檢測(cè)到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
中“配置天關(guān)/防火墻上線”章節(jié)。 漏洞掃描服務(wù):使用前請(qǐng)將版本升級(jí)到支持版本,支持的版本請(qǐng)參見漏洞掃描服務(wù)的《部署指南》中“配置天關(guān)/防火墻上線”章節(jié)。 云日志審計(jì)服務(wù):使用前請(qǐng)將版本升級(jí)到支持版本,支持的版本請(qǐng)參見云日志審計(jì)服務(wù)的《部署指南》中“配置天關(guān)/防火墻上線”章節(jié)。 操當(dāng)步驟
連接線纜 連接以太網(wǎng)線 本文主要是介紹防火墻上線,因此主要關(guān)注上行口的連線和配置。 圖1 USG6525E連接以太網(wǎng)線 表1 接口使用說明 接口絲印 接口編號(hào) 說明 3 GE0/0/3 業(yè)務(wù)上行口,為三層口,連接互聯(lián)網(wǎng),此處以GE0/0/3為例。 6 GE0/0/6 業(yè)務(wù)下行口,
邊界防護(hù)與響應(yīng)服務(wù)、漏洞掃描服務(wù)、云日志審計(jì)服務(wù)支持配套USG6000F防火墻。各服務(wù)配套的USG6000F系列防火墻所包含的機(jī)型,請(qǐng)參見《華為乾坤安全云服務(wù)天關(guān)和防火墻上云清單》(該文檔獲取需要權(quán)限,請(qǐng)聯(lián)系華為產(chǎn)品經(jīng)理或渠道獲?。?本文介紹USG6000F防火墻的上線操作,以及邊界防護(hù)與響應(yīng)服務(wù)、漏洞掃描服務(wù)、云日志審計(jì)服務(wù)所需的配置。
itEthernet0/0/0~GigabitEthernet0/0/7。 缺省情況下,Combo接口工作在電接口狀態(tài)??筛鶕?jù)組網(wǎng)需求通過命令combo enable { copper | fiber }選擇使用電接口或光接口。 WAN接口(0~1) 接口編號(hào)為WAN0/0/0~WAN0/0/1。
-C天關(guān)) 企業(yè)邊界防火墻旁路鏡像流狀態(tài)檢測(cè)(USG6000F防火墻) 企業(yè)邊界天關(guān)旁路鏡像引流透?jìng)鲌?chǎng)景 企業(yè)內(nèi)部存在NAT轉(zhuǎn)換場(chǎng)景 企業(yè)內(nèi)部存在DNS服務(wù)器場(chǎng)景 企業(yè)邊界雙鏈路組網(wǎng)—雙接口對(duì)bypass組網(wǎng) 企業(yè)邊界雙鏈路組網(wǎng)—天關(guān)雙機(jī)熱備 企業(yè)邊界防火墻雙機(jī)組網(wǎng)(三層)--vrrp
單擊“保存并重啟”重啟設(shè)備。 圖4 重啟設(shè)備 結(jié)果驗(yàn)證。 設(shè)備啟動(dòng)完成后,登錄到Web界面,選擇“系統(tǒng) > 系統(tǒng)更新”,在“系統(tǒng)軟件”中查看當(dāng)前運(yùn)行的版本軟件的信息。 如果為推薦版本,表示版本已升級(jí)成功。 父主題: USG12000防火墻上線
USG6000E防火墻上線(云管模式) 場(chǎng)景說明 硬件介紹 連接線纜 防火墻通過Web網(wǎng)管方式上線 加載云服務(wù)組件包 啟用云端授權(quán) 綁定套餐 升級(jí)特性庫 切換設(shè)備工作模式 配置業(yè)務(wù)參數(shù)(邊界防護(hù)與響應(yīng)服務(wù)) 父主題: 天關(guān)和防火墻上線指南
中“配置天關(guān)/防火墻上線”章節(jié)。 漏洞掃描服務(wù):使用前請(qǐng)將版本升級(jí)到支持版本,支持的版本請(qǐng)參見漏洞掃描服務(wù)的《部署指南》中“配置天關(guān)/防火墻上線”章節(jié)。 云日志審計(jì)服務(wù):使用前請(qǐng)將版本升級(jí)到支持版本,支持的版本請(qǐng)參見云日志審計(jì)服務(wù)的《部署指南》中“配置天關(guān)/防火墻上線”章節(jié)。 操作步驟
配置互聯(lián)網(wǎng)接口相關(guān)參數(shù),單擊“下一步”。 圖5 配置互聯(lián)網(wǎng)接入 配置內(nèi)部局域網(wǎng)接口相關(guān)參數(shù),單擊“下一步”。 圖6 配置內(nèi)部局域網(wǎng)接口 啟用局域網(wǎng)DHCP服務(wù),使防火墻能夠給內(nèi)網(wǎng)PC動(dòng)態(tài)分配地址。 圖7 啟用局域網(wǎng)DHCP服務(wù) 核對(duì)信息無誤后,單擊“應(yīng)用”。 圖8 核對(duì)配置信息 選擇“策略 > 安全策略 >
