檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
有 IP 地址與外部網(wǎng)絡(luò)進(jìn)行通信。NAT 會(huì)將私有 IP 地址(內(nèi)網(wǎng)地址)轉(zhuǎn)換為公有 IP 地址,并在返回?cái)?shù)據(jù)包時(shí)進(jìn)行反向轉(zhuǎn)換,從而實(shí)現(xiàn)內(nèi)外網(wǎng)的通信。這一技術(shù)是在IPv4路由器中實(shí)現(xiàn)。 1.1 NAT 的工作原理 NAT 工作時(shí),主要通過(guò)以下幾個(gè)步驟來(lái)轉(zhuǎn)換 IP 地址: 內(nèi)網(wǎng)設(shè)備
ken值。 響應(yīng)參數(shù) 狀態(tài)碼:200 表3 響應(yīng)Body參數(shù) 參數(shù) 參數(shù)類(lèi)型 描述 dnat_rule NatGatewayDnatRuleResponseBody object DNAT規(guī)則的響應(yīng)體。 表4 NatGatewayDnatRuleResponseBody 參數(shù) 參數(shù)類(lèi)型
企業(yè)邊界防火墻單機(jī)組網(wǎng)(三層) 組網(wǎng)需求 配置思路 數(shù)據(jù)規(guī)劃 配置防火墻 結(jié)果驗(yàn)證 父主題: 典型配置案例
找到待配置網(wǎng)卡,單擊鼠標(biāo)右鍵,選擇“屬性”,然后雙擊“Internet協(xié)議版本4(TCP/IPv4)”,配置IP地址,如圖1所示。 如果PC上有多個(gè)網(wǎng)卡,您無(wú)法確認(rèn)使用的是哪一個(gè)網(wǎng)卡時(shí),建議插拔一下網(wǎng)線,通過(guò)觀察各網(wǎng)卡狀態(tài)的變化,確認(rèn)待配置IP地址的網(wǎng)卡。 圖1 配置IP地址 設(shè)置取消網(wǎng)絡(luò)連接代理。
狀態(tài)碼:200 表3 響應(yīng)Body參數(shù) 參數(shù) 參數(shù)類(lèi)型 描述 nat_gateway NatGatewayResponseBody object 公網(wǎng)NAT網(wǎng)關(guān)實(shí)例的響應(yīng)體。 表4 NatGatewayResponseBody 參數(shù) 參數(shù)類(lèi)型 描述 id String 公網(wǎng)NAT網(wǎng)關(guān)實(shí)例的ID。
時(shí)間和資源來(lái)配置和維護(hù)。 2.4 配置有狀態(tài)防火墻 有狀態(tài)防火墻的配置通常比無(wú)狀態(tài)防火墻更復(fù)雜。除了定義規(guī)則集外,你還需要配置防火墻如何跟蹤連接狀態(tài)。 例如,你可能需要配置防火墻在多長(zhǎng)時(shí)間內(nèi)沒(méi)有活動(dòng)后應(yīng)該關(guān)閉一個(gè)連接?;蛘?,你可能需要配置防火墻如何處理SYN flood攻擊等網(wǎng)絡(luò)攻擊。
購(gòu)買(mǎi)公網(wǎng)NAT網(wǎng)關(guān)。具體操作請(qǐng)參見(jiàn)購(gòu)買(mǎi)公網(wǎng)NAT網(wǎng)關(guān)。 添加SNAT規(guī)則,將云專(zhuān)線網(wǎng)段添加到規(guī)則中。更多配置SNAT規(guī)則信息,請(qǐng)參見(jiàn)添加SNAT規(guī)則。 添加云專(zhuān)線網(wǎng)段:172.18.0.0/24,綁定1中購(gòu)買(mǎi)的EIP。 圖2 添加SNAT規(guī)則 添加DNAT規(guī)則。更多配置DNAT規(guī)則信息,請(qǐng)參見(jiàn)添加DNAT規(guī)則。
私網(wǎng)NAT網(wǎng)關(guān)支持添加的DNAT規(guī)則和SNAT規(guī)則的數(shù)量如下: 小型:DNAT規(guī)則和SNAT規(guī)則的總數(shù)不超過(guò)20個(gè)。 中型:DNAT規(guī)則和SNAT規(guī)則的總數(shù)不超過(guò)50個(gè)。 大型:DNAT規(guī)則和SNAT規(guī)則的總數(shù)不超過(guò)200個(gè)。 超大型:DNAT規(guī)則和SNAT規(guī)則的總數(shù)不超過(guò)500個(gè)。 購(gòu)買(mǎi)私網(wǎng)NA
03:59 了解云防火墻的NAT網(wǎng)關(guān)流量防護(hù)場(chǎng)景 操作指導(dǎo) 開(kāi)啟CFW防護(hù) 01:14 開(kāi)啟CFW防護(hù) 放行指定IP的入方向流量 02:39 放行指定IP的入方向流量 切換入侵防御模式攔截攻擊 02:53 切換入侵防御模式攔截攻擊 通過(guò)配置防護(hù)規(guī)則實(shí)現(xiàn)兩個(gè)VPC間流量防護(hù) 07:09
明】Step1:【地域】選擇就近地域。Step2:【規(guī)格】選擇規(guī)格,目前提供的vWAF版本為 V2.7.4。Step3:【推薦配置】根據(jù)規(guī)格表選擇所需云主機(jī)的配置,“自定義云主機(jī)”可自主選擇云主機(jī)配置。Step4:【購(gòu)買(mǎi)方式】該選項(xiàng)不影響最終價(jià)格。威脅情報(bào)推送及平臺(tái)聯(lián)動(dòng),智能的日志聚合
