前面
沙发 2016-1-7 14:43:51 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2016-1-7 15:49:06 | 显示全部楼层
ad100694 发表于 2016-1-7 14:52
IPS放在DMZ区 IDS放在IPS前面

就图中设备来看,当时选用的是华为的设备,曾经咨询过客服,现在的ids和ips可以在一台设备上集成,就是waf设备,他们建议是waf放在路由器后面,
板凳 2016-1-7 15:49:06 回复 收起回复
回复

使用道具 举报

发表于 2016-1-7 15:51:31 | 显示全部楼层
这个要看公司内网的需求,一般负载均衡设备可以放在出口,这个要看你个人的需求。  IDS可以放在防火墙的后面,IPS则可以放在IDS的后面。
地板 2016-1-7 15:51:31 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-24 17:49 , Processed in 0.084840 second(s), 15 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表