檢測(cè)到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
此華為云解決方案有何用途?
此解決方案能幫您快速在華為云上部署高可用的ClickHouse集群。ClickHouse是一款用于聯(lián)機(jī)分析(OLAP)的列式數(shù)據(jù)庫管理系統(tǒng)(DBMS)。它可以被用于多種場(chǎng)景,如電子商務(wù)中用戶行為數(shù)據(jù)的記錄和分析,廣告網(wǎng)絡(luò)及電信行業(yè)中數(shù)據(jù)的存儲(chǔ)和統(tǒng)計(jì),信息安全中的日志分析,遙感中的信息挖掘,商業(yè)智能、網(wǎng)絡(luò)游戲以及物聯(lián)網(wǎng)中的數(shù)據(jù)處理和價(jià)值數(shù)據(jù)分析等。關(guān)于詳細(xì)的特性信息,請(qǐng)見ClickHouse網(wǎng)站。
為了便于您的測(cè)試及使用部署好的ClickHouse集群,該解決方案以XX數(shù)據(jù)集為例,對(duì)數(shù)據(jù)基于Grafana工具進(jìn)行了可視化,并提供了統(tǒng)計(jì)分析報(bào)告。
OPNsense防火墻是開源、多功能、高可靠與易用的企業(yè)級(jí)防火墻,具有防火墻、NAT、路由、VPN、IPS與HA功能。OPNsense防火墻是一個(gè)開源、多功能、高可靠與易使用的企業(yè)級(jí)防火墻,具有FW/NAT/路由/IPS/HA功能,提供商業(yè)防火墻中的大部分功能,具有狀態(tài)檢查防火墻、網(wǎng)絡(luò)地
OPNsense防火墻是開源、多功能、高可靠與易用的企業(yè)級(jí)防火墻,具有防火墻、NAT、路由、VPN、IPS與HA功能。OPNsense防火墻是一個(gè)開源、多功能、高可靠與易使用的企業(yè)級(jí)防火墻,具有FW/NAT/路由/IPS/HA功能,提供商業(yè)防火墻中的大部分功能,具有狀態(tài)檢查防火墻、網(wǎng)絡(luò)地
地址轉(zhuǎn)換,無論源地址轉(zhuǎn)換或者目的地址轉(zhuǎn)換,都可以對(duì)匹配上條件的流量進(jìn)行選擇NAT轉(zhuǎn)換或者不轉(zhuǎn)換兩種方式 4、NAT策略匹配規(guī)則 如果創(chuàng)建了多條NAT策略,設(shè)備會(huì)從上到下依次進(jìn)行匹配,如果流量匹配了某個(gè)NAT策略,進(jìn)行NAT轉(zhuǎn)換后,
企業(yè)內(nèi)部存在NAT轉(zhuǎn)換場(chǎng)景 組網(wǎng)需求 配置思路 數(shù)據(jù)規(guī)劃 配置全局白名單 配置天關(guān)(USG6502E-C/USG6503E-C) 配置天關(guān)(USG6603F-C) 結(jié)果驗(yàn)證 父主題: 典型配置案例
防火墻和路由器一樣,可以部署 NAT 功能來進(jìn)行地址轉(zhuǎn)換,但相比路由器,防火墻的NAT功能提供了更豐富的選擇,讓管理員可以更靈活地使用NAT功能。 在本文中,我們將討論源 NAT 功能中的防火墻。 防火墻的源NAT可以分為兩種:只進(jìn)行地址轉(zhuǎn)換和同時(shí)進(jìn)行地址和端口轉(zhuǎn)換。僅地址轉(zhuǎn)換模式包括
結(jié)果驗(yàn)證 驗(yàn)證設(shè)備上線是否成功、業(yè)務(wù)套餐是否激活成功。 登錄華為乾坤控制臺(tái),右上方菜單欄選擇“資源中心 > 設(shè)備管理 > 設(shè)備”,查看設(shè)備狀態(tài)。 設(shè)備狀態(tài)為“正常”表示設(shè)備已上線成功。 登錄華為乾坤控制臺(tái),在控制臺(tái)頁面,將鼠標(biāo)移至頁面右上方用戶賬號(hào)位置,選擇“訂單中心 > 我的套餐”查看套餐狀態(tài)。
