檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
圖31 保存配置 父主題: 企業(yè)邊界防火墻單機組網(wǎng)(三層)
配置方式 配置硬件防火墻 如果存在硬件防火墻,請聯(lián)系運維人員配置允許訪問HiLens Kit設(shè)備IP地址的硬件防火墻。 配置軟件防火墻 如果不存在硬件防火墻,請配置軟件防火墻,具體步驟請見配置軟件防火墻。
配置防火墻策略 背景信息 通過配置主機防火墻策略,可以控制終端的流量訪問行為。 操作步驟 登錄華為乾坤控制臺,選擇“ > 我的服務(wù) > 智能終端安全”。 在右上角菜單欄選擇“策略配置”。 選擇“防火墻策略”頁簽。 在“策略”列表區(qū)域單擊“+”新建策略。
允許 local-untrust local untrust any any any 允許 單擊右上角“保存”,在系統(tǒng)顯示界面單擊“確定”,保存配置以避免設(shè)備重啟后配置丟失。 圖6 保存配置 父主題: 企業(yè)邊界防火墻旁路鏡像流狀態(tài)檢測(USG6000F防火墻)
當(dāng)且僅當(dāng)防火墻設(shè)備側(cè)為“傳統(tǒng)模式”,且平臺界面顯示”傳統(tǒng)模式“,防火墻僅支持安全云服務(wù)的業(yè)務(wù)配置下發(fā)。 本章節(jié)主要介紹防火墻的網(wǎng)絡(luò)、路由、接口配置,其他配置諸如流量、安全策略等需要進(jìn)入“ > 高級配置”的“站點配置”界面進(jìn)行配置,具體操作參見配置界面對應(yīng)的在線幫助。
配置防火墻業(yè)務(wù) 配置NAT 登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 在控制臺首頁地圖上雙擊“test_RU”站點,在站點首頁單擊右上角“站點配置”。 在站點配置頁面,選擇左側(cè)導(dǎo)航欄的“設(shè)備配置 > 防火墻 > 防火墻全局配置”。
在站點配置頁面選擇“防火墻 > 策略 > 安全策略”,單擊“創(chuàng)建”,在彈窗口中按表6進(jìn)行參數(shù)設(shè)置,單擊“保存并部署”。
配置防火墻業(yè)務(wù) 配置上行鏈路管理 登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 雙擊控制臺首頁地圖上“test_fw”站點,在站點首頁單擊右上角“站點配置”。 在站點配置頁面,選擇左側(cè)導(dǎo)航欄的“設(shè)備配置 > 防火墻 > 設(shè)備列表”。
配置防火墻上線 防火墻通過注冊查詢中心方式上線 防火墻通過命令行方式上線 防火墻通過Web網(wǎng)管方式上線 父主題: 設(shè)備注冊上線
防火墻設(shè)置 Windows云服務(wù)器怎樣開啟或關(guān)閉防火墻、添加例外端口? Linux云服務(wù)器怎樣開啟或關(guān)閉防火墻、添加例外端口? Linux云服務(wù)器防火墻開放80端口后無法訪問公網(wǎng)
父主題: USG12000防火墻上線
配置設(shè)備向云服務(wù)發(fā)送安全日志、取證數(shù)據(jù)和報表信息。 父主題: USG6000F-S防火墻上線
切換入侵防御模式為EIP攔截攻擊 查看更多 最佳實踐 最佳實踐 僅放行互聯(lián)網(wǎng)對指定端口的訪問流量 CFW與WAF、DDoS高防、CDN同時使用的配置建議 通過配置CFW防護(hù)規(guī)則實現(xiàn)兩個VPC間流量防護(hù) 通過配置CFW防護(hù)規(guī)則實現(xiàn)SNAT流量防護(hù) 查看更多 常見問題 常見問題 云防火墻支持跨賬號使用嗎
配置防火墻業(yè)務(wù) 配置接口 選擇站點。 在主菜單中選擇“配置 > 物理網(wǎng)絡(luò) > 站點配置”。 在左上角“站點”下拉框中選擇“test”站點,將該站點設(shè)為操作對象。 選擇“站點配置”頁簽。 在左側(cè)導(dǎo)航中選擇“防火墻 > 接口”。
