檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
配置防火墻下掛的設(shè)備注冊上線 對于防火墻下掛的設(shè)備,推薦使用DHCP Option148方式完成注冊上線。在云管理平臺上的圖形化界面即可完成配置,具體包括配置防火墻的DHCP Option148參數(shù),例如云管理平臺的IP地址和端口號信息,詳細(xì)配置步驟如下。 選擇站點。
配置防火墻下掛的設(shè)備注冊上線 對于防火墻下掛的設(shè)備,推薦使用DHCP Option148方式完成注冊上線。在云管理平臺上的圖形化界面即可完成配置,具體包括配置防火墻的DHCP Option148參數(shù),例如云管理平臺的IP地址和端口號信息,詳細(xì)配置步驟如下。 選擇站點。
上線前,首先確保防火墻接入Internet(采用PPPoE撥號),推薦使用Web網(wǎng)管“標(biāo)準(zhǔn)配置向?qū)?rdquo;方式完成在華為乾坤云平臺注冊上線,操作步驟如下。 配置防火墻連網(wǎng) 無論是主用防火墻或備用防火墻,均通過GE0/0/1接口,采用PPPoE撥號方式接入到運營商網(wǎng)絡(luò)。
配置防火墻下掛的設(shè)備注冊上線 對于防火墻下掛的設(shè)備,推薦使用DHCP Option148方式完成注冊上線。在華為乾坤控制臺界面完成DHCP Option148參數(shù)配置,詳細(xì)步驟如下。 登錄華為乾坤控制臺區(qū)域一/區(qū)域二。
配置防火墻下掛的設(shè)備注冊上線 對于防火墻下掛的設(shè)備,推薦使用DHCP Option148方式完成注冊上線。在華為乾坤控制臺界面完成DHCP Option148參數(shù)配置,詳細(xì)步驟如下。 登錄華為乾坤控制臺區(qū)域一/區(qū)域二。
根據(jù)網(wǎng)絡(luò)拓?fù)鋱D如上(交換機不需要配置),在防火墻配置安全策略,要求: (1) 192.168.0.0/24網(wǎng)段可以訪問server1。 (2) pc2不能訪問server1。
前言 linux系統(tǒng)服務(wù)器如果作為網(wǎng)關(guān)服務(wù)器或網(wǎng)絡(luò)服務(wù)器來使用時,配置規(guī)劃防火墻能夠很好的為服務(wù)器提供安全保障,Linux系統(tǒng)的RHEL7系列之前默認(rèn)是通過iptables管理防火墻,現(xiàn)在的新版本都是默認(rèn)通過firewalld管理防火墻
父主題: 防火墻業(yè)務(wù)配置
在站點配置頁面,選擇左側(cè)導(dǎo)航欄的“設(shè)備配置 > 防火墻 > 防火墻全局配置”。 選擇 “NAT”頁簽,開啟“NAT使能”開關(guān),使能EasyIP NAT功能,最后單擊“應(yīng)用”。 (可選)NAT個性化配置。 在站點配置頁面,選擇左側(cè)導(dǎo)航欄的“設(shè)備配置 > 防火墻 > 設(shè)備列表”。
接口 背景信息 在防火墻上配置網(wǎng)口,使其接入到有線網(wǎng)絡(luò)中。配置的接口必須與安裝連線時選用的網(wǎng)絡(luò)接口相匹配。 設(shè)備上線前若對接口進行了配置,且上線后該接口為上行接口,設(shè)備上線后為避免下發(fā)到上行接口上的配置失敗,會對該接口進行配置修復(fù),該接口下的配置將丟失。
根據(jù)缺省路由轉(zhuǎn)發(fā)給路由器,路由器收到報文后,查找路由表再轉(zhuǎn)發(fā)給華為防火墻,此報文就會在華為防火墻和路由器之間循環(huán)轉(zhuǎn)發(fā),造成路由環(huán)路,因此需要配置黑洞路由當(dāng)NAT地址池地址與出接口地址在同一網(wǎng)段時,建議配置黑洞路由,在這種情況下,不會產(chǎn)生路由環(huán)路,但當(dāng)公網(wǎng)用戶發(fā)起大量訪問時,華為防火墻將發(fā)送大量的
單擊“確定”和“應(yīng)用”,完成配置。 后續(xù)操作 用戶可登錄華為乾坤云平臺,檢查防火墻狀態(tài)。如果狀態(tài)為“正常”,說明防火墻已成功注冊上線。 父主題: 配置防火墻上線
地址),則防火墻工作在透明模式下,如果華為防火墻采用透明模式進行工作,只需在網(wǎng)絡(luò)中像連接交換機一樣連接華為防火墻設(shè)備即可,其最大的優(yōu)點是無須修改任何已有的IP配置,此時防火墻就像一個交換機一樣工作,內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)必須處于同一個子網(wǎng),此模式下,報文在防火墻當(dāng)中不僅進行二層的交換,
父主題: 配置防火墻上線
防火墻通過命令行方式上線 背景信息 防火墻支持通過命令行方式,在本地手工配置華為乾坤云平臺的URL/IP和端口號信息,最終完成上線。 防火墻上如何使能云管理模式,以及設(shè)置華為乾坤云平臺對接參數(shù)的操作過程如下。 除此之外,還需要保證防火墻與華為乾坤云平臺能夠互通,才能完成上線。
父主題: USG6000F防火墻上線
、 單擊界面右上角的“提交”按鈕,根據(jù)提示完成配置提交。 父主題: USG6000E防火墻上線(傳統(tǒng)模式)
【防火墻接口配置】 如果防火墻接口需要放行特定VLAN,則需要在云管理網(wǎng)絡(luò)平臺完成防火墻接口配置。
圖10 提交配置信息 父主題: USG6000E防火墻上線(傳統(tǒng)模式)