檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
USG6000E防火墻上線(云管模式) 場(chǎng)景說明 硬件介紹 連接線纜 防火墻通過Web網(wǎng)管方式上線 加載云服務(wù)組件包 啟用云端授權(quán) 綁定套餐 升級(jí)特性庫(kù) 切換設(shè)備工作模式 配置業(yè)務(wù)參數(shù)(邊界防護(hù)與響應(yīng)服務(wù)) 父主題: 天關(guān)和防火墻上線指南
彈性云服務(wù)器ECS彈性云服務(wù)器是由CPU、內(nèi)存、鏡像、云硬盤組成的一種可隨時(shí)獲取、彈性可擴(kuò)展的計(jì)算服務(wù)器,同時(shí)它結(jié)合虛擬私有云、虛擬防火墻、數(shù)據(jù)多副本保存等能力,為您打造一個(gè)高效、可靠、安全的計(jì)算環(huán)境,確保您的服務(wù)持久穩(wěn)定運(yùn)行。
連接保護(hù)地線 圖2 連接保護(hù)地線 連接電源線及卡扣 圖3 連接電源線及卡扣 父主題: USG6000E防火墻上線(云管模式)
創(chuàng)建VPC邊界防火墻 VPC邊界防火墻能夠檢測(cè)和統(tǒng)計(jì)VPC間的通信流量數(shù)據(jù),幫助您發(fā)現(xiàn)異常流量。開啟VPC邊界防火墻之前,您需要先創(chuàng)建VPC邊界防火墻。 前提條件 已有企業(yè)路由器。
場(chǎng)景說明 防火墻存在傳統(tǒng)模式和云管模式兩種工作模式,默認(rèn)情況下,防火墻處于傳統(tǒng)模式。當(dāng)防火墻使用在云管理網(wǎng)絡(luò)中時(shí),需要將防火墻切換到云管模式。 本文介紹在云管模式下如何開通邊界防護(hù)與響應(yīng)服務(wù)。
華為云 選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”,兩條VPN連接狀態(tài)顯示為正常。 山石防火墻 選擇“網(wǎng)絡(luò) > VPN > IPSec VPN”,兩條VPN連接狀態(tài)顯示為正常。 用戶數(shù)據(jù)中心內(nèi)服務(wù)器和華為云VPC子網(wǎng)內(nèi)服務(wù)器可以相互Ping通。 父主題: BGP路由模式
USG6000E防火墻上線(傳統(tǒng)模式) 場(chǎng)景說明 硬件介紹 連接線纜 登錄Web配置界面 (可選)激活設(shè)備 檢查并升級(jí)版本 配置設(shè)備網(wǎng)絡(luò) 加載云服務(wù)組件包 配置防火墻與云平臺(tái)對(duì)接(V600R007C20SPC603之前的版本) 配置防火墻與云平臺(tái)對(duì)接(V600R007C20SPC603
本服務(wù)根據(jù)客戶需求與應(yīng)用場(chǎng)景設(shè)計(jì)OPNsense防火墻防護(hù)方案,并在華為云上部署、技術(shù)支持、應(yīng)急響應(yīng)。 根據(jù)客戶需求與應(yīng)用場(chǎng)景設(shè)計(jì)OPNsense防火墻防護(hù)方案。
父主題: USG12000防火墻上線
安裝虛擬防火墻并進(jìn)行訪問控制規(guī)則的設(shè)置(3-2)采用虛擬化技術(shù)之前,用戶可以在網(wǎng)絡(luò)中通過鏡像、Netflow等方式進(jìn)行端到端的流量監(jiān)聽與檢測(cè)。
計(jì)費(fèi)說明 Web應(yīng)用防火墻 WAF定價(jià)與計(jì)費(fèi) Web應(yīng)用防火墻云模式支持包年/包月(預(yù)付費(fèi))計(jì)費(fèi)方式,獨(dú)享模式支持按需計(jì)費(fèi)(后付費(fèi))計(jì)費(fèi)方式 價(jià)格計(jì)算器 專家咨詢 免費(fèi)試用 WAF入門版(原價(jià)99元/月)為期一個(gè)月 計(jì)費(fèi)項(xiàng) 華為云WAF根據(jù)購(gòu)買方式和計(jì)費(fèi)模式進(jìn)行計(jì)費(fèi)。
write instance * g:ResourceTag/<tag-key> g:EnterpriseProjectId cfw:instance:updateEwProtectedStatus 授予更新云防火墻東西向防火墻防護(hù)狀態(tài)的權(quán)限。
BGP路由模式 場(chǎng)景介紹 數(shù)據(jù)規(guī)劃 云側(cè)控制臺(tái)操作步驟 山石防火墻側(cè)操作步驟 結(jié)果驗(yàn)證 父主題: 對(duì)接山石防火墻
Write instance * g:ResourceTag/<tag-key> g:EnterpriseProjectId cfw:ipsMode:operate cfw:instance:updateEwProtectedStatus 授予更新云防火墻東西向防火墻防護(hù)狀態(tài)的權(quán)限
> 防火墻策略,選擇安全策略頁(yè)簽”。
云防火墻 CFW CFW防火墻配置防護(hù)策略 父主題: 系統(tǒng)內(nèi)置預(yù)設(shè)策略
配置防火墻業(yè)務(wù) 配置接口 選擇站點(diǎn)。 在主菜單中選擇“配置 > 物理網(wǎng)絡(luò) > 站點(diǎn)配置”。 在左上角“站點(diǎn)”下拉框中選擇“test”站點(diǎn),將該站點(diǎn)設(shè)為操作對(duì)象。 選擇“站點(diǎn)配置”頁(yè)簽。 在左側(cè)導(dǎo)航中選擇“防火墻 > 接口”。
(可選)添加天關(guān)/防火墻 背景信息 如客戶已購(gòu)買和使用邊界防護(hù)與響應(yīng)服務(wù)/云日志審計(jì)服務(wù),在已添加過天關(guān)/防火墻的情況下,此章節(jié)可跳過。 操作步驟 此處操作步驟以天關(guān)為例說明,防火墻的操作步驟相同。 登錄華為乾坤控制臺(tái),在右上角菜單欄選擇“資源中心 > 設(shè)備管理”。
虛擬網(wǎng)關(guān) 創(chuàng)建虛擬網(wǎng)關(guān) 查詢虛擬網(wǎng)關(guān)列表 查詢虛擬網(wǎng)關(guān)詳情 更新虛擬網(wǎng)關(guān)信息 刪除虛擬網(wǎng)關(guān) 父主題: API
圖9 安全策略 父主題: USG6000E防火墻上線(傳統(tǒng)模式)