檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
DNAT規(guī)則是否支持更新操作? DNAT規(guī)則支持更新操作。公網(wǎng)NAT網(wǎng)關(guān)和私網(wǎng)NAT網(wǎng)關(guān)均支持修改DNAT規(guī)則。 父主題: DNAT規(guī)則
獲取防火墻ID 防火墻id:fw_instance_Id,是創(chuàng)建防火墻后用于標(biāo)志防火墻由系統(tǒng)自動(dòng)生成的標(biāo)志id。 可通過調(diào)用“查詢防火墻列表”獲取。 默認(rèn)情況下,fw_instance_Id為空時(shí),返回賬號(hào)下第一個(gè)墻的信息;fw_instance_Id非空時(shí),返回與fw_instance_Id對應(yīng)墻的信息。
參數(shù)類型 描述 dnat_rules Array of PrivateDnat objects 查詢DNAT規(guī)則列表的響應(yīng)體。 request_id String 請求ID。 page_info PageInfo object 分頁信息。 表5 PrivateDnat 參數(shù) 參數(shù)類型
刪除中轉(zhuǎn)IP 操作場景 當(dāng)您不需要某個(gè)中轉(zhuǎn)IP時(shí),可以進(jìn)行刪除操作。 操作步驟 進(jìn)入私網(wǎng)NAT網(wǎng)關(guān)列表頁。 在“中轉(zhuǎn)IP”頁簽,單擊目標(biāo)中轉(zhuǎn)IP操作列的“釋放”。 單擊“確定”。 當(dāng)中轉(zhuǎn)IP已關(guān)聯(lián)SNAT或DNAT規(guī)則時(shí),無法刪除。此時(shí),如果要?jiǎng)h除中轉(zhuǎn)IP,請先釋放該中轉(zhuǎn)IP所關(guān)聯(lián)的所有規(guī)則。
確認(rèn)無誤后,單擊“提交”,開始創(chuàng)建公網(wǎng)NAT網(wǎng)關(guān)。 返回公網(wǎng)NAT網(wǎng)關(guān)列表頁面,可以查看已購買的公網(wǎng)NAT網(wǎng)關(guān)。 步驟三:添加SNAT規(guī)則 在公網(wǎng)NAT網(wǎng)關(guān)頁面,單擊需要添加SNAT規(guī)則的NAT網(wǎng)關(guān)名稱。 在SNAT規(guī)則頁簽中,單擊“添加SNAT規(guī)則”。 根據(jù)界面提示,配置添加SNAT規(guī)則參數(shù)。配置參數(shù)請參見表2。
單擊管理控制臺(tái)左上角的,選擇區(qū)域。 (可選)切換防火墻實(shí)例:在頁面左上角的下拉框中切換防火墻。 關(guān)閉云上資源(EIP)的防護(hù)。 關(guān)閉云上資源防護(hù)后,CFW將不再防護(hù)EIP的流量,可能會(huì)導(dǎo)致EIP遭受惡意攻擊,請謹(jǐn)慎操作。 EIP:在左側(cè)導(dǎo)航欄中,選擇“資產(chǎn)管理 > 彈性公網(wǎng)IP管理”,進(jìn)入“彈性公網(wǎng)IP管理”頁面。
案例:在周一到周五的8:00到18:00禁止訪問淘寶網(wǎng)站。 此案例也是將防火墻看做了是路由器,在流量流出時(shí)定義防火墻規(guī)則,也就是在防火墻的OUTPUT鏈定義規(guī)則。 1)編寫防火墻規(guī)則 在周一到周五的8點(diǎn)到18點(diǎn)時(shí)間段,所有發(fā)往taobao.com的TCP 80端口的報(bào)文都會(huì)被拒絕。
支持對IPv4資產(chǎn)的防護(hù) √ √ √ √ IPv6 支持對IPv6資產(chǎn)的防護(hù) × × × × EIP 云防火墻通過對彈性公網(wǎng)IP(EIP)的防護(hù)實(shí)現(xiàn)互聯(lián)網(wǎng)邊界流量的防護(hù)。 √ √ √ √ VPC(私網(wǎng)IP) 云防火墻通過對虛擬私有云(VPC)的防護(hù)實(shí)現(xiàn)VPC和VPC之間、本地?cái)?shù)據(jù)中心(IDC)和云上VPC之間流量的防護(hù)。
√ √ 查詢SNAT規(guī)則列表 GET /v2/{project_id}/snat_rules nat:snatRules:list √ √ 查詢SNAT規(guī)則詳情 GET /v2/{project_id}/snat_rules/{snat_rule_id} nat:snatRules:get
查詢私網(wǎng)NAT網(wǎng)關(guān)項(xiàng)目標(biāo)簽 功能介紹 查詢租戶在指定Project的所有私網(wǎng)NAT網(wǎng)關(guān)標(biāo)簽集合。 標(biāo)簽管理服務(wù)需要能夠列出當(dāng)前租戶全部已使用的私網(wǎng)NAT網(wǎng)關(guān)標(biāo)簽集合,為打私網(wǎng)NAT網(wǎng)關(guān)標(biāo)簽和過濾私網(wǎng)NAT網(wǎng)關(guān)實(shí)例時(shí)提供標(biāo)簽聯(lián)想功能。 調(diào)用方法 請參見如何調(diào)用API。 URI GET
購買和變更規(guī)格 同一賬號(hào)可以購買多個(gè)Web應(yīng)用防火墻嗎? 主賬號(hào)與子賬號(hào)的權(quán)限有哪些區(qū)別? Web應(yīng)用防火墻是否支持多個(gè)賬號(hào)共享使用? WAF是如何計(jì)算域名個(gè)數(shù)的? 防護(hù)規(guī)則條數(shù)不夠用時(shí),如何處理? 如果流量超過Web應(yīng)用防火墻的業(yè)務(wù)請求限制,該如何處理? QPS超過當(dāng)前WAF版本支持的峰值時(shí)有什么影響?
