檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
圖31 保存配置 父主題: 企業(yè)邊界防火墻單機(jī)組網(wǎng)(三層)
配置方式 配置硬件防火墻 如果存在硬件防火墻,請聯(lián)系運(yùn)維人員配置允許訪問HiLens Kit設(shè)備IP地址的硬件防火墻。 配置軟件防火墻 如果不存在硬件防火墻,請配置軟件防火墻,具體步驟請見配置軟件防火墻。
配置防火墻策略 背景信息 通過配置主機(jī)防火墻策略,可以控制終端的流量訪問行為。 操作步驟 登錄華為乾坤控制臺(tái),選擇“ > 我的服務(wù) > 智能終端安全”。 在右上角菜單欄選擇“策略配置”。 選擇“防火墻策略”頁簽。 在“策略”列表區(qū)域單擊“+”新建策略。
允許 local-untrust local untrust any any any 允許 單擊右上角“保存”,在系統(tǒng)顯示界面單擊“確定”,保存配置以避免設(shè)備重啟后配置丟失。 圖6 保存配置 父主題: 企業(yè)邊界防火墻旁路鏡像流狀態(tài)檢測(USG6000F防火墻)
當(dāng)且僅當(dāng)防火墻設(shè)備側(cè)為“傳統(tǒng)模式”,且平臺(tái)界面顯示”傳統(tǒng)模式“,防火墻僅支持安全云服務(wù)的業(yè)務(wù)配置下發(fā)。 本章節(jié)主要介紹防火墻的網(wǎng)絡(luò)、路由、接口配置,其他配置諸如流量、安全策略等需要進(jìn)入“ > 高級配置”的“站點(diǎn)配置”界面進(jìn)行配置,具體操作參見配置界面對應(yīng)的在線幫助。
配置防火墻業(yè)務(wù) 配置NAT 登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二。 在控制臺(tái)首頁地圖上雙擊“test_RU”站點(diǎn),在站點(diǎn)首頁單擊右上角“站點(diǎn)配置”。 在站點(diǎn)配置頁面,選擇左側(cè)導(dǎo)航欄的“設(shè)備配置 > 防火墻 > 防火墻全局配置”。
在站點(diǎn)配置頁面選擇“防火墻 > 策略 > 安全策略”,單擊“創(chuàng)建”,在彈窗口中按表6進(jìn)行參數(shù)設(shè)置,單擊“保存并部署”。
配置防火墻業(yè)務(wù) 配置上行鏈路管理 登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二。 雙擊控制臺(tái)首頁地圖上“test_fw”站點(diǎn),在站點(diǎn)首頁單擊右上角“站點(diǎn)配置”。 在站點(diǎn)配置頁面,選擇左側(cè)導(dǎo)航欄的“設(shè)備配置 > 防火墻 > 設(shè)備列表”。
配置防火墻上線 防火墻通過注冊查詢中心方式上線 防火墻通過命令行方式上線 防火墻通過Web網(wǎng)管方式上線 父主題: 設(shè)備注冊上線
防火墻設(shè)置 Windows云服務(wù)器怎樣開啟或關(guān)閉防火墻、添加例外端口? Linux云服務(wù)器怎樣開啟或關(guān)閉防火墻、添加例外端口? Linux云服務(wù)器防火墻開放80端口后無法訪問公網(wǎng)
父主題: USG12000防火墻上線
配置設(shè)備向云服務(wù)發(fā)送安全日志、取證數(shù)據(jù)和報(bào)表信息。 父主題: USG6000F-S防火墻上線
切換入侵防御模式為EIP攔截攻擊 查看更多 最佳實(shí)踐 最佳實(shí)踐 僅放行互聯(lián)網(wǎng)對指定端口的訪問流量 CFW與WAF、DDoS高防、CDN同時(shí)使用的配置建議 通過配置CFW防護(hù)規(guī)則實(shí)現(xiàn)兩個(gè)VPC間流量防護(hù) 通過配置CFW防護(hù)規(guī)則實(shí)現(xiàn)SNAT流量防護(hù) 查看更多 常見問題 常見問題 云防火墻支持跨賬號使用嗎
配置防火墻業(yè)務(wù) 配置接口 選擇站點(diǎn)。 在主菜單中選擇“配置 > 物理網(wǎng)絡(luò) > 站點(diǎn)配置”。 在左上角“站點(diǎn)”下拉框中選擇“test”站點(diǎn),將該站點(diǎn)設(shè)為操作對象。 選擇“站點(diǎn)配置”頁簽。 在左側(cè)導(dǎo)航中選擇“防火墻 > 接口”。
