檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
圖31 保存配置 父主題: 企業(yè)邊界防火墻單機(jī)組網(wǎng)(三層)
配置方式 配置硬件防火墻 如果存在硬件防火墻,請(qǐng)聯(lián)系運(yùn)維人員配置允許訪問(wèn)HiLens Kit設(shè)備IP地址的硬件防火墻。 配置軟件防火墻 如果不存在硬件防火墻,請(qǐng)配置軟件防火墻,具體步驟請(qǐng)見(jiàn)配置軟件防火墻。
配置防火墻業(yè)務(wù) 配置NAT 登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二。 在控制臺(tái)首頁(yè)地圖上雙擊“test_RU”站點(diǎn),在站點(diǎn)首頁(yè)單擊右上角“站點(diǎn)配置”。 在站點(diǎn)配置頁(yè)面,選擇左側(cè)導(dǎo)航欄的“設(shè)備配置 > 防火墻 > 防火墻全局配置”。
配置防火墻策略 背景信息 通過(guò)配置主機(jī)防火墻策略,可以控制終端的流量訪問(wèn)行為。 操作步驟 登錄華為乾坤控制臺(tái),選擇“ > 我的服務(wù) > 智能終端安全”。 在右上角菜單欄選擇“策略配置”。 選擇“防火墻策略”頁(yè)簽。 在“策略”列表區(qū)域單擊“+”新建策略。
在站點(diǎn)配置頁(yè)面選擇“防火墻 > 策略 > 安全策略”,單擊“創(chuàng)建”,在彈窗口中按表6進(jìn)行參數(shù)設(shè)置,單擊“保存并部署”。
配置防火墻業(yè)務(wù) 配置上行鏈路管理 登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二。 雙擊控制臺(tái)首頁(yè)地圖上“test_fw”站點(diǎn),在站點(diǎn)首頁(yè)單擊右上角“站點(diǎn)配置”。 在站點(diǎn)配置頁(yè)面,選擇左側(cè)導(dǎo)航欄的“設(shè)備配置 > 防火墻 > 設(shè)備列表”。
允許 local-untrust local untrust any any any 允許 單擊右上角“保存”,在系統(tǒng)顯示界面單擊“確定”,保存配置以避免設(shè)備重啟后配置丟失。 圖6 保存配置 父主題: 企業(yè)邊界防火墻旁路鏡像流狀態(tài)檢測(cè)(USG6000F防火墻)
配置防火墻業(yè)務(wù) 配置接口 選擇站點(diǎn)。 在主菜單中選擇“配置 > 物理網(wǎng)絡(luò) > 站點(diǎn)配置”。 在左上角“站點(diǎn)”下拉框中選擇“test”站點(diǎn),將該站點(diǎn)設(shè)為操作對(duì)象。 選擇“站點(diǎn)配置”頁(yè)簽。 在左側(cè)導(dǎo)航中選擇“防火墻 > 接口”。
配置防火墻業(yè)務(wù) 配置接口 選擇站點(diǎn)。 在主菜單中選擇“配置 > 物理網(wǎng)絡(luò) > 站點(diǎn)配置”。 在左上角“站點(diǎn)”下拉框中選擇“test”站點(diǎn),將該站點(diǎn)設(shè)為操作對(duì)象。 選擇“站點(diǎn)配置”頁(yè)簽。 在左側(cè)導(dǎo)航中選擇“防火墻 > 接口”。
配置防火墻上線 防火墻通過(guò)注冊(cè)查詢中心方式上線 防火墻通過(guò)命令行方式上線 防火墻通過(guò)Web網(wǎng)管方式上線 父主題: 設(shè)備注冊(cè)上線
當(dāng)且僅當(dāng)防火墻設(shè)備側(cè)為“傳統(tǒng)模式”,且平臺(tái)界面顯示”傳統(tǒng)模式“,防火墻僅支持安全云服務(wù)的業(yè)務(wù)配置下發(fā)。 本章節(jié)主要介紹防火墻的網(wǎng)絡(luò)、路由、接口配置,其他配置諸如流量、安全策略等需要進(jìn)入“ > 高級(jí)配置”的“站點(diǎn)配置”界面進(jìn)行配置,具體操作參見(jiàn)配置界面對(duì)應(yīng)的在線幫助。
父主題: USG12000防火墻上線
配置設(shè)備向云服務(wù)發(fā)送安全日志、取證數(shù)據(jù)和報(bào)表信息。 父主題: USG6000F-S防火墻上線
切換入侵防御模式為EIP攔截攻擊 查看更多 最佳實(shí)踐 最佳實(shí)踐 僅放行互聯(lián)網(wǎng)對(duì)指定端口的訪問(wèn)流量 CFW與WAF、DDoS高防、CDN同時(shí)使用的配置建議 通過(guò)配置CFW防護(hù)規(guī)則實(shí)現(xiàn)兩個(gè)VPC間流量防護(hù) 通過(guò)配置CFW防護(hù)規(guī)則實(shí)現(xiàn)SNAT流量防護(hù) 查看更多 常見(jiàn)問(wèn)題 常見(jiàn)問(wèn)題 云防火墻支持跨賬號(hào)使用嗎
