檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
OPNsense防火墻是開源、多功能、高可靠與易用的企業(yè)級防火墻,具有防火墻、NAT、路由、VPN、IPS與HA功能。OPNsense防火墻是一個開源、多功能、高可靠與易使用的企業(yè)級防火墻,具有FW/NAT/路由/IPS/HA功能,提供商業(yè)防火墻中的大部分功能,具有狀態(tài)檢查防火墻、網絡地
OPNsense防火墻是開源、多功能、高可靠與易用的企業(yè)級防火墻,具有防火墻、NAT、路由、VPN、IPS與HA功能。OPNsense防火墻是一個開源、多功能、高可靠與易使用的企業(yè)級防火墻,具有FW/NAT/路由/IPS/HA功能,提供商業(yè)防火墻中的大部分功能,具有狀態(tài)檢查防火墻、網絡地
地址轉換,無論源地址轉換或者目的地址轉換,都可以對匹配上條件的流量進行選擇NAT轉換或者不轉換兩種方式 4、NAT策略匹配規(guī)則 如果創(chuàng)建了多條NAT策略,設備會從上到下依次進行匹配,如果流量匹配了某個NAT策略,進行NAT轉換后,
企業(yè)內部存在NAT轉換場景 組網需求 配置思路 數(shù)據規(guī)劃 配置全局白名單 配置天關(USG6502E-C/USG6503E-C) 配置天關(USG6603F-C) 結果驗證 父主題: 典型配置案例
防火墻和路由器一樣,可以部署 NAT 功能來進行地址轉換,但相比路由器,防火墻的NAT功能提供了更豐富的選擇,讓管理員可以更靈活地使用NAT功能。 在本文中,我們將討論源 NAT 功能中的防火墻。 防火墻的源NAT可以分為兩種:只進行地址轉換和同時進行地址和端口轉換。僅地址轉換模式包括
結果驗證 驗證設備上線是否成功、業(yè)務套餐是否激活成功。 登錄華為乾坤控制臺,右上方菜單欄選擇“資源中心 > 設備管理 > 設備”,查看設備狀態(tài)。 設備狀態(tài)為“正常”表示設備已上線成功。 登錄華為乾坤控制臺,在控制臺頁面,將鼠標移至頁面右上方用戶賬號位置,選擇“訂單中心 > 我的套餐”查看套餐狀態(tài)。
檢查對接結果 操作步驟 登錄華為乾坤控制臺,在右上方菜單欄選擇“資源中心”。 選擇“設備管理 > 設備”,當“設備狀態(tài)”為“正常”時,表示對接成功。 如果對接不成功,請參考異常處理。 圖1 查看設備狀態(tài) 異常處理 如果天關上線不成功,請嘗試參考以下步驟處理。 檢查default策
檢查對接結果 操作步驟 登錄華為乾坤控制臺,在右上方菜單欄選擇“資源中心”。 選擇“設備管理 > 設備”,當“設備狀態(tài)”為“正常”時,表示對接成功。 如果對接不成功,請參考異常處理。 圖1 查看設備狀態(tài) 異常處理 如果天關上線不成功,請嘗試參考以下步驟處理。 檢查default策
檢查對接結果 操作步驟 登錄華為乾坤控制臺,在右上方菜單欄選擇“資源中心”。 選擇“設備管理 > 設備”,當“設備狀態(tài)”為“正常”時,表示對接成功。 如果對接不成功,請參考下文異常處理。 圖1 查看設備狀態(tài) 異常處理 如果天關上線不成功,請嘗試參考以下步驟處理。 檢查defaul
檢查對接結果 操作步驟 在管理PC上訪問標準配置頁面:https://192.168.0.1:8443。 選擇“系統(tǒng) > 管理員 > 設置”,在“北向接口配置”區(qū)域,查看北向連接狀態(tài)。 “當前狀態(tài)”為“已連接”,表示對接成功。如果對接不成功,請參見異常處理。 圖1 檢查連接狀態(tài) 異常處理
