Luciano, é um computador qualquer no significado que o HoneyPot não precisa estar localizado diretamente em um dispositivo denominado como um firewall, um gateway, um appliance de fabricante específico, um switch ou um roteador. Pode até mesmo ser uma máquina virtual com sua placa de rede em modo bridge dentro de uma repartição pública. Por isto, computador qualquer.
Outra, detalhe é que ele não está "tentando" se passar por legítimo. Ele ESTÁ se passando por legítimo. A idéia não é assertiva, mas determinística aqui para a técnica que o HoneyPot utiliza. Simula um serviço conhecido e que pode atrair a atenção de invasores.
A questão não falou, mas a título de curiosidade, não precisa ser apenas um computador. No Brasil , existe uma parceria do CERT.br com diversas instutuições para a criação de HoneyNets, onde diversos hosts se passam por vulneráveis para instigar ataques que serão estudados por tais instituições: http://honeytarg.cert.br/honeypots/index-po.html