配置防火墻業(yè)務(wù) 配置接口 選擇站點(diǎn)。 在主菜單中選擇“配置 > 物理網(wǎng)絡(luò) > 站點(diǎn)配置”。 在左上角“站點(diǎn)”下拉框中選擇“test”站點(diǎn),將該站點(diǎn)設(shè)為操作對象。 選擇“站點(diǎn)配置”頁簽。 在左側(cè)導(dǎo)航中選擇“防火墻 > 接口”。
云服務(wù)器怎樣開啟或關(guān)閉防火墻、添加例外端口? 用戶可以開啟或關(guān)閉云服務(wù)器的防火墻,以及添加例外端口。 Windows操作系統(tǒng)云服務(wù)器具體操作步驟可參見Windows云服務(wù)器怎樣開啟或關(guān)閉防火墻、添加例外端口。
示例:Web配置華為USG防火墻 組網(wǎng)拓?fù)?云下華為USG為用戶的出口防火墻,通過該設(shè)備配置VPN與華為云VPC連通,兩端的子網(wǎng)信息和連接方式如圖 拓?fù)溥B接所示。 圖1 拓?fù)溥B接 用戶側(cè)信息: 網(wǎng)關(guān):1.1.1.1。 子網(wǎng):192.168.1.0/24。
單擊“系統(tǒng) > 管理員 > 設(shè)置”,單擊“北向接口配置”模塊中“Call-home主動(dòng)注冊”中的“新建”,填寫網(wǎng)關(guān)(防火墻)注冊到云管理平臺(tái)的IP地址/URL地址和端口信息等。 單擊“確定”和“應(yīng)用”,完成配置。 父主題: 開局部署
單擊“系統(tǒng) > 管理員 > 設(shè)置”,單擊“北向接口配置”模塊中“Call-home主動(dòng)注冊”中的“新建”,填寫網(wǎng)關(guān)(防火墻)注冊到云管理平臺(tái)的IP地址/URL地址和端口信息等。 單擊“確定”和“應(yīng)用”,完成配置。 父主題: 開局部署
配置防火墻接入Internet并注冊上線 本案例中防火墻作為整個(gè)網(wǎng)絡(luò)的出口網(wǎng)關(guān),需要先確保防火墻接入Internet,并在華為乾坤云平臺(tái)上注冊上線。 防火墻有兩個(gè)上行鏈路,分別連接運(yùn)營商網(wǎng)絡(luò),采用PPPoE撥號方式接入Internet,詳細(xì)步驟如下。 設(shè)備連線。
配置防火墻連網(wǎng)并注冊上線 無論是主用防火墻或備用防火墻,均通過GE0/0/1接口,采用PPPoE撥號方式接入到運(yùn)營商網(wǎng)絡(luò)。過程一樣,詳細(xì)步驟如下。 設(shè)備連線。 用網(wǎng)線將防火墻(主/備)的GE0/0/1接口連接到運(yùn)營商的互聯(lián)網(wǎng)。
配置防火墻接入Internet并注冊上線 本案例中防火墻作為整個(gè)網(wǎng)絡(luò)的出口網(wǎng)關(guān),需要先確保防火墻接入Internet,并在華為乾坤云平臺(tái)上注冊上線。 防火墻有兩個(gè)上行鏈路,分別連接運(yùn)營商網(wǎng)絡(luò),采用PPPoE撥號方式接入Internet,詳細(xì)步驟如下。 設(shè)備連線。
配置防火墻下掛設(shè)備注冊上線 配置核心交換機(jī)上線時(shí),需要先完成配置防火墻安全策略及配置防火墻啟用NAT,然后再完成配置下掛設(shè)備注冊上線。 配置防火墻安全策略 登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二。
云防火墻 CFW CFW防火墻配置防護(hù)策略 父主題: 系統(tǒng)內(nèi)置預(yù)設(shè)策略
list - - cfw:instance:addLogConfig 授予添加云防火墻日志配置的權(quán)限。
配置防火墻下掛的設(shè)備注冊上線 對于防火墻下掛的設(shè)備,推薦使用DHCP Option148方式完成注冊上線。在云管理平臺(tái)上的圖形化界面即可完成配置,具體包括配置防火墻的DHCP Option148參數(shù),例如云管理平臺(tái)的IP地址和端口號信息,詳細(xì)配置步驟如下。 選擇站點(diǎn)。
配置防火墻下掛的設(shè)備注冊上線 對于防火墻下掛的設(shè)備,推薦使用DHCP Option148方式完成注冊上線。在云管理平臺(tái)上的圖形化界面即可完成配置,具體包括配置防火墻的DHCP Option148參數(shù),例如云管理平臺(tái)的IP地址和端口號信息,詳細(xì)配置步驟如下。 選擇站點(diǎn)。