檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
表示所有的風(fēng)扇模塊在位且工作正常。 紅色 常亮 表示可能有: 一個(gè)或多個(gè)風(fēng)扇模塊工作異常。 一個(gè)或多個(gè)風(fēng)扇模塊不在位或者被拔出。 父主題: USG12000防火墻上線
接使用防火墻的公網(wǎng)IP地址來(lái)訪問(wèn)Internet。 選擇“策略 > NAT策略 > NAT策略”,在“NAT策略”頁(yè)簽中,單擊“新建”。 圖2 NAT策略 按照下圖所示配置NAT策略,其中“源地址”是實(shí)際的內(nèi)網(wǎng)地址。 圖3 新建NAT策略 父主題: USG6000F防火墻上線
防火墻屬于網(wǎng)絡(luò)安全設(shè)備,通常位于網(wǎng)絡(luò)邊界,用于隔離不同安全級(jí)別的網(wǎng)絡(luò),保護(hù)一個(gè)網(wǎng)絡(luò)免受來(lái)自另一個(gè)網(wǎng)絡(luò)的攻擊和入侵,這種“隔離”不是一刀切,是有控制地隔離,允許合法流量通過(guò)防火墻,禁止非法流量通過(guò)防火墻 一、防火墻概述 1、防火墻介紹
配置業(yè)務(wù)參數(shù)(漏洞掃描服務(wù)) 背景信息 防火墻與乾坤云對(duì)接完成后,如果云端購(gòu)買(mǎi)了“漏洞掃描服務(wù)”,需要配置相應(yīng)的安全策略,以保證“漏洞掃描服務(wù)”的正常運(yùn)行。 操作步驟 選擇“策略 > 安全策略 > 安全策略”,單擊“新建安全策略”,根據(jù)上行口和資產(chǎn)所在安全區(qū)域(trust/unt
通過(guò)EIP防護(hù)NAT網(wǎng)關(guān) 創(chuàng)建VPC邊界防火墻,借助企業(yè)路由器(ER),接入NAT網(wǎng)關(guān)所在的VPC與業(yè)務(wù)VPC之間,能夠防護(hù)私網(wǎng)IP的流量。 圖2 通過(guò)VPC防護(hù)NAT網(wǎng)關(guān) NAT網(wǎng)關(guān)流量防護(hù)介紹視頻 組網(wǎng)圖 SNAT和DNAT的防護(hù)組網(wǎng)圖如下: SNAT組網(wǎng)圖 DNAT組網(wǎng)圖 SN
配置防火墻與云平臺(tái)對(duì)接 前提條件 已加載了云服務(wù)特性包。 已完成了云服務(wù)購(gòu)買(mǎi)。 已通過(guò)華為乾坤控制臺(tái)或華為乾坤APP完成設(shè)備添加。 操作步驟 在設(shè)備界面上選擇“系統(tǒng) > 華為乾坤接入向?qū)?”,進(jìn)入向?qū)Ы缑妫x擇“公有云場(chǎng)景”并單擊“下一步”。 圖1 華為乾坤接入向?qū)?在“前期準(zhǔn)備”界面單擊“下一步”。
防火墻安全(NAT技術(shù)) 防火墻通過(guò)隔離內(nèi)部和外部網(wǎng)絡(luò)數(shù)據(jù)的通信來(lái)保護(hù)您的IP網(wǎng)絡(luò)。通過(guò)公私網(wǎng)協(xié)議的信令交互及NAT(Network Address Translation)接入技術(shù),可實(shí)現(xiàn)異地不同局域網(wǎng)之間的通信,真正實(shí)現(xiàn)異地零距離視頻會(huì)議。NAT網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)是指對(duì)內(nèi)部LA
什么是云防火墻 云防火墻(Cloud Firewall,CFW)是新一代的云原生防火墻,提供云上互聯(lián)網(wǎng)邊界和VPC邊界的防護(hù),包括實(shí)時(shí)入侵檢測(cè)與防御、全局統(tǒng)一訪問(wèn)控制、全流量分析可視化、日志審計(jì)與溯源分析等,同時(shí)支持按需彈性擴(kuò)容、AI提升智能防御能力、靈活擴(kuò)展?jié)M足云上業(yè)務(wù)的變化和
USG6000F-S防火墻上線 場(chǎng)景說(shuō)明 硬件介紹 連接線纜 登錄Web配置界面 激活并配置設(shè)備(V600R024C00及之前版本) 激活并配置設(shè)備(V600R024C10及后續(xù)版本) 檢查并升級(jí)版本 加載云服務(wù)特性包 配置防火墻與云平臺(tái)對(duì)接 檢查對(duì)接結(jié)果 配置業(yè)務(wù)參數(shù)(邊界防護(hù)與響應(yīng)服務(wù))
