檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
0/0"。具體配置請參考創(chuàng)建虛擬網(wǎng)關(guān)。 添加SNAT規(guī)則 進(jìn)入公網(wǎng)NAT網(wǎng)關(guān)列表頁面。 在公網(wǎng)NAT網(wǎng)關(guān)頁面,單擊需要添加SNAT規(guī)則的公網(wǎng)NAT網(wǎng)關(guān)名稱。 在SNAT規(guī)則頁簽中,單擊“添加SNAT規(guī)則”。 圖1 添加SNAT規(guī)則 根據(jù)界面提示,配置添加SNAT規(guī)則參數(shù),詳情請參見表1。 表1 SNAT規(guī)則參數(shù)說明
設(shè)置NAT網(wǎng)關(guān)監(jiān)控信息告警規(guī)則的方法,請參見創(chuàng)建告警規(guī)則和通知。 查看監(jiān)控指標(biāo) 云監(jiān)控服務(wù)對NAT網(wǎng)關(guān)監(jiān)控指標(biāo)進(jìn)行實(shí)時監(jiān)控,您可以在云監(jiān)控服務(wù)控制臺查看各項(xiàng)指標(biāo)的詳細(xì)監(jiān)控數(shù)據(jù)。 在CES控制臺查看NAT網(wǎng)關(guān)監(jiān)控指標(biāo)詳情的方法,請參見查看云服務(wù)監(jiān)控指標(biāo)。 相關(guān)文檔 查看云服務(wù)監(jiān)控看板
404-c598d76b0ed2" } } 確定公網(wǎng)NAT網(wǎng)關(guān)創(chuàng)建成功,并且網(wǎng)關(guān)狀態(tài)為active。 接口相關(guān)信息 URI格式:GET /v2/{project_id}/nat_gateways/{nat_gateway_id} 詳情請參見查詢指定的公網(wǎng)NAT網(wǎng)關(guān)詳情。
缺點(diǎn) 1.4 配置無狀態(tài)防火墻 二、有狀態(tài)防火墻 2.1 工作原理 2.2 優(yōu)點(diǎn) 2.3 缺點(diǎn) 2.4 配置有狀態(tài)防火墻 三、有狀態(tài)防火墻 vs 無狀態(tài)防火墻 四、如何選擇防火墻? 五、總結(jié) 一、無狀態(tài)防火墻 無狀態(tài)防火墻,顧名思義,是不保持連接狀態(tài)的防火墻。它僅僅根據(jù)預(yù)先定義的規(guī)
404-c598d76b0ed2" } } 確定公網(wǎng)NAT網(wǎng)關(guān)創(chuàng)建成功,并且網(wǎng)關(guān)狀態(tài)為active。 接口相關(guān)信息 URI格式:GET /v2/{project_id}/nat_gateways/{nat_gateway_id} 詳情請參見查詢指定的公網(wǎng)NAT網(wǎng)關(guān)詳情。
對接云日志服務(wù)記錄WAF日志后,LTS會按流量單獨(dú)計費(fèi)。有關(guān)LTS的計費(fèi)詳情,請參見LTS價格詳情。 前提條件 已購買WAF。 防護(hù)網(wǎng)站已接入WAF。 系統(tǒng)影響 將WAF日志對接到TLS只是將WAF日志記錄到LTS,不影響WAF性能。 管理WAF全量日志 登錄Web應(yīng)用防火墻控制臺。 在
VPC間防火墻管理 更新VPC間防火墻防護(hù)狀態(tài) 查詢VPC邊界防火墻使用的引流VPC信息 查詢VPC間防火墻使用的企業(yè)路由器信息 獲取私網(wǎng)網(wǎng)段的信息 更新私網(wǎng)網(wǎng)段 創(chuàng)建私網(wǎng)網(wǎng)段 刪除私網(wǎng)網(wǎng)段信息 父主題: API
服務(wù)。 公網(wǎng)NAT網(wǎng)關(guān)支持區(qū)域:全部區(qū)域 私網(wǎng)NAT網(wǎng)關(guān)支持區(qū)域:全部區(qū)域 添加SNAT規(guī)則(公網(wǎng)NAT網(wǎng)關(guān)) 添加SNAT規(guī)則(私網(wǎng)NAT網(wǎng)關(guān)) DNAT規(guī)則 NAT網(wǎng)關(guān)分為公網(wǎng)NAT網(wǎng)關(guān)和私網(wǎng)NAT網(wǎng)關(guān)。 公網(wǎng)NAT網(wǎng)關(guān)分為SNAT和DNAT兩個功能。 SNAT功能通過綁定E
修改SNAT規(guī)則 操作場景 添加SNAT規(guī)則后,如果SNAT規(guī)則設(shè)置有誤,或者SNAT規(guī)則中的一些參數(shù)需要更新時,可以修改SNAT規(guī)則。 當(dāng)您修改SNAT規(guī)則前,請您務(wù)必了解該操作可能帶來的影響,避免誤操作造成網(wǎng)絡(luò)中斷。 操作前提 公網(wǎng)NAT網(wǎng)關(guān)下存在成功添加的SNAT規(guī)則。 操作步驟
p;source-zone-name destination destination-zone-name ] } 1 NAT 實(shí)驗(yàn)命令列表 配置地址池 nat address-group group
