H3C S9500E&S12500系列交换机上 ACG&IPS插卡 MQC
引流典型配置
一、 组网需求:
某客户购买了两块 SecBlade IPS 插卡部署在 S95E交换机上,为内网提供攻
击检测和安全防护, 两台交换机运行在 IRF模式,外网用户访问服务器的流量经
过 IPS插卡,内部服务器互访的流量不上 IPS 插卡,并且两块插卡能实现主备,
当其中一块插卡故障以后业务可以迅速切换到另一块插卡。
二、 组网图:
如上图所示:两台 S9505E交换机堆叠,每台交换机上插一块 IPS插卡,内
部服务器网关部署在交换机上, 服务器互访的流量不经过 IPS插卡,外部用户防
范服务器的流量正常情况下经过 IPS-1,当 IPS-1 故障以后,流量经过 IPS-2。
交换机版本: Comware Software, Version 5.20, Release 1238P08
IPS插卡版本