檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪(fǎng)問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
高級(jí)設(shè)置windows防火墻能夠更好的保護(hù)電腦系統(tǒng)安全,在電腦系統(tǒng)windows7設(shè)置過(guò)程中難免會(huì)遇到某些問(wèn)題,有用戶(hù)在安裝MRGT后想要打開(kāi)SNMP的161端口,但在打開(kāi)高級(jí)安全windows防火墻管理單元時(shí)出錯(cuò),提示高級(jí)防火墻無(wú)法加載,請(qǐng)重新啟動(dòng)正在管理
續(xù)費(fèi)時(shí)如何變更Web應(yīng)用防火墻的規(guī)格? 您只能為當(dāng)前的WAF云模式進(jìn)行續(xù)費(fèi),續(xù)費(fèi)時(shí)不能直接變更WAF的規(guī)格。即WAF會(huì)按照當(dāng)前WAF的版本、購(gòu)買(mǎi)的域名/QPS/規(guī)則擴(kuò)展包的數(shù)量進(jìn)行續(xù)費(fèi)。如果您需要在續(xù)費(fèi)時(shí)變更WAF的規(guī)格,可參見(jiàn)變更WAF云模式版本和規(guī)格先進(jìn)行操作后再進(jìn)行續(xù)費(fèi)操作。
對(duì)接山石防火墻 靜態(tài)路由模式 BGP路由模式 策略模式 父主題: 站點(diǎn)入云VPN企業(yè)版
的值即為T(mén)oken值。 表3 請(qǐng)求Body參數(shù) 參數(shù) 是否必選 參數(shù)類(lèi)型 描述 dnat_rule 是 UpdateNatGatewayDnatRuleOption object 更新DNAT規(guī)則的請(qǐng)求體。 表4 UpdateNatGatewayDnatRuleOption 參數(shù)
為避免因連接數(shù)超過(guò)公網(wǎng)NAT網(wǎng)關(guān)規(guī)格最大值,從而影響業(yè)務(wù)的情況,建議在云監(jiān)控中設(shè)置公網(wǎng)NAT網(wǎng)關(guān)監(jiān)控指標(biāo),并為SNAT連接數(shù)合理設(shè)置告警。 公網(wǎng)NAT網(wǎng)關(guān)支持的DNAT規(guī)則數(shù)與規(guī)格無(wú)關(guān),每種規(guī)格的公網(wǎng)NAT網(wǎng)關(guān)最多支持添加200條DNAT規(guī)則。僅超大型規(guī)格支持提升DNAT規(guī)則數(shù),您可以提交工單申請(qǐng)。
修改SNAT規(guī)則 操作場(chǎng)景 添加SNAT規(guī)則后,如果SNAT規(guī)則設(shè)置有誤,或者SNAT規(guī)則中的一些參數(shù)需要更新時(shí),可以修改SNAT規(guī)則。 當(dāng)您修改SNAT規(guī)則前,請(qǐng)您務(wù)必了解該操作可能帶來(lái)的影響,避免誤操作造成網(wǎng)絡(luò)中斷。 操作前提 公網(wǎng)NAT網(wǎng)關(guān)下存在成功添加的SNAT規(guī)則。 操作步驟
如何恢復(fù)出廠(chǎng)設(shè)置 問(wèn)題描述 設(shè)備回收用于其他部署時(shí),如何恢復(fù)出廠(chǎng)設(shè)置。 解決方法 在“系統(tǒng) >配置文件管理”,單擊“恢復(fù)出廠(chǎng)設(shè)置”。 設(shè)備會(huì)清空當(dāng)前配置重啟。 以上問(wèn)題的解決方法如果還不能解決問(wèn)題,請(qǐng)及時(shí)聯(lián)系華為運(yùn)維工程師進(jìn)行調(diào)試解決。 父主題: FAQ
刪除SNAT規(guī)則 操作場(chǎng)景 添加SNAT規(guī)則后,如果不再需要此SNAT規(guī)則,您可以刪除SNAT規(guī)則。 前提條件 私網(wǎng)NAT網(wǎng)關(guān)下存在成功添加的SNAT規(guī)則。 操作步驟 進(jìn)入私網(wǎng)NAT網(wǎng)關(guān)列表頁(yè)。 在私網(wǎng)NAT網(wǎng)關(guān)頁(yè)面,單擊目標(biāo)私網(wǎng)NAT網(wǎng)關(guān)的名稱(chēng)。 在SNAT頁(yè)簽的SNAT規(guī)則列
中“配置天關(guān)/防火墻上線(xiàn)”章節(jié)。 漏洞掃描服務(wù):使用前請(qǐng)將版本升級(jí)到支持版本,支持的版本請(qǐng)參見(jiàn)漏洞掃描服務(wù)的《部署指南》中“配置天關(guān)/防火墻上線(xiàn)”章節(jié)。 云日志審計(jì)服務(wù):使用前請(qǐng)將版本升級(jí)到支持版本,支持的版本請(qǐng)參見(jiàn)云日志審計(jì)服務(wù)的《部署指南》中“配置天關(guān)/防火墻上線(xiàn)”章節(jié)。 操作步驟
-j SNAT 簡(jiǎn)單的說(shuō),開(kāi)放內(nèi)網(wǎng)機(jī)器外網(wǎng)權(quán)限 注意:【系統(tǒng)在路由及過(guò)慮等處理直到數(shù)據(jù)包要被送出時(shí)才進(jìn)行SNAT】 -j SNAT --to IP[-IP][:端口-端口](nat 表的 POSTROUTING鏈) 源地址轉(zhuǎn)換,SNAT 支持轉(zhuǎn)換為單 IP,也支持轉(zhuǎn)換到 IP
