檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
USG6000E防火墻上線(傳統(tǒng)模式) 場景說明 硬件介紹 連接線纜 登錄Web配置界面 (可選)激活設(shè)備 檢查并升級版本 配置設(shè)備網(wǎng)絡(luò) 加載云服務(wù)組件包 配置防火墻與云平臺對接(V600R007C20SPC603之前的版本) 配置防火墻與云平臺對接(V600R007C20SPC603及其后續(xù)版本)
OPNsense防火墻是開源、多功能、高可靠與易用的企業(yè)級防火墻,具有防火墻、NAT、路由、VPN、IPS與HA功能。OPNsense防火墻是一個開源、多功能、高可靠與易使用的企業(yè)級防火墻,具有FW/NAT/路由/IPS/HA功能,提供商業(yè)防火墻中的大部分功能,具有狀態(tài)檢查防火墻、網(wǎng)絡(luò)地
配置互聯(lián)網(wǎng)接口相關(guān)參數(shù),單擊“下一步”。 圖5 配置互聯(lián)網(wǎng)接入 配置內(nèi)部局域網(wǎng)接口相關(guān)參數(shù),單擊“下一步”。 圖6 配置內(nèi)部局域網(wǎng)接口 啟用局域網(wǎng)DHCP服務(wù),使防火墻能夠給內(nèi)網(wǎng)PC動態(tài)分配地址。 圖7 啟用局域網(wǎng)DHCP服務(wù) 核對信息無誤后,單擊“應(yīng)用”。 圖8 核對配置信息 選擇“策略 > 安全策略 >
中“配置天關(guān)/防火墻上線”章節(jié)。 漏洞掃描服務(wù):使用前請將版本升級到支持版本,支持的版本請參見漏洞掃描服務(wù)的《部署指南》中“配置天關(guān)/防火墻上線”章節(jié)。 云日志審計服務(wù):使用前請將版本升級到支持版本,支持的版本請參見云日志審計服務(wù)的《部署指南》中“配置天關(guān)/防火墻上線”章節(jié)。 操當步驟
邊界防護與響應(yīng)服務(wù)、漏洞掃描服務(wù)、云日志審計服務(wù)支持配套USG6000F防火墻。各服務(wù)配套的USG6000F系列防火墻所包含的機型,請參見《華為乾坤安全云服務(wù)天關(guān)和防火墻上云清單》(該文檔獲取需要權(quán)限,請聯(lián)系華為產(chǎn)品經(jīng)理或渠道獲?。?本文介紹USG6000F防火墻的上線操作,以及邊界防護與響應(yīng)服務(wù)、漏洞掃描服務(wù)、云日志審計服務(wù)所需的配置。
修改安全策略 單擊右上角按鈕,在系統(tǒng)顯示界面單擊“確定”,保存配置以避免設(shè)備重啟后配置丟失。 圖5 保存配置 父主題: USG12000防火墻上線
USG6000E防火墻上線(云管模式) 場景說明 硬件介紹 連接線纜 防火墻通過Web網(wǎng)管方式上線 加載云服務(wù)組件包 啟用云端授權(quán) 綁定套餐 升級特性庫 切換設(shè)備工作模式 配置業(yè)務(wù)參數(shù)(邊界防護與響應(yīng)服務(wù)) 父主題: 天關(guān)和防火墻上線指南
防火墻通過Web網(wǎng)管方式上線 背景信息 除注冊查詢中心、命令行等即插即用上線方式外,防火墻也支持通過本地Web網(wǎng)管界面,手工配置華為乾坤云平臺的URL/IP和端口號信息,最終完成上線。 V600款型防火墻目前不支持通過Web網(wǎng)管方式上云,請通過其他方式上云。 前提條件 請確認華為乾坤云平臺上已創(chuàng)建站點并添加設(shè)備。
單擊“保存并重啟”重啟設(shè)備。 圖4 重啟設(shè)備 結(jié)果驗證。 設(shè)備啟動完成后,登錄到Web界面,選擇“系統(tǒng) > 系統(tǒng)更新”,在“系統(tǒng)軟件”中查看當前運行的版本軟件的信息。 如果為推薦版本,表示版本已升級成功。 父主題: USG12000防火墻上線
