檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
配置防火墻與云平臺(tái)對(duì)接(V600R007C20SPC603之前的版本) 前提條件 設(shè)備可以正常接入Internet。 已加載了云服務(wù)組件包。 已完成了云服務(wù)購(gòu)買。 已通過華為乾坤控制臺(tái)或華為乾坤APP完成設(shè)備添加,具體操作請(qǐng)分別參見: 華為乾坤控制臺(tái):設(shè)備。 華為乾坤APP:使用華為乾坤APP(首頁)。
對(duì)接華為USG防火墻 靜態(tài)路由模式 BGP路由模式 父主題: 站點(diǎn)入云VPN企業(yè)版
Web應(yīng)用防火墻支持對(duì)哪些對(duì)象進(jìn)行防護(hù)? Web應(yīng)用防火墻(Web Application Firewall,WAF),通過對(duì)HTTP(S)請(qǐng)求進(jìn)行檢測(cè),識(shí)別并阻斷SQL注入、跨站腳本攻擊、網(wǎng)頁木馬上傳、命令/代碼注入、文件包含、敏感文件訪問、第三方應(yīng)用漏洞攻擊、CC攻擊、惡意爬
、攻擊等環(huán)節(jié)對(duì)攻擊者實(shí)施攔截,將其阻擋在“門外”,該防御系統(tǒng)可用于應(yīng)對(duì)自動(dòng)化攻擊和未知風(fēng)險(xiǎn),實(shí)現(xiàn)縱深防御。 基礎(chǔ)版包括:WAF防火墻 高階版包括:WAF防火墻+動(dòng)態(tài)防御 動(dòng)態(tài)防御版包括:動(dòng)態(tài)防御配置靈活:提供豐富的策略配置項(xiàng),可根據(jù)自身業(yè)務(wù)特點(diǎn)靈活制定精細(xì)化防護(hù)規(guī)則,滿足網(wǎng)站安全運(yùn)維需求。
山石防火墻側(cè)操作步驟 前提條件 山石防火墻的基本網(wǎng)絡(luò)配置已完成。 操作步驟 登錄配置界面。 此處以5.5R9版本為例,不同防火墻型號(hào)及軟件版本可能存在差異,配置時(shí)請(qǐng)以對(duì)應(yīng)版本的產(chǎn)品文檔為準(zhǔn)。 配置基礎(chǔ)設(shè)置。 配置安全域。 選擇“網(wǎng)絡(luò) > 安全域”,單擊“新建”,關(guān)鍵參數(shù)配置如圖1所示。
on 四、防火墻服務(wù) 防火墻:防范一些網(wǎng)絡(luò)攻擊。有軟件防火墻、硬件防火墻之分。 防火墻選擇讓請(qǐng)求通過,從而保證網(wǎng)絡(luò)安全性。 在當(dāng)前的centos6.5中防火墻有一個(gè)名稱:iptables 【7.x中默認(rèn)使用的是firewalld】 ① 查看iptables是否開機(jī)啟動(dòng)
項(xiàng)目ID,用于明確項(xiàng)目歸屬,配置后可通過該ID查詢項(xiàng)目下資產(chǎn),可以從調(diào)API處獲取,也可以從控制臺(tái)獲取。項(xiàng)目ID獲取方式 約束限制: 不涉及 取值范圍: 32位UUID 默認(rèn)取值: 不涉及 fw_instance_id 是 String 參數(shù)解釋: 防火墻ID,用戶創(chuàng)建防火墻實(shí)例后產(chǎn)生的唯一ID,配置
山石防火墻側(cè)操作步驟 前提條件 山石防火墻的基本網(wǎng)絡(luò)配置已完成。 操作步驟 登錄配置界面。 此處以5.5R9版本為例,不同防火墻型號(hào)及軟件版本可能存在差異,配置時(shí)請(qǐng)以對(duì)應(yīng)版本的產(chǎn)品文檔為準(zhǔn)。 配置基礎(chǔ)設(shè)置。 配置安全域。 選擇“網(wǎng)絡(luò) > 安全域”,單擊“新建”,關(guān)鍵參數(shù)配置如圖1所示。
該API屬于CFW服務(wù),描述: 查詢防火墻實(shí)例接口URL: "/v1/{project_id}/firewall/exist"
該API屬于CFW服務(wù),描述: 查詢防火墻日志接口URL: "/v1/{project_id}/cfw/{fw_instance_id}/logs"