協(xié)議類(lèi)型,包括0:HTTP、1:SMTP、2: POP3、3:IMAP4、4:FTP、5:SMB、6:惡意訪(fǎng)問(wèn)、7:IM 請(qǐng)求示例 查詢(xún)項(xiàng)目id為408972e72dcd4c1a9b033e955802a36b的防病毒規(guī)則,防火墻ID為e743cfaf-8164-4807-aa13
選擇“系統(tǒng)>快速向?qū)?rdquo;,單擊“下一步”。 圖1 快速向?qū)?參照下圖所示配置基本信息,單擊“下一步”。 圖2 配置基本信息 參照下圖所示配置系統(tǒng)時(shí)間,單擊“下一步”。 圖3 配置系統(tǒng)時(shí)間 選擇接入互聯(lián)網(wǎng)方式,大多數(shù)專(zhuān)線(xiàn)通過(guò)配置公網(wǎng)IP上網(wǎng),因此以靜態(tài)IP為例,單擊“下一步”。 圖4 選擇接入互聯(lián)網(wǎng)方式 配置互聯(lián)網(wǎng)接口相關(guān)參數(shù),單擊“下一步”。
服務(wù)。 公網(wǎng)NAT網(wǎng)關(guān)支持區(qū)域:全部區(qū)域 私網(wǎng)NAT網(wǎng)關(guān)支持區(qū)域:全部區(qū)域 添加SNAT規(guī)則(公網(wǎng)NAT網(wǎng)關(guān)) 添加SNAT規(guī)則(私網(wǎng)NAT網(wǎng)關(guān)) DNAT規(guī)則 NAT網(wǎng)關(guān)分為公網(wǎng)NAT網(wǎng)關(guān)和私網(wǎng)NAT網(wǎng)關(guān)。 公網(wǎng)NAT網(wǎng)關(guān)分為SNAT和DNAT兩個(gè)功能。 SNAT功能通過(guò)綁定E
VPN組網(wǎng)拓?fù)? 華為防火墻端配置指導(dǎo)(此處以多數(shù)客戶(hù)使用專(zhuān)線(xiàn)上網(wǎng)形式為例) 將專(zhuān)網(wǎng)網(wǎng)線(xiàn)插入防火墻1接口。 使用網(wǎng)線(xiàn)連接PC與0接口,登錄防火墻web界面: 防火墻通過(guò)靜態(tài)IP接入互聯(lián)網(wǎng)(網(wǎng)關(guān)地址、DNS服務(wù)器地址請(qǐng)向運(yùn)營(yíng)商索取): 4、開(kāi)啟防火墻DHCP服務(wù)器: 5、配置防火墻安全策略與源
云防火墻數(shù)據(jù)流量怎么統(tǒng)計(jì)? 云防火墻流量統(tǒng)計(jì)分為兩種形式: 基于流量統(tǒng)計(jì)數(shù)據(jù)。 在“總覽”頁(yè)面的“流量趨勢(shì)”模塊中查看;數(shù)據(jù)信息實(shí)時(shí)更新。 基于會(huì)話(huà)統(tǒng)計(jì)數(shù)據(jù),流量在會(huì)話(huà)結(jié)束的瞬間時(shí)刻統(tǒng)計(jì)。 在“日志審計(jì) > 日志查詢(xún) > 流量日志”頁(yè)面查看;數(shù)據(jù)信息是會(huì)話(huà)創(chuàng)建到結(jié)束期間的整體流量
云防火墻”,進(jìn)入云防火墻的總覽頁(yè)面。 (可選)切換防火墻實(shí)例:在頁(yè)面左上角的下拉框中切換防火墻。 在左側(cè)導(dǎo)航欄中,選擇“資產(chǎn)管理 > VPC邊界防火墻管理”,進(jìn)入“VPC邊界防火墻管理”頁(yè)面。 添加VPC連接。 單擊“防火墻狀態(tài)”側(cè)的“編輯防護(hù)VPC”,進(jìn)入企業(yè)路由器頁(yè)面,在企業(yè)路由器中添加連接,支持添加的連接類(lèi)型請(qǐng)參見(jiàn)連接概述。
通過(guò)鏡像將流量上送到防火墻進(jìn)行檢測(cè)。 配置Switch的GigabitEthernet0/0/1為鏡像端口,開(kāi)啟端口鏡像功能。 配置Switch的GigabitEthernet0/0/3為三層端口,與防火墻上漏洞掃描和云日志審計(jì)接口直連。 配置防火墻: 配置檢測(cè)接口GE0/0/6
VPN配置所示,單擊“確定”。 圖8 IPSec VPN配置 配置VPN策略。 配置源NAT策略。 選擇“策略 > NAT > 源NAT”,單擊“新建”,依次配置兩條源NAT策略并調(diào)整對(duì)應(yīng)優(yōu)先級(jí),如圖9所示。 圖9 源NAT配置 配置VPN安全策略。 選擇“策略 > 安全策略 > 策略”,單擊“新建
刪除SNAT規(guī)則 功能介紹 刪除指定的SNAT規(guī)則。 調(diào)用方法 請(qǐng)參見(jiàn)如何調(diào)用API。 URI DELETE /v3/{project_id}/private-nat/snat-rules/{snat_rule_id} 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類(lèi)型 描述 project_id
iptables是linux下的防火墻組件服務(wù),相對(duì)于windows防火墻而言擁有更加強(qiáng)大的功能,此經(jīng)驗(yàn)咗嚛以centos系統(tǒng)為例。關(guān)于iptables的一般常見(jiàn)操作,怎么來(lái)判斷l(xiāng)inux系統(tǒng)是否啟用了iptables服務(wù)