常見問題 云防火墻支持跨賬號使用嗎? 云防火墻與Web應(yīng)用防火墻有什么區(qū)別? 云防火墻的防護順序是什么? VPC個數(shù)和VPC邊界防護流量峰值如何計算? 查看更多 即刻開啟 云防火墻 防護 為您的資產(chǎn)保駕護航 領(lǐng)取優(yōu)惠 您可能感興趣的產(chǎn)品 您可能感興趣的產(chǎn)品 Web應(yīng)用防火墻 WAF 識別惡意請求特征和防御未知威脅
修改安全策略 單擊右上角按鈕,在系統(tǒng)顯示界面單擊“確定”,保存配置以避免設(shè)備重啟后配置丟失。 圖5 保存配置 父主題: USG6000F防火墻上線
中“配置天關(guān)/防火墻上線”章節(jié)。 漏洞掃描服務(wù):使用前請將版本升級到支持版本,支持的版本請參見漏洞掃描服務(wù)的《部署指南》中“配置天關(guān)/防火墻上線”章節(jié)。 云日志審計服務(wù):使用前請將版本升級到支持版本,支持的版本請參見云日志審計服務(wù)的《部署指南》中“配置天關(guān)/防火墻上線”章節(jié)。 操作步驟
itEthernet0/0/0~GigabitEthernet0/0/7。 缺省情況下,Combo接口工作在電接口狀態(tài)。可根據(jù)組網(wǎng)需求通過命令combo enable { copper | fiber }選擇使用電接口或光接口。 WAN接口(0~1) 接口編號為WAN0/0/0~WAN0/0/1。
配置防火墻與云平臺對接 前提條件 已加載了云服務(wù)特性包。 已完成了云服務(wù)購買。 已通過華為乾坤控制臺或華為乾坤APP完成設(shè)備添加,具體操作請分別參見: 華為乾坤控制臺:設(shè)備。 華為乾坤APP:使用華為乾坤APP(首頁)。 操作步驟 選擇“系統(tǒng) > 華為乾坤接入向?qū)?”,進入向?qū)Ы?/p>
配置業(yè)務(wù)參數(shù)(漏洞掃描服務(wù)) 背景信息 防火墻與乾坤云對接完成后,如果云端購買了“漏洞掃描服務(wù)”,需要配置相應(yīng)的安全策略,以保證“漏洞掃描服務(wù)”的正常運行。 操作步驟 選擇“策略 > 安全策略 > 安全策略”,單擊“新建安全策略”,根據(jù)上行口和資產(chǎn)所在安全區(qū)域(trust/unt
參照步驟6,配置邊界防護與響應(yīng)服務(wù)業(yè)務(wù)參數(shù)。 參照步驟7,配置漏洞掃描服務(wù)業(yè)務(wù)參數(shù)。 參照步驟8,配置云日志審計服務(wù)業(yè)務(wù)參數(shù)。 父主題: 企業(yè)內(nèi)部存在NAT轉(zhuǎn)換場景
在系統(tǒng)視圖下執(zhí)行命令display firewall run-mode,查看當前防火墻工作模式。 (可選)切換云管理模式。 若當前防火墻工作在傳統(tǒng)模式下,需在系統(tǒng)視圖下執(zhí)行命令firewall run-mode cloud-manage,切換到云管理模式。執(zhí)行此命令后,設(shè)備會提示清
加載云服務(wù)組件包 操作步驟 執(zhí)行display module-information verbose命令查看是否已加載云服務(wù)組件包。 如果存在類似如下信息表示已加載云服務(wù)組件包,如果不存在請執(zhí)行2至5。 訪問華為安全智能中心(域名為isecurity.huawei.com),選擇“特征庫升級
通過EIP防護NAT網(wǎng)關(guān) 創(chuàng)建VPC邊界防火墻,借助企業(yè)路由器(ER),接入NAT網(wǎng)關(guān)所在的VPC與業(yè)務(wù)VPC之間,能夠防護私網(wǎng)IP的流量。 圖2 通過VPC防護NAT網(wǎng)關(guān) NAT網(wǎng)關(guān)流量防護介紹視頻 組網(wǎng)圖 SNAT和DNAT的防護組網(wǎng)圖如下: SNAT組網(wǎng)圖 DNAT組網(wǎng)圖 SN
表示所有的風扇模塊在位且工作正常。 紅色 常亮 表示可能有: 一個或多個風扇模塊工作異常。 一個或多個風扇模塊不在位或者被拔出。 父主題: USG12000防火墻上線