項(xiàng)目ID,用于明確項(xiàng)目歸屬,配置后可通過該ID查詢項(xiàng)目下資產(chǎn),可以通過調(diào)用API獲取,也可以從控制臺(tái)獲取。項(xiàng)目ID獲取方式 約束限制: 不涉及 取值范圍: 32位UUID 默認(rèn)取值: 不涉及 job_id 是 String 參數(shù)解釋: 創(chuàng)建按需防火墻返回的任務(wù)ID,可通過調(diào)用創(chuàng)建防火墻接口返回值獲得。返回值中job_id即為此處的job_id
配置防火墻下掛的設(shè)備注冊(cè)上線 對(duì)于防火墻下掛的設(shè)備,推薦使用DHCP Option148方式完成注冊(cè)上線。在華為乾坤控制臺(tái)界面完成DHCP Option148參數(shù)配置,詳細(xì)步驟如下。 登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二。 選擇控制臺(tái)首頁地圖上“test_fw”站點(diǎn),在站點(diǎn)首頁單擊右上角“站點(diǎn)配置”。
接成功。 如果對(duì)接不成功,請(qǐng)參考下文異常處理。 圖1 查看設(shè)備狀態(tài) 異常處理 如果天關(guān)上線不成功,請(qǐng)嘗試參考以下步驟處理。 檢查default策略的動(dòng)作是否為“允許”,如果不是,修改default安全策略為允許。 圖2 查看安全策略 在界面的右上角,單擊CLI控制臺(tái)按鈕。 參考如下操作,進(jìn)入系統(tǒng)視圖。
企業(yè)邊界防火墻單機(jī)組網(wǎng)(三層) 組網(wǎng)需求 配置思路 數(shù)據(jù)規(guī)劃 配置防火墻 結(jié)果驗(yàn)證 父主題: 典型配置案例
圖解Web應(yīng)用防火墻
特征庫(kù)升級(jí)”。篩選到對(duì)應(yīng)的產(chǎn)品和版本。 下載安全云服務(wù)組件包文件。 請(qǐng)注意系統(tǒng)軟件版本和組件包版本的配套關(guān)系,不配套的組件包無法加載成功,僅支持云管模式的防火墻型號(hào)會(huì)在華為安全智能中心顯示“安全云服務(wù)”的頁簽。 圖1 下載安全云服務(wù)組件包 在管理PC上訪問標(biāo)準(zhǔn)配置頁面:https://192.168
流量過濾 導(dǎo)入IP黑名單用于流量過濾 獲取導(dǎo)入的IP黑名單列表信息 刪除已經(jīng)導(dǎo)入的IP黑名單 導(dǎo)出用于流量過濾的IP黑名單 用于流量過濾的IP黑名單導(dǎo)入失敗后進(jìn)行重新導(dǎo)入 獲取流量過濾功能的開關(guān)信息 開啟或者關(guān)閉流量過濾的IP黑名單功能 父主題: API
第一次正式發(fā)布 首次正式上線。 商用 什么是云防火墻? 2 云防火墻-標(biāo)準(zhǔn)版 支持互聯(lián)網(wǎng)邊界防護(hù)、公網(wǎng)資產(chǎn)ACL訪問控制、網(wǎng)絡(luò)全流量分析、網(wǎng)絡(luò)入侵防御IPS。 商用 服務(wù)版本差異 2021年06月 序號(hào) 功能名稱 功能描述 階段 相關(guān)文檔 1 云防火墻公測(cè)上線 首次公測(cè)上線。 公測(cè) -
圖1 方案組網(wǎng) 約束或注意事項(xiàng) 規(guī)格信息請(qǐng)使用Info-Finder的特性查詢工具進(jìn)行查詢或?qū)С觥?本場(chǎng)景中防火墻僅提供安全狀態(tài)檢測(cè)的功能,不對(duì)威脅事件進(jìn)行自動(dòng)阻斷,云端配置的黑名單也不會(huì)生效。 本場(chǎng)景中防火墻旁掛的核心交換機(jī)需要支持鏡像功能。 交換機(jī)上需要將鏡像端口入方向和出方向的報(bào)文都鏡像到觀察端口,即雙向鏡像。
操作一:查看防火墻狀態(tài) 輸入命令:sudo ufw status 我的防火墻是開啟狀態(tài),下面顯示了防火墻允許通過的協(xié)議 如果防火墻沒開啟會(huì)顯示,狀態(tài)不活動(dòng) 操作二:安裝防火墻 輸入命令:sudo apt install ufw -y 輸入后會(huì)自動(dòng)安裝 操作三:卸載防火墻 輸入命令:sudo