IP。 私網(wǎng)NAT網(wǎng)關(guān)支持添加的DNAT規(guī)則和SNAT規(guī)則的數(shù)量如下: 小型:DNAT規(guī)則和SNAT規(guī)則的總數(shù)不超過20個(gè)。 中型:DNAT規(guī)則和SNAT規(guī)則的總數(shù)不超過50個(gè)。 大型:DNAT規(guī)則和SNAT規(guī)則的總數(shù)不超過200個(gè)。 超大型:DNAT規(guī)則和SNAT規(guī)則的總數(shù)不超過500個(gè)。
容器防火墻 容器防火墻概述 設(shè)置網(wǎng)絡(luò)防御策略(容器隧道網(wǎng)絡(luò)) 設(shè)置網(wǎng)絡(luò)防御策略(VPC網(wǎng)絡(luò)) 設(shè)置網(wǎng)絡(luò)防御策略(云原生網(wǎng)絡(luò)2.0) 設(shè)置網(wǎng)絡(luò)防御策略(k8s原生網(wǎng)絡(luò)) 父主題: 容器防御
API(私網(wǎng)NAT網(wǎng)關(guān)) 私網(wǎng)NAT網(wǎng)關(guān) DNAT規(guī)則 SNAT規(guī)則 中轉(zhuǎn)IP 中轉(zhuǎn)子網(wǎng) 私網(wǎng)NAT網(wǎng)關(guān)標(biāo)簽管理 中轉(zhuǎn)IP標(biāo)簽管理 中轉(zhuǎn)子網(wǎng)標(biāo)簽管理
在公網(wǎng)NAT網(wǎng)關(guān)頁面,單擊“購買公網(wǎng)NAT網(wǎng)關(guān)”,進(jìn)入公網(wǎng)NAT網(wǎng)關(guān)購買頁面。 根據(jù)界面提示,配置公網(wǎng)NAT網(wǎng)關(guān)的基本信息,配置參數(shù)請參見表1。 虛擬私有云請選擇步驟1創(chuàng)建的業(yè)務(wù)VPC,子網(wǎng)選擇步驟1創(chuàng)建的其中一個(gè)子網(wǎng)。 表1 參數(shù)說明 參數(shù) 參數(shù)說明 計(jì)費(fèi)模式 公網(wǎng)NAT網(wǎng)關(guān)支持按需計(jì)費(fèi)、包年/包月。
管理DNAT規(guī)則 添加DNAT規(guī)則 修改DNAT規(guī)則 刪除DNAT規(guī)則 批量刪除DNAT規(guī)則 DNAT規(guī)則模板導(dǎo)入導(dǎo)出 父主題: 公網(wǎng)NAT網(wǎng)關(guān)
場景說明 防火墻存在傳統(tǒng)模式和云管模式兩種工作模式,默認(rèn)情況下,防火墻處于傳統(tǒng)模式。當(dāng)防火墻使用在云管理網(wǎng)絡(luò)中時(shí),需要將防火墻切換到云管模式。 本文介紹在傳統(tǒng)模式下,防火墻的上線操作,以及邊界防護(hù)與響應(yīng)服務(wù)、漏洞掃描服務(wù)、云日志審計(jì)服務(wù)所需的配置。 傳統(tǒng)模式下,各服務(wù)配套的USG
查詢公網(wǎng)NAT網(wǎng)關(guān)資源實(shí)例 功能介紹 使用標(biāo)簽過濾公網(wǎng)NAT網(wǎng)關(guān)資源實(shí)例。 標(biāo)簽管理服務(wù)需要提供按標(biāo)簽過濾公網(wǎng)NAT網(wǎng)關(guān)服務(wù)實(shí)例并匯總顯示在列表中,需要公網(wǎng)NAT網(wǎng)關(guān)服務(wù)提供查詢能力。 資源默認(rèn)按照創(chuàng)建時(shí)間倒序,資源tag也按照創(chuàng)建時(shí)間倒序。 調(diào)用方法 請參見如何調(diào)用API。 URI
取值范圍: 32位UUID 默認(rèn)取值: 不涉及 fw_instance_id 是 String 參數(shù)解釋: 防火墻ID,用戶創(chuàng)建防火墻實(shí)例后產(chǎn)生的唯一ID,配置后可區(qū)分不同防火墻,可通過防火墻ID獲取方式獲取 約束限制: 不涉及 取值范圍: 32位UUID 默認(rèn)取值: 不涉及 請求參數(shù) 表2
Linux 6 service iptables stop chkconfig iptables off