CFW防火墻配置防護(hù)策略 規(guī)則詳情 表1 規(guī)則詳情 參數(shù) 說(shuō)明 規(guī)則名稱 cfw-policy-not-empty 規(guī)則展示名 CFW防火墻配置防護(hù)策略 規(guī)則描述 CFW防火墻未配置防護(hù)策略,視為“不合規(guī)”。
防火墻設(shè)置 Windows云服務(wù)器怎樣開(kāi)啟或關(guān)閉防火墻、添加例外端口? Linux云服務(wù)器怎樣開(kāi)啟或關(guān)閉防火墻、添加例外端口? Linux云服務(wù)器防火墻開(kāi)放80端口后無(wú)法訪問(wèn)公網(wǎng)
配置防火墻接入Internet并注冊(cè)上線 本案例中防火墻作為整個(gè)網(wǎng)絡(luò)的出口網(wǎng)關(guān),需要先確保防火墻接入Internet,并在華為乾坤云平臺(tái)上注冊(cè)上線。 防火墻有兩個(gè)上行鏈路,分別連接運(yùn)營(yíng)商網(wǎng)絡(luò),采用PPPoE撥號(hào)方式接入Internet,詳細(xì)步驟如下。 設(shè)備連線。
單擊“系統(tǒng) > 管理員 > 設(shè)置”,單擊“北向接口配置”模塊中“Call-home主動(dòng)注冊(cè)”中的“新建”,填寫(xiě)網(wǎng)關(guān)(防火墻)注冊(cè)到云管理平臺(tái)的IP地址/URL地址和端口信息等。 單擊“確定”和“應(yīng)用”,完成配置。 父主題: 開(kāi)局部署
單擊“系統(tǒng) > 管理員 > 設(shè)置”,單擊“北向接口配置”模塊中“Call-home主動(dòng)注冊(cè)”中的“新建”,填寫(xiě)網(wǎng)關(guān)(防火墻)注冊(cè)到云管理平臺(tái)的IP地址/URL地址和端口信息等。 單擊“確定”和“應(yīng)用”,完成配置。 父主題: 開(kāi)局部署
配置防火墻接入Internet并注冊(cè)上線 本案例中防火墻作為整個(gè)網(wǎng)絡(luò)的出口網(wǎng)關(guān),需要先確保防火墻接入Internet,并在華為乾坤云平臺(tái)上注冊(cè)上線。 防火墻有兩個(gè)上行鏈路,分別連接運(yùn)營(yíng)商網(wǎng)絡(luò),采用PPPoE撥號(hào)方式接入Internet,詳細(xì)步驟如下。 設(shè)備連線。
配置防火墻連網(wǎng)并注冊(cè)上線 無(wú)論是主用防火墻或備用防火墻,均通過(guò)GE0/0/1接口,采用PPPoE撥號(hào)方式接入到運(yùn)營(yíng)商網(wǎng)絡(luò)。過(guò)程一樣,詳細(xì)步驟如下。 設(shè)備連線。 用網(wǎng)線將防火墻(主/備)的GE0/0/1接口連接到運(yùn)營(yíng)商的互聯(lián)網(wǎng)。
上線前,首先確保防火墻接入Internet(采用PPPoE撥號(hào)),推薦使用Web網(wǎng)管“標(biāo)準(zhǔn)配置向?qū)?rdquo;方式完成在華為乾坤云平臺(tái)注冊(cè)上線,操作步驟如下。 配置防火墻連網(wǎng) 無(wú)論是主用防火墻或備用防火墻,均通過(guò)GE0/0/1接口,采用PPPoE撥號(hào)方式接入到運(yùn)營(yíng)商網(wǎng)絡(luò)。
配置防火墻接入Internet并注冊(cè)上線 本案例中防火墻作為整個(gè)網(wǎng)絡(luò)的出口網(wǎng)關(guān),需要先確保防火墻接入Internet,并在華為乾坤云平臺(tái)上注冊(cè)上線。 防火墻有兩個(gè)上行鏈路,分別連接運(yùn)營(yíng)商網(wǎng)絡(luò),采用PPPoE撥號(hào)方式接入Internet,詳細(xì)步驟如下。 設(shè)備連線。
配置防火墻下掛設(shè)備注冊(cè)上線 配置核心交換機(jī)上線時(shí),需要先完成配置防火墻安全策略及配置防火墻啟用NAT,然后再完成配置下掛設(shè)備注冊(cè)上線。 配置防火墻安全策略 登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二。
Write instance * g:ResourceTag/<tag-key> g:EnterpriseProjectId cfw:instance:create cfw:instance:getAlarmConfig 授予查詢?cè)?span id="n2qita7" class='cur'>防火墻告警配置的權(quán)限。
云防火墻 CFW CFW防火墻配置防護(hù)策略 父主題: 系統(tǒng)內(nèi)置預(yù)設(shè)策略
list - - cfw:instance:addLogConfig 授予添加云防火墻日志配置的權(quán)限。