加載云服務(wù)組件包 操作步驟 執(zhí)行display module-information verbose命令查看是否已加載云服務(wù)組件包。 如果存在類似如下信息表示已加載云服務(wù)組件包,如果不存在請(qǐng)執(zhí)行2至5。 訪問華為安全智能中心(域名為isecurity.huawei.com),選擇“特征庫升級(jí)
修改安全策略 單擊右上角按鈕,在系統(tǒng)顯示界面單擊“確定”,保存配置以避免設(shè)備重啟后配置丟失。 圖5 保存配置 父主題: USG12000防火墻上線
參照步驟6,配置邊界防護(hù)與響應(yīng)服務(wù)業(yè)務(wù)參數(shù)。 參照步驟7,配置漏洞掃描服務(wù)業(yè)務(wù)參數(shù)。 參照步驟8,配置云日志審計(jì)服務(wù)業(yè)務(wù)參數(shù)。 父主題: 企業(yè)內(nèi)部存在NAT轉(zhuǎn)換場(chǎng)景
防火墻通過Web網(wǎng)管方式上線 背景信息 除注冊(cè)查詢中心、命令行等即插即用上線方式外,防火墻也支持通過本地Web網(wǎng)管界面,手工配置華為乾坤云平臺(tái)的URL/IP和端口號(hào)信息,最終完成上線。 V600款型防火墻目前不支持通過Web網(wǎng)管方式上云,請(qǐng)通過其他方式上云。 前提條件 請(qǐng)確認(rèn)華為乾坤云平臺(tái)上已創(chuàng)建站點(diǎn)并添加設(shè)備。
修改安全策略 單擊右上角按鈕,在系統(tǒng)顯示界面單擊“確定”,保存配置以避免設(shè)備重啟后配置丟失。 圖5 保存配置 父主題: USG6000F防火墻上線
常見問題 云防火墻支持跨賬號(hào)使用嗎? 云防火墻與Web應(yīng)用防火墻有什么區(qū)別? 云防火墻的防護(hù)順序是什么? VPC個(gè)數(shù)和VPC邊界防護(hù)流量峰值如何計(jì)算? 查看更多 即刻開啟 云防火墻 防護(hù) 為您的資產(chǎn)保駕護(hù)航 領(lǐng)取優(yōu)惠 您可能感興趣的產(chǎn)品 您可能感興趣的產(chǎn)品 Web應(yīng)用防火墻 WAF 識(shí)別惡意請(qǐng)求特征和防御未知威脅
在系統(tǒng)視圖下執(zhí)行命令display firewall run-mode,查看當(dāng)前防火墻工作模式。 (可選)切換云管理模式。 若當(dāng)前防火墻工作在傳統(tǒng)模式下,需在系統(tǒng)視圖下執(zhí)行命令firewall run-mode cloud-manage,切換到云管理模式。執(zhí)行此命令后,設(shè)備會(huì)提示清
特征庫升級(jí)”。篩選到對(duì)應(yīng)的產(chǎn)品和版本。 下載安全云服務(wù)組件包文件。 請(qǐng)注意系統(tǒng)軟件版本和組件包版本的配套關(guān)系,不配套的組件包無法加載成功,僅支持云管模式的防火墻型號(hào)會(huì)在華為安全智能中心顯示“安全云服務(wù)”的頁簽。 圖1 下載安全云服務(wù)組件包 在管理PC上訪問標(biāo)準(zhǔn)配置頁面:https://192.168
配置業(yè)務(wù)參數(shù)(漏洞掃描服務(wù)) 背景信息 防火墻與乾坤云對(duì)接完成后,如果云端購買了“漏洞掃描服務(wù)”,需要配置相應(yīng)的安全策略,以保證“漏洞掃描服務(wù)”的正常運(yùn)行。 操作步驟 選擇“策略 > 安全策略 > 安全策略”,單擊“新建安全策略”,根據(jù)上行口和資產(chǎn)所在安全區(qū)域(trust/unt
配置防火墻與云平臺(tái)對(duì)接 前提條件 已加載了云服務(wù)特性包。 已完成了云服務(wù)購買。 已通過華為乾坤控制臺(tái)或華為乾坤APP完成設(shè)備添加,具體操作請(qǐng)分別參見: 華為乾坤控制臺(tái):設(shè)備。 華為乾坤APP:使用華為乾坤APP(首頁)。 操作步驟 選擇“系統(tǒng) > 華為乾坤接入向?qū)?”,進(jìn)入向?qū)Ы?/p>
· ......典型部署直路代理模式將數(shù)據(jù)庫防火墻直連在數(shù)據(jù)庫之前,所有對(duì)數(shù)據(jù)庫的訪問流量都流經(jīng)該設(shè)備進(jìn)行過濾和轉(zhuǎn)發(fā)。防火墻可以不設(shè)IP地址,客戶端看到的數(shù)據(jù)庫地址不變。單臂代理模式將數(shù)據(jù)庫防火墻接入數(shù)據(jù)庫所在網(wǎng)絡(luò),客戶端邏輯連接防火墻設(shè)備地址,所有對(duì)數(shù)據(jù)庫的訪問流量都流經(jīng)該設(shè)備