加載云服務特性包 配置防火墻與云平臺對接(V600R022C00SPC100、V600R022C10SPC100) 配置防火墻與云平臺對接(V600R023C00SPC100及其后續(xù)版本) 檢查對接結果 配置業(yè)務參數(shù)(邊界防護與響應服務) 配置業(yè)務參數(shù)(漏洞掃描服務) 配置業(yè)務參數(shù)(云日志審計服務)
USG6000E防火墻上線(傳統(tǒng)模式) 場景說明 硬件介紹 連接線纜 登錄Web配置界面 (可選)激活設備 檢查并升級版本 配置設備網絡 加載云服務組件包 配置防火墻與云平臺對接(V600R007C20SPC603之前的版本) 配置防火墻與云平臺對接(V600R007C20SPC603及其后續(xù)版本)
USG12000防火墻上線 場景說明 硬件介紹 連接線纜 登錄Web配置界面 檢查并升級版本 加載云服務特性包 配置防火墻與云平臺對接 檢查對接結果 配置業(yè)務參數(shù)(邊界防護與響應服務) 配置設備網絡 父主題: 天關和防火墻上線指南
配置天關/防火墻上線 前提條件 已通過華為乾坤控制臺或華為乾坤APP完成設備添加,具體操作請分別參見: 華為乾坤控制臺:設備。 華為乾坤APP:使用華為乾坤APP(首頁)。 天關/防火墻款型 邊界防護與響應服務需要在客戶側部署天關或防火墻才能正常使用。服務配套的天關和防火墻型號,請
計服務時需要配置。 配置設備白名單,將區(qū)域2NAT后的地址192.168.55.100配置為白名單,保證天關1不檢測區(qū)域2發(fā)出的流量。 分別配置邊界防護與響應服務、漏洞掃描服務、云日志審計服務業(yè)務參數(shù)。 父主題: 企業(yè)內部存在NAT轉換場景
地址安全域管理”。 在“全局地址管理 > 全局白名單”頁簽中,單擊“+”,按照下圖所示配置全局白名單。 圖1 創(chuàng)建全局白名單 父主題: 企業(yè)內部存在NAT轉換場景
登錄華為乾坤控制臺,將區(qū)域2NAT后的地址192.168.55.100配置為白名單,并下發(fā)給天關1。 選擇“ > 我的服務 > 邊界防護與響應 > 黑白名單”。 在“白名單”頁簽中,單擊“創(chuàng)建”,按照下圖所示配置白名單。 圖1 配置白名單 參照步驟4,配置業(yè)務參數(shù)。 父主題: 企業(yè)內部存在NAT轉換場景
邊界防護與響應服務支持配套USG12000系列防火墻。各服務配套的USG12000系列防火墻所包含的機型,請參見《華為乾坤安全云服務天關和防火墻上云清單》(該文檔獲取需要權限,請聯(lián)系華為產品經理或渠道獲?。?。 本文介紹USG12000系列防火墻的上線操作,以及邊界防護與響應服務所需的配置。
場景說明 防火墻存在傳統(tǒng)模式和云管模式兩種工作模式,默認情況下,防火墻處于傳統(tǒng)模式。當防火墻使用在云管理網絡中時,需要將防火墻切換到云管模式。 本文介紹在云管模式下如何開通邊界防護與響應服務。 各服務配套的USG6000E系列防火墻所包含的機型,請參見《華為乾坤安全云服務天關和防
場景說明 防火墻存在傳統(tǒng)模式和云管模式兩種工作模式,默認情況下,防火墻處于傳統(tǒng)模式。當防火墻使用在云管理網絡中時,需要將防火墻切換到云管模式。 本文介紹在傳統(tǒng)模式下,防火墻的上線操作,以及邊界防護與響應服務、漏洞掃描服務、云日志審計服務所需的配置。 傳統(tǒng)模式下,各服務配套的USG
中“配置天關/防火墻上線”章節(jié)。 漏洞掃描服務:使用前請將版本升級到支持版本,支持的版本請參見漏洞掃描服務的《部署指南》中“配置天關/防火墻上線”章節(jié)。 云日志審計服務:使用前請將版本升級到支持版本,支持的版本請參見云日志審計服務的《部署指南》中“配置天關/防火墻上線”章節(jié)。 操當步驟