檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
服務。 公網(wǎng)NAT網(wǎng)關支持區(qū)域:全部區(qū)域 私網(wǎng)NAT網(wǎng)關支持區(qū)域:全部區(qū)域 添加SNAT規(guī)則(公網(wǎng)NAT網(wǎng)關) 添加SNAT規(guī)則(私網(wǎng)NAT網(wǎng)關) DNAT規(guī)則 NAT網(wǎng)關分為公網(wǎng)NAT網(wǎng)關和私網(wǎng)NAT網(wǎng)關。 公網(wǎng)NAT網(wǎng)關分為SNAT和DNAT兩個功能。 SNAT功能通過綁定E
修改SNAT規(guī)則 操作場景 添加SNAT規(guī)則后,如果SNAT規(guī)則設置有誤,或者SNAT規(guī)則中的一些參數(shù)需要更新時,可以修改SNAT規(guī)則。 當您修改SNAT規(guī)則前,請您務必了解該操作可能帶來的影響,避免誤操作造成網(wǎng)絡中斷。 操作前提 公網(wǎng)NAT網(wǎng)關下存在成功添加的SNAT規(guī)則。 操作步驟
VPC間防火墻管理 更新VPC間防火墻防護狀態(tài) 查詢VPC邊界防火墻使用的引流VPC信息 查詢VPC間防火墻使用的企業(yè)路由器信息 獲取私網(wǎng)網(wǎng)段的信息 更新私網(wǎng)網(wǎng)段 創(chuàng)建私網(wǎng)網(wǎng)段 刪除私網(wǎng)網(wǎng)段信息 父主題: API
Linux 6 service iptables stop chkconfig iptables off
查詢NAT網(wǎng)關資源標簽 功能介紹 查詢指定NAT網(wǎng)關實例的標簽信息。 標簽管理服務需要使用該接口查詢指定NAT網(wǎng)關實例的全部標簽數(shù)據(jù)。 URI GET /v2.0/{project_id}/nat_gateways/{nat_gateway_id}/tags 表1 參數(shù)說明 參數(shù)
中轉IP和目的IP不能在同一個VPC中。 私網(wǎng)NAT網(wǎng)關支持添加的DNAT規(guī)則和SNAT規(guī)則的數(shù)量如下: 小型:DNAT規(guī)則和SNAT規(guī)則的總數(shù)不超過20個。 中型:DNAT規(guī)則和SNAT規(guī)則的總數(shù)不超過50個。 大型:DNAT規(guī)則和SNAT規(guī)則的總數(shù)不超過200個。 超大型:DNAT規(guī)則和SNAT規(guī)則的總數(shù)不超過500個。
查詢指定的公網(wǎng)NAT網(wǎng)關詳情 功能介紹 查詢指定的公網(wǎng)NAT網(wǎng)關詳情。 URI GET /v2.0/nat_gateways/{nat_gateway_id} 表1 參數(shù)說明 參數(shù) 是否必選 參數(shù)類型 描述 nat_gateway_id 是 String 所屬公網(wǎng)NAT網(wǎng)關的id。
配置防火墻業(yè)務 配置NAT 登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 在控制臺首頁地圖上雙擊“test_RU”站點,在站點首頁單擊右上角“站點配置”。 在站點配置頁面,選擇左側導航欄的“設備配置 > 防火墻 > 防火墻全局配置”。 選擇 “NAT”頁簽,開啟“NAT使能”開關,使能EasyIP
查詢指定的DNAT規(guī)則詳情 功能介紹 查詢指定的DNAT規(guī)則詳情。 URI GET /v2.0/dnat_rules/{dnat_rule_id} 表1 參數(shù)說明 參數(shù) 參數(shù)類型 是否必選 描述 dnat_rule_id String 是 所屬DNAT規(guī)則的id。 請求消息 無 響應消息
查詢指定的SNAT規(guī)則詳情 功能介紹 查詢指定的SNAT規(guī)則詳情。 URI GET /v2.0/snat_rules/{snat_rule_id} 表1 參數(shù)說明 參數(shù) 是否必選 參數(shù)類型 描述 snat_rule_id 是 String 所屬SNAT規(guī)則的id。 請求消息 無 響應消息