檢查對(duì)接結(jié)果 操作步驟 登錄華為乾坤控制臺(tái),在右上方菜單欄選擇“資源中心”。 選擇“設(shè)備管理 > 設(shè)備”,當(dāng)“設(shè)備狀態(tài)”為“正常”時(shí),表示對(duì)接成功。 如果對(duì)接不成功,請(qǐng)參考異常處理。 圖1 查看設(shè)備狀態(tài) 異常處理 如果天關(guān)上線不成功,請(qǐng)嘗試參考以下步驟處理。 檢查default策
檢查對(duì)接結(jié)果 操作步驟 登錄華為乾坤控制臺(tái),在右上方菜單欄選擇“資源中心”。 選擇“設(shè)備管理 > 設(shè)備”,當(dāng)“設(shè)備狀態(tài)”為“正常”時(shí),表示對(duì)接成功。 如果對(duì)接不成功,請(qǐng)參考異常處理。 圖1 查看設(shè)備狀態(tài) 異常處理 如果天關(guān)上線不成功,請(qǐng)嘗試參考以下步驟處理。 檢查default策
檢查對(duì)接結(jié)果 操作步驟 登錄華為乾坤控制臺(tái),在右上方菜單欄選擇“資源中心”。 選擇“設(shè)備管理 > 設(shè)備”,當(dāng)“設(shè)備狀態(tài)”為“正常”時(shí),表示對(duì)接成功。 如果對(duì)接不成功,請(qǐng)參考下文異常處理。 圖1 查看設(shè)備狀態(tài) 異常處理 如果天關(guān)上線不成功,請(qǐng)嘗試參考以下步驟處理。 檢查defaul
檢查對(duì)接結(jié)果 操作步驟 在管理PC上訪問標(biāo)準(zhǔn)配置頁面:https://192.168.0.1:8443。 選擇“系統(tǒng) > 管理員 > 設(shè)置”,在“北向接口配置”區(qū)域,查看北向連接狀態(tài)。 “當(dāng)前狀態(tài)”為“已連接”,表示對(duì)接成功。如果對(duì)接不成功,請(qǐng)參見異常處理。 圖1 檢查連接狀態(tài) 異常處理
USG12000防火墻上線 場(chǎng)景說明 硬件介紹 連接線纜 登錄Web配置界面 檢查并升級(jí)版本 加載云服務(wù)特性包 配置防火墻與云平臺(tái)對(duì)接 檢查對(duì)接結(jié)果 配置業(yè)務(wù)參數(shù)(邊界防護(hù)與響應(yīng)服務(wù)) 配置設(shè)備網(wǎng)絡(luò) 父主題: 天關(guān)和防火墻上線指南
配置天關(guān)/防火墻上線 前提條件 已通過華為乾坤控制臺(tái)或華為乾坤APP完成設(shè)備添加,具體操作請(qǐng)分別參見: 華為乾坤控制臺(tái):設(shè)備。 華為乾坤APP:使用華為乾坤APP(首頁)。 天關(guān)/防火墻款型 邊界防護(hù)與響應(yīng)服務(wù)需要在客戶側(cè)部署天關(guān)或防火墻才能正常使用。服務(wù)配套的天關(guān)和防火墻型號(hào),請(qǐng)
加載云服務(wù)特性包 配置防火墻與云平臺(tái)對(duì)接(V600R022C00SPC100、V600R022C10SPC100) 配置防火墻與云平臺(tái)對(duì)接(V600R023C00SPC100及其后續(xù)版本) 檢查對(duì)接結(jié)果 配置業(yè)務(wù)參數(shù)(邊界防護(hù)與響應(yīng)服務(wù)) 配置業(yè)務(wù)參數(shù)(漏洞掃描服務(wù)) 配置業(yè)務(wù)參數(shù)(云日志審計(jì)服務(wù))
