教徒计划出品:AIM-IPS升级到7.0步骤

简介:

最近购买了AIM-IPS这个模块主要为了后续的CCNP Security IPS7.0的研究。IPS4240 Yeslab实验室一共有两台,但是这些设备都是生产用的(学员试验用的),我不能随便动用,所以只能给教徒计划的rack买了这个模块,徒弟们和我都能用用,便于后续对IPS7.0的研究。

安全CCIE8月15日之后,已经连续一次PASS 12人了!再次祝贺他们!
 ======================================================================================
试验拓扑:
 


AIM-IPS升级到7.0步骤
一.当把AIM-IPS插入ISR2801后,我们可以在28上使用 “show inventory”命令来查看IPS模块: 

二.在ISR2801上配置IDS-Sensor接口:
1.查看接口类型: 

2.配置IDS-Sensor口地址: 

3.检查IDS-Sensor接口状态:

三.把AIM-IPS升级文件“IPS-AIM-K9-sys-1.1-a-7.0-6-E4.img”,copy到ISR2801的USBFLASH中:
四.把ISR2801设置为TFTP的SERVER,并制定AIM-IPS升级文件位置: 

五.关闭heartbeat-reset,并进入IPS的console口:

六.通过使用“ctrl-shift-6 X”退出IPS界面进入Router界面,并使用“service-module ids-Sensor 0/0 reset”命令来重启IPS:
 

七.在重启的过程中,有15秒的倒计时,此时立刻输入“***”进入bootloader模式: 

八.配置bootloader: 

九.开始(启动)bootloader:
1.使用“upgrade”命令后,选择“1”: 

2.输入升级文件全称,并输入“Y”确认: 

3.当系统提示“Full system recovery”时,说明升级成功: 

十.通过使用“ctrl-shift-6 X”退出IPS界面进入Router界面,并清除session,并激活(开启)heartbeat-reset: 

十一.进入IPS的console,并重设置登陆的用户名和密码: 

十二.进行简单的Setup初始化: 

十三.查看版本: 

十四.网管登陆:
1.在TEST-PC上安装JAVA6.0 

2.通过IDM网管IPS: 

3.输入用户名和密码: 

4.IPS7.0全貌: 

十五,简单的做个测试:(只耍下ICMP-ECHO和ICMP-REPLY)
1.在ISR2801上设置IPS为在线模式:


2.在Virtual-sensor 0中关联接口(G0/1)、signautre以及rule: 

3.在TEST-PC上Ping IPS的管理接口(66.66.8.6),查看Monitoring:

4.在TEST-PC Ping ISR2801(202.100.1.254),查看Monitoring: 





本文转自Yeslab教主 51CTO博客,原文链接:http://blog.51cto.com/xrmjjz/686506


相关文章
|
机器学习/深度学习 算法 大数据
【机器学习】集成学习:强化机器学习模型与创新能的利器
【机器学习】集成学习:强化机器学习模型与创新能的利器
285 0
|
监控 网络协议 数据安全/隐私保护
高可用 - 05 Keepalived配置(全局配置、VRRPD、LVS)
高可用 - 05 Keepalived配置(全局配置、VRRPD、LVS)
1205 0
|
算法 C++
【PAT甲级 - C++题解】1010 Radix
【PAT甲级 - C++题解】1010 Radix
193 0
|
前端开发
说说 router4的exact 属性
这段时间正在研究 react router4 ,发现了其中一个很特别的属性。因为没有系统的看过官方的文档,所以在这里也频繁的踩坑。在网上也看过很多文章,结果还是踩坑。现在终于把坑踩平了,今天就把这个小小的知识点记录下来。加深一下理解。
274 1
|
新零售 人工智能 供应链
飞鹤集团与阿里云合作升级 打造新零售数字化标杆
2020年8月6日,飞鹤与阿里云达成战略合作。双方将在新零售、泛电商、智慧物流等领域进一步展开深入合作。
931 0
飞鹤集团与阿里云合作升级 打造新零售数字化标杆
|
测试技术
自动化测试教程(1)自动化的基本概念
#为什么要学自动化?  自动化最大的优势就是可以提高工作效率,避免重复耗时的工作内容。举个简单的例子,对我们测试人员而言,有很多历史功能不再变动,但是每次对外更新前都要全面测试。随着功能不断的增加,许多工作做不完,难以快速的反馈测试结果。但是学好了自动化,就可以解放从事软件测试行业人员的时间和双手,把重复的事情交给自动化来做。让自己投入到更重要更有意义的工作中。而且,随着软件测试行业的不断发展,自动化已经成为软件测试就业市场的需求。不掌握提高工作效率的手段,无论是从软件测试行业应聘的角度来看,还是从升职涨薪
|
存储 网络协议 文件存储