p;source-zone-name destination destination-zone-name ] } 1 NAT 實驗命令列表 配置地址池 nat address-group group
刪除公網(wǎng)NAT網(wǎng)關 功能介紹 刪除公網(wǎng)NAT網(wǎng)關實例。 調(diào)用方法 請參見如何調(diào)用API。 URI DELETE /v2/{project_id}/nat_gateways/{nat_gateway_id} 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 nat_gateway_id
該API屬于CFW服務,描述: 刪除防火墻,僅按需生效接口URL: "/v2/{project_id}/firewall/{resource_id}"
刪除DNAT規(guī)則 操作場景 添加DNAT規(guī)則后,如果不需要此DNAT規(guī)則,您可以刪除DNAT規(guī)則。 前提條件 私網(wǎng)NAT網(wǎng)關下存在成功添加的DNAT規(guī)則。 操作步驟 進入私網(wǎng)NAT網(wǎng)關列表頁。 在私網(wǎng)NAT網(wǎng)關頁面,單擊目標私網(wǎng)NAT網(wǎng)關的名稱。 系統(tǒng)跳轉至目標私網(wǎng)NAT網(wǎng)關詳情頁面,單擊“DNAT規(guī)則”頁簽。
邊界防護與響應服務支持配套USG12000系列防火墻。各服務配套的USG12000系列防火墻所包含的機型,請參見《華為乾坤安全云服務天關和防火墻上云清單》(該文檔獲取需要權限,請聯(lián)系華為產(chǎn)品經(jīng)理或渠道獲?。?。 本文介紹USG12000系列防火墻的上線操作,以及邊界防護與響應服務所需的配置。
設備連線。 用網(wǎng)線將防火墻的連接到運營商的互聯(lián)網(wǎng),以GE0/0/1接口為例。 用網(wǎng)線將PC連接到防火墻的管理網(wǎng)口(MEth0/0/0)。如果防火墻支持Wi-Fi功能,可以選擇手機/PC連接防火墻的Wi-Fi。SSID:HUAWEI-FIREWALL。Wi-Fi連接成功后請不要切換網(wǎng)絡。 通過Web方式登錄防火墻并修改密碼。
USG6502E-C、USG6503E-C 天關1:GE0/0/21和GE0/0/20 天關2:GE0/0/21和GE0/0/20 USG6603F-C 天關1:10GE0/0/0、10GE0/0/1 天關2:10GE0/0/0、10GE0/0/1 - 區(qū)域2NAT后地址 192.168
圖1 新建策略模板 單擊“防火墻規(guī)則配置”頁簽,單擊“策略規(guī)則鎖定”開關進行解鎖。 單擊防火墻規(guī)則列表上方的“新增規(guī)則”,根據(jù)表1添加規(guī)則信息。最多支持自定義100條規(guī)則。 通過防火墻規(guī)則控制終端的的流量訪問行為。 圖2 防火墻規(guī)則配置 表1 防火墻規(guī)則 參數(shù) 說明 規(guī)則名稱 自定義規(guī)格名稱。
查詢VPC間防火墻使用的企業(yè)路由器信息 功能介紹 查詢VPC間防火墻使用的企業(yè)路由器信息 調(diào)用方法 請參見如何調(diào)用API。 URI GET /v1/{project_id}/firewall/east-west/enterprise-router 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型
strings 可創(chuàng)建的NAT網(wǎng)關實例列表 取值范圍: “1”:小型,SNAT最大連接數(shù)10000 “2”:中型,SNAT最大連接數(shù)50000 “3”:大型,SNAT最大連接數(shù)200000 “4”:超大型,SNAT最大連接數(shù)1000000 “5”:企業(yè)型,SNAT最大連接數(shù)10000000