USG6000E防火墻上線(傳統(tǒng)模式) 場(chǎng)景說明 硬件介紹 連接線纜 登錄Web配置界面 (可選)激活設(shè)備 檢查并升級(jí)版本 配置設(shè)備網(wǎng)絡(luò) 加載云服務(wù)組件包 配置防火墻與云平臺(tái)對(duì)接(V600R007C20SPC603之前的版本) 配置防火墻與云平臺(tái)對(duì)接(V600R007C20SPC603及其后續(xù)版本)
登錄華為乾坤控制臺(tái),將區(qū)域2NAT后的地址192.168.55.100配置為白名單,并下發(fā)給天關(guān)1。 選擇“ > 我的服務(wù) > 邊界防護(hù)與響應(yīng) > 黑白名單”。 在“白名單”頁簽中,單擊“創(chuàng)建”,按照下圖所示配置白名單。 圖1 配置白名單 參照步驟4,配置業(yè)務(wù)參數(shù)。 父主題: 企業(yè)內(nèi)部存在NAT轉(zhuǎn)換場(chǎng)景
修改接口信息 配置NAT。 配置出接口方式的源NAT策略(easy-ip方式),以便內(nèi)網(wǎng)用戶直接使用防火墻的公網(wǎng)IP地址來訪問Internet。 選擇“策略 > NAT策略 > NAT策略”,在“NAT策略”頁簽中,單擊“新建”。 圖2 NAT策略 按照下圖所示配置NAT策略,其中“源地址”是實(shí)際的內(nèi)網(wǎng)地址。
計(jì)服務(wù)時(shí)需要配置。 配置設(shè)備白名單,將區(qū)域2NAT后的地址192.168.55.100配置為白名單,保證天關(guān)1不檢測(cè)區(qū)域2發(fā)出的流量。 分別配置邊界防護(hù)與響應(yīng)服務(wù)、漏洞掃描服務(wù)、云日志審計(jì)服務(wù)業(yè)務(wù)參數(shù)。 父主題: 企業(yè)內(nèi)部存在NAT轉(zhuǎn)換場(chǎng)景
地址安全域管理”。 在“全局地址管理 > 全局白名單”頁簽中,單擊“+”,按照下圖所示配置全局白名單。 圖1 創(chuàng)建全局白名單 父主題: 企業(yè)內(nèi)部存在NAT轉(zhuǎn)換場(chǎng)景
邊界防護(hù)與響應(yīng)服務(wù)支持配套USG12000系列防火墻。各服務(wù)配套的USG12000系列防火墻所包含的機(jī)型,請(qǐng)參見《華為乾坤安全云服務(wù)天關(guān)和防火墻上云清單》(該文檔獲取需要權(quán)限,請(qǐng)聯(lián)系華為產(chǎn)品經(jīng)理或渠道獲取)。 本文介紹USG12000系列防火墻的上線操作,以及邊界防護(hù)與響應(yīng)服務(wù)所需的配置。
場(chǎng)景說明 防火墻存在傳統(tǒng)模式和云管模式兩種工作模式,默認(rèn)情況下,防火墻處于傳統(tǒng)模式。當(dāng)防火墻使用在云管理網(wǎng)絡(luò)中時(shí),需要將防火墻切換到云管模式。 本文介紹在云管模式下如何開通邊界防護(hù)與響應(yīng)服務(wù)。 各服務(wù)配套的USG6000E系列防火墻所包含的機(jī)型,請(qǐng)參見《華為乾坤安全云服務(wù)天關(guān)和防
場(chǎng)景說明 防火墻存在傳統(tǒng)模式和云管模式兩種工作模式,默認(rèn)情況下,防火墻處于傳統(tǒng)模式。當(dāng)防火墻使用在云管理網(wǎng)絡(luò)中時(shí),需要將防火墻切換到云管模式。 本文介紹在傳統(tǒng)模式下,防火墻的上線操作,以及邊界防護(hù)與響應(yīng)服務(wù)、漏洞掃描服務(wù)、云日志審計(jì)服務(wù)所需的配置。 傳統(tǒng)模式下,各服務(wù)配套的USG