如何使用虚拟实验室建设思科IPS入侵防御课程的实验环境

本文涉及的产品
云防火墙,500元 1000GB
简介:

如何获得专业级入侵检测设备的实验环境

因为思科专业级入侵防御传感器非常的昂贵,所以为了学习或者做实验去购置思科的入侵防御传感器是一件非常不明智的举动,当然很多国外的工程师为了参加CCIE安全类的考试,它们通过各种渠道去购买了入侵防御设备,但是这在国内而言不是一件特别可行的事儿,同时高校由于各种因素可能实验室也没有购置相关的设备,那么教学工作将如何开展,学生学习时使用什么样的环境来完成入侵检测的实验将是该任务描述的重点,总而言之:你不可能没有设备而放弃教学,不可能因为没有设备而放弃学习。


学习入侵检测技术中硬件环境的困难

由于实践化教学的深入,各大高校相关专业、系部、教研室,对学生实验质量要求越来越高,发现最多的问题是在教学过程中师生们对实验硬件环境的限制所困扰。比如:用于教学的实验环境限制,实验设备短缺,实验经费不足,实验环境灵活性差,不能集中演示等。下面我们将描述如何解决主这些问题。


使用GNS3将思科IPS4200镜像到计算机中

 根据本人多年来实践,证实基于GNS3的虚拟实验室的产生可以解决上述在计算机网络工程及信息安全实验教学中的困难,做到让每一位高校教师与学生都拥有一间与真实实验室一样的高端网络实验室,而且具备更强大的灵活性。通常现在很多企业的工程师在到信息安全或网络工程现场去做调式时,都会使用GNS3来完成预评测,在这种情况下,工程师们也没有相关的硬件设备,我们可以观察一下他们是怎么解决这个问题的。虚拟实验室创新方法的特点如下图4.4虚拟实验室的特性所示。这是一个让中国高校教育走向“新时代”的决解方案,下面将论证它的可行性:


什么是GNS3?

GNS3是一款优秀的具有图形化界面可以运行在多平台(包括Windows, Linux, and MacOS等)的网络虚拟软件。它可以高仿真路由的路由器、二层交换机、三层交换机、思科的ASA防火墙、Juniper的路由器、思科的入侵检测设备等,并且可以和Vware系统配置合使用,并提供了相应的桥接功能,这样就可以把真实的网络系统成功的加载到一台计算机上,对它就是如此的神奇,它为网络学习提供了划时代的仿真平台。



为什么可以100%仿真网络设备,它与传统教学中的模拟器有什么区别?

首先需要知道一台专业的网络设备,无论是思科、华为、或者别的生产商的产品,根据嵌入式设备的工作原理,它们由两个层面的构件组成。一是专业的硬件载体,另外一个则是体现各大厂商核心技术的IOS(Internet Operating System)镜像系统。它提供配置与实现网络设备各种功能的接口,它是网络设备真正的灵魂。那么虚拟实验室的高仿真度就是靠复制这个“灵魂”而得到。具体工作原理如下图4.5镜像设备核心IOS到普通计算机所示。把IOS与专业硬件载体分离(通常情况下厂商为了升级方便IOS是可以从真实设备上导出)然后加载到计算机上,使普通的计算机成为IOS的硬件载体,试想此时这台运载IOS的计算机与真实的网络设备在配置上的仿真程度会是怎样?值得肯定的是如果不考虑硬件的吞吐量与工程项目中的稳定性。就单纯从教学这个角度讲:运载IOS的计算机就是一台网络设备。

为什么可以将思科的IDS操作系通过GNS3镜像到计算机上:

把思科IPS4200镜像与专业硬件载体分离(通常情况下厂商为了升级方便镜像文件是可以从真实设备上导出)然后加载到安装有GNS3(网络设备的虚拟平台)的计算机上,使普通的计算机成为镜像文件的硬件载体,就单纯从学习这个角度讲:运载镜像文件的计算机就是一台IPS设备。镜像文件的编写是采用“精简指令集计算机”完成,是MIPS技术的体现,比如Cisco的很多网络设备都是采用的MIPS处理器。而计算机是采用x86开发,x86架构是采用CISC(Complex Instruction Set Computer,复杂指令集计算机)完成,事实上,网络设备的虚拟平台通过将MIPS处理器指令转换成X86指令,通过加载镜像文件从而完美的模拟成思科IPS4200。




本文转自 kingsir827 51CTO博客,原文链接:http://blog.51cto.com/7658423/1283355,如需转载请自行联系原作者
相关文章
|
5月前
|
数据采集 监控 安全
|
4月前
|
传感器 SQL 运维
常见网络安全设备:IPS(入侵防御系统)零基础入门到精通,收藏这一篇就够了
常见网络安全设备:IPS(入侵防御系统)零基础入门到精通,收藏这一篇就够了
126 3
|
4月前
|
机器学习/深度学习 传感器 安全
|
4月前
|
监控 安全 Linux
在Linux中,什么是入侵检测系统(IDS)和入侵防御系统(IPS)?
在Linux中,什么是入侵检测系统(IDS)和入侵防御系统(IPS)?
|
7月前
|
机器学习/深度学习 运维 监控
|
人工智能 负载均衡 安全
IT知识百科:什么是下一代防火墙和IPS?
IT知识百科:什么是下一代防火墙和IPS?
204 0
|
云安全 机器学习/深度学习 人工智能
阿里云防火墙率先获得ICSA Labs Cloud IPS认证
日前,阿里云·云防火墙产品获得国际权威安全检测机构ICSA Labs的云安全IPS认证。在历经长达一年的严格测试后,阿里云成为唯一一家通过测评的提供云原生防火墙的厂商,在大流量、复杂部署架构下的产品稳定性、兼容性及各方面功能获得高度认可。
269 0
|
弹性计算 安全 Windows
基于阿里云云平台构建IPS入侵防御系统实现安全流量实时分析
Snort 是一个开源入侵防御系统(IPS),Snort IPS 使用一系列规则来帮助定义恶意网络活动,并利用这些规则来查找与之匹配的数据包,并为用户生成警报,Snort 也可以在线部署来阻止这些数据包。Snort有三个主要用途。作为一个像tcpdump一样的数据包嗅探器,作为一个数据包记录器--这对网络流量调试很有用,或者它可以作为一个完整的网络入侵防御系统,本篇文章将带着大家通过阿里云云平台来搭建一个开源入侵防御系统去实现安全流量的实时分析
1068 0
基于阿里云云平台构建IPS入侵防御系统实现安全流量实时分析
|
云安全 机器学习/深度学习 人工智能
|
4月前
|
安全 Linux 应用服务中间件
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
下一篇
无影云桌面