Iptables防火墻string模塊擴(kuò)展匹配規(guī)則 String模塊的作用是來(lái)匹配請(qǐng)求報(bào)文中指定的字符串,經(jīng)常應(yīng)用于攔截用戶訪問(wèn)某些網(wǎng)站的場(chǎng)景,將防火墻當(dāng)做路由器使用,例如上班時(shí)間不允許用戶訪問(wèn)淘寶網(wǎng)站等等場(chǎng)景。 String模塊的常用參數(shù):
購(gòu)買(mǎi)及變更云防火墻 購(gòu)買(mǎi)包年/包月云防火墻 購(gòu)買(mǎi)按需計(jì)費(fèi)云防火墻 升級(jí)云防火墻版本 變更云防火墻擴(kuò)展包數(shù)量
開(kāi)啟互聯(lián)網(wǎng)邊界流量防護(hù) 云防火墻通過(guò)對(duì)彈性公網(wǎng)IP(EIP)的防護(hù)實(shí)現(xiàn)互聯(lián)網(wǎng)邊界流量的防護(hù),開(kāi)啟EIP防護(hù)后,您的業(yè)務(wù)流量將經(jīng)過(guò)云防火墻,默認(rèn)情況下,所有流量都會(huì)被放行。 開(kāi)啟防護(hù)后,您可以根據(jù)業(yè)務(wù)需求,配置訪問(wèn)控制策略或IPS防護(hù)模式,云防火墻會(huì)根據(jù)配置,檢測(cè)流量實(shí)施攔截/放行操作,配置訪問(wèn)控制
篇涉及到的防火墻相關(guān)知識(shí)以華為公司Eudemon系列防火墻為例。 防火墻分類(lèi) 防火墻會(huì)話表 會(huì)話是狀態(tài)檢測(cè)防火墻最重要的概念之一,是其基礎(chǔ),也是狀態(tài)檢測(cè)防火墻與包過(guò)濾防火墻以及路由器的主要區(qū)別。防火墻的數(shù)據(jù)轉(zhuǎn)發(fā)是基于會(huì)話來(lái)進(jìn)行的,每一個(gè)經(jīng)過(guò)防火墻的連接需要在防火
進(jìn)入私網(wǎng)NAT網(wǎng)關(guān)列表頁(yè)。 在私網(wǎng)NAT網(wǎng)關(guān)頁(yè)面,單擊目標(biāo)私網(wǎng)NAT網(wǎng)關(guān)的名稱(chēng)。 系統(tǒng)跳轉(zhuǎn)至目標(biāo)私網(wǎng)NAT網(wǎng)關(guān)詳情頁(yè)面,單擊“SNAT規(guī)則”頁(yè)簽。 在SNAT規(guī)則列表中,單擊目標(biāo)私網(wǎng)SNAT規(guī)則操作列中的“修改”。 在彈出的對(duì)話框中,您可以修改SNAT規(guī)則的中轉(zhuǎn)IP地址和描述。 單擊“確定”,完成SNAT規(guī)則的修改。
云防火墻防護(hù) 開(kāi)啟互聯(lián)網(wǎng)邊界流量防護(hù) 開(kāi)啟VPC邊界流量防護(hù) 開(kāi)啟NAT網(wǎng)關(guān)流量防護(hù)
且其指紋會(huì)隨Header傳遞給WAF時(shí),“條件”字段配置為“TLS指紋(JA3)”、“TLS指紋(JA4)”后,還需要為獨(dú)享模式接入的防護(hù)域名配置JA3/JA4指紋標(biāo)記,JA3/JA4指紋防御功能才會(huì)生效。 配置精準(zhǔn)訪問(wèn)防護(hù)規(guī)則 登錄Web應(yīng)用防火墻控制臺(tái)。 在控制臺(tái)左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。
企業(yè)項(xiàng)目 配置公網(wǎng)NAT網(wǎng)關(guān)歸屬的企業(yè)項(xiàng)目。當(dāng)公網(wǎng)NAT網(wǎng)關(guān)配置企業(yè)項(xiàng)目時(shí),該公網(wǎng)NAT網(wǎng)關(guān)將歸屬于該企業(yè)項(xiàng)目。當(dāng)沒(méi)有指定企業(yè)項(xiàng)目時(shí),將默認(rèn)使用項(xiàng)目名稱(chēng)為default的企業(yè)項(xiàng)目。 高級(jí)配置 單擊下拉箭頭,可配置公網(wǎng)NAT網(wǎng)關(guān)的高級(jí)參數(shù),比如描述。 描述 公網(wǎng)NAT網(wǎng)關(guān)信息描述。
添加域名時(shí)提示“非法的源站地址”,如何處理? 故障現(xiàn)象 添加防護(hù)域名時(shí),無(wú)法添加域名,提示“非法的源站地址”。 可能原因 “源站地址”配置為內(nèi)部保留的私網(wǎng)IP地址。 “防護(hù)對(duì)象”和“源站地址”配置成了一樣。 處理建議 將“源站地址”配置為真實(shí)的源站IP地址(公網(wǎng)IP地址)或單獨(dú)的回源域名(回源域名不能和“防護(hù)域名”相同)。
認(rèn)網(wǎng)關(guān),此處IP地址是運(yùn)營(yíng)商提供的地址。 (3)執(zhí)行命令ip address ip-address { mask | mask-length },配置云防火墻設(shè)備的IP地址和子網(wǎng)掩碼,此處IP地址是運(yùn)營(yíng)商分配的公網(wǎng)地址。 (4)將防火墻的上行接口加入安