配置防火墻業(yè)務(wù) 配置接口 選擇站點。 在主菜單中選擇“配置 > 物理網(wǎng)絡(luò) > 站點配置”。 在左上角“站點”下拉框中選擇“test”站點,將該站點設(shè)為操作對象。 選擇“站點配置”頁簽。 在左側(cè)導(dǎo)航中選擇“防火墻 > 接口”。
CFW防火墻配置防護(hù)策略 規(guī)則詳情 表1 規(guī)則詳情 參數(shù) 說明 規(guī)則名稱 cfw-policy-not-empty 規(guī)則展示名 CFW防火墻配置防護(hù)策略 規(guī)則描述 CFW防火墻未配置防護(hù)策略,視為“不合規(guī)”。
配置防火墻接入Internet并注冊上線 本案例中防火墻作為整個網(wǎng)絡(luò)的出口網(wǎng)關(guān),需要先確保防火墻接入Internet,并在華為乾坤云平臺上注冊上線。 防火墻有兩個上行鏈路,分別連接運營商網(wǎng)絡(luò),采用PPPoE撥號方式接入Internet,詳細(xì)步驟如下。 設(shè)備連線。
單擊“系統(tǒng) > 管理員 > 設(shè)置”,單擊“北向接口配置”模塊中“Call-home主動注冊”中的“新建”,填寫網(wǎng)關(guān)(防火墻)注冊到云管理平臺的IP地址/URL地址和端口信息等。 單擊“確定”和“應(yīng)用”,完成配置。 父主題: 開局部署
單擊“系統(tǒng) > 管理員 > 設(shè)置”,單擊“北向接口配置”模塊中“Call-home主動注冊”中的“新建”,填寫網(wǎng)關(guān)(防火墻)注冊到云管理平臺的IP地址/URL地址和端口信息等。 單擊“確定”和“應(yīng)用”,完成配置。 父主題: 開局部署
配置防火墻連網(wǎng)并注冊上線 無論是主用防火墻或備用防火墻,均通過GE0/0/1接口,采用PPPoE撥號方式接入到運營商網(wǎng)絡(luò)。過程一樣,詳細(xì)步驟如下。 設(shè)備連線。 用網(wǎng)線將防火墻(主/備)的GE0/0/1接口連接到運營商的互聯(lián)網(wǎng)。
配置防火墻接入Internet并注冊上線 本案例中防火墻作為整個網(wǎng)絡(luò)的出口網(wǎng)關(guān),需要先確保防火墻接入Internet,并在華為乾坤云平臺上注冊上線。 防火墻有兩個上行鏈路,分別連接運營商網(wǎng)絡(luò),采用PPPoE撥號方式接入Internet,詳細(xì)步驟如下。 設(shè)備連線。
上線前,首先確保防火墻接入Internet(采用PPPoE撥號),推薦使用Web網(wǎng)管“標(biāo)準(zhǔn)配置向?qū)?rdquo;方式完成在華為乾坤云平臺注冊上線,操作步驟如下。 配置防火墻連網(wǎng) 無論是主用防火墻或備用防火墻,均通過GE0/0/1接口,采用PPPoE撥號方式接入到運營商網(wǎng)絡(luò)。
配置防火墻接入Internet并注冊上線 本案例中防火墻作為整個網(wǎng)絡(luò)的出口網(wǎng)關(guān),需要先確保防火墻接入Internet,并在華為乾坤云平臺上注冊上線。 防火墻有兩個上行鏈路,分別連接運營商網(wǎng)絡(luò),采用PPPoE撥號方式接入Internet,詳細(xì)步驟如下。 設(shè)備連線。
Write instance * g:ResourceTag/<tag-key> g:EnterpriseProjectId cfw:instance:create cfw:instance:getAlarmConfig 授予查詢云防火墻告警配置的權(quán)限。
云防火墻 CFW CFW防火墻配置防護(hù)策略 父主題: 系統(tǒng)內(nèi)置預(yù)設(shè)策略
配置防火墻下掛設(shè)備注冊上線 配置核心交換機上線時,需要先完成配置防火墻安全策略及配置防火墻啟用NAT,然后再完成配置下掛設(shè)備注冊上線。 配置防火墻安全策略 登錄華為乾坤控制臺區(qū)域一/區(qū)域二。
list - - cfw:instance:addLogConfig 授予添加云防火墻日志配置的權(quán)限。