查詢NAT網(wǎng)關(guān)資源標(biāo)簽 功能介紹 查詢指定NAT網(wǎng)關(guān)實(shí)例的標(biāo)簽信息。 標(biāo)簽管理服務(wù)需要使用該接口查詢指定NAT網(wǎng)關(guān)實(shí)例的全部標(biāo)簽數(shù)據(jù)。 URI GET /v2.0/{project_id}/nat_gateways/{nat_gateway_id}/tags 表1 參數(shù)說明 參數(shù)
查詢指定的公網(wǎng)NAT網(wǎng)關(guān)詳情 功能介紹 查詢指定的公網(wǎng)NAT網(wǎng)關(guān)詳情。 URI GET /v2.0/nat_gateways/{nat_gateway_id} 表1 參數(shù)說明 參數(shù) 是否必選 參數(shù)類型 描述 nat_gateway_id 是 String 所屬公網(wǎng)NAT網(wǎng)關(guān)的id。
查詢指定的DNAT規(guī)則詳情 功能介紹 查詢指定的DNAT規(guī)則詳情。 URI GET /v2.0/dnat_rules/{dnat_rule_id} 表1 參數(shù)說明 參數(shù) 參數(shù)類型 是否必選 描述 dnat_rule_id String 是 所屬DNAT規(guī)則的id。 請求消息 無 響應(yīng)消息
中轉(zhuǎn)IP和目的IP不能在同一個VPC中。 私網(wǎng)NAT網(wǎng)關(guān)支持添加的DNAT規(guī)則和SNAT規(guī)則的數(shù)量如下: 小型:DNAT規(guī)則和SNAT規(guī)則的總數(shù)不超過20個。 中型:DNAT規(guī)則和SNAT規(guī)則的總數(shù)不超過50個。 大型:DNAT規(guī)則和SNAT規(guī)則的總數(shù)不超過200個。 超大型:DNAT規(guī)則和SNAT規(guī)則的總數(shù)不超過500個。
查詢指定的SNAT規(guī)則詳情 功能介紹 查詢指定的SNAT規(guī)則詳情。 URI GET /v2.0/snat_rules/{snat_rule_id} 表1 參數(shù)說明 參數(shù) 是否必選 參數(shù)類型 描述 snat_rule_id 是 String 所屬SNAT規(guī)則的id。 請求消息 無 響應(yīng)消息
配置防火墻業(yè)務(wù) 配置NAT 登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 在控制臺首頁地圖上雙擊“test_RU”站點(diǎn),在站點(diǎn)首頁單擊右上角“站點(diǎn)配置”。 在站點(diǎn)配置頁面,選擇左側(cè)導(dǎo)航欄的“設(shè)備配置 > 防火墻 > 防火墻全局配置”。 選擇 “NAT”頁簽,開啟“NAT使能”開關(guān),使能EasyIP
刪除公網(wǎng)NAT網(wǎng)關(guān) 功能介紹 刪除公網(wǎng)NAT網(wǎng)關(guān)實(shí)例。 調(diào)用方法 請參見如何調(diào)用API。 URI DELETE /v2/{project_id}/nat_gateways/{nat_gateway_id} 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 nat_gateway_id
ufw status命令查看當(dāng)前防火墻狀態(tài);inactive狀態(tài)是防火墻關(guān)閉狀態(tài) active是開啟狀態(tài)。 開啟防火墻 在Ubuntu中 我們使用sudo ufw enable命令來開發(fā)防火墻 通過sudo ufw status命令查看開啟防火墻后的狀態(tài)為active
邊界防護(hù)與響應(yīng)服務(wù)支持配套USG12000系列防火墻。各服務(wù)配套的USG12000系列防火墻所包含的機(jī)型,請參見《華為乾坤安全云服務(wù)天關(guān)和防火墻上云清單》(該文檔獲取需要權(quán)限,請聯(lián)系華為產(chǎn)品經(jīng)理或渠道獲取)。 本文介紹USG12000系列防火墻的上線操作,以及邊界防護(hù)與響應(yīng)服務(wù)所需的配置。
刪除DNAT規(guī)則 操作場景 添加DNAT規(guī)則后,如果不需要此DNAT規(guī)則,您可以刪除DNAT規(guī)則。 前提條件 私網(wǎng)NAT網(wǎng)關(guān)下存在成功添加的DNAT規(guī)則。 操作步驟 進(jìn)入私網(wǎng)NAT網(wǎng)關(guān)列表頁。 在私網(wǎng)NAT網(wǎng)關(guān)頁面,單擊目標(biāo)私網(wǎng)NAT網(wǎng)關(guān)的名稱。 系統(tǒng)跳轉(zhuǎn)至目標(biāo)私網(wǎng)NAT網(wǎng)關(guān)詳情頁面,單擊“DNAT規(guī)則”頁簽。