系統(tǒng)重啟”,單擊“保存并重啟”按鈕,重啟設(shè)備。 圖5 重啟設(shè)備 結(jié)果驗(yàn)證。 設(shè)備啟動(dòng)完成后,登錄到Web界面,選擇“系統(tǒng) > 系統(tǒng)更新”,在本地升級(jí)頁(yè)簽的“系統(tǒng)軟件”中查看當(dāng)前運(yùn)行的版本軟件的信息。 如果為推薦版本,表示版本已升級(jí)成功。 父主題: USG6000F-S防火墻上線
首次登錄,需要注冊(cè)管理員賬號(hào)。請(qǐng)根據(jù)提示注冊(cè)完成注冊(cè)。 注冊(cè)完成后,將自動(dòng)跳轉(zhuǎn)至登錄界面,使用剛才注冊(cè)的管理員賬號(hào)登錄。 父主題: USG6000E防火墻上線(傳統(tǒng)模式)
USG6000F-S防火墻,具體防火墻所包含的機(jī)型請(qǐng)參見(jiàn)《華為乾坤安全云服務(wù)天關(guān)和防火墻上云清單》(該文檔獲取需要權(quán)限,請(qǐng)聯(lián)系華為產(chǎn)品經(jīng)理或渠道獲?。?。 本文介紹USG6000F-S防火墻的上線操作,以及服務(wù)所需的配置。 父主題: USG6000F-S防火墻上線
結(jié)果驗(yàn)證 驗(yàn)證設(shè)備上線是否成功、業(yè)務(wù)套餐是否激活成功。 登錄華為乾坤控制臺(tái),右上方菜單欄選擇“資源中心 > 設(shè)備管理 > 設(shè)備”,查看設(shè)備狀態(tài)。 設(shè)備狀態(tài)為“正常”表示設(shè)備已上線成功。 登錄華為乾坤控制臺(tái),在控制臺(tái)頁(yè)面,將鼠標(biāo)移至頁(yè)面右上方用戶賬號(hào)位置,選擇“訂單中心 > 我的套餐”查看套餐狀態(tài)。
電接口和光接口共用一個(gè)接口視圖,其接口編號(hào)為GE0/0/0~GE0/0/7。 缺省情況下,Combo接口工作在電接口狀態(tài)??筛鶕?jù)組網(wǎng)需求,通過(guò)命令combo enable fiber選擇使用光接口,或通過(guò)命令undo combo enable fiber選擇使用電接口。 GE電接口(8~9) 接口編號(hào)為GE0/0/8~GE0/0/9。
itEthernet0/0/0~GigabitEthernet0/0/7。 缺省情況下,Combo接口工作在電接口狀態(tài)??筛鶕?jù)組網(wǎng)需求通過(guò)命令combo enable { copper | fiber }選擇使用電接口或光接口。 WAN接口(0~1) 接口編號(hào)為WAN0/0/0~WAN0/0/1。
防火墻上線失敗 現(xiàn)象描述 防火墻上線失敗。 可能的原因 上線配置錯(cuò)誤。 防火墻到華為乾坤云平臺(tái)網(wǎng)絡(luò)不通。 設(shè)備版本或者款型不支持在華為乾坤云平臺(tái)上線。 處理步驟 display api call-home connection status命令用來(lái)查看call-home主機(jī)的連接狀態(tài)。
配置防火墻上線 防火墻通過(guò)注冊(cè)查詢中心方式上線 防火墻通過(guò)命令行方式上線 防火墻通過(guò)Web網(wǎng)管方式上線 父主題: 設(shè)備注冊(cè)上線
配置防火墻與云平臺(tái)對(duì)接(V600R007C20SPC603之前的版本) 前提條件 設(shè)備可以正常接入Internet。 已加載了云服務(wù)組件包。 已完成了云服務(wù)購(gòu)買(mǎi)。 已通過(guò)華為乾坤控制臺(tái)或華為乾坤APP完成設(shè)備添加,具體操作請(qǐng)分別參見(jiàn): 華為乾坤控制臺(tái):設(shè)備。 華為乾坤APP:使用華為乾坤APP(首頁(yè))。
資產(chǎn)上報(bào)日志到天關(guān)/防火墻 允許 logAudit-local-cloud local trust any any tcp: 日志上報(bào)到云端 允許 單擊右上角“保存”,在系統(tǒng)顯示界面單擊“確定”,保存配置以避免設(shè)備重啟后配置丟失。 圖1 保存配置 父主題: USG6000E防火墻上線(傳統(tǒng)模式)
加載云服務(wù)特性包 背景信息 云服務(wù)功能依賴云服務(wù)特性包,因此在使用前需要先加載云服務(wù)特性包。 操作步驟 登錄企業(yè)技術(shù)支持網(wǎng)站,選擇對(duì)應(yīng)型號(hào)和版本,在搜索結(jié)果中單擊目標(biāo)版本號(hào)。如果沒(méi)有賬號(hào)請(qǐng)根據(jù)提示注冊(cè)。 在軟件列表中,找到云服務(wù)特性包,單擊“下載”申請(qǐng)下載軟件,將云服務(wù)特性包下載到本地。 在管