檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
什么是云防火墻 云防火墻(Cloud Firewall,CFW)是新一代的云原生防火墻,提供云上互聯(lián)網(wǎng)邊界和VPC邊界的防護,包括實時入侵檢測與防御、全局統(tǒng)一訪問控制、全流量分析可視化、日志審計與溯源分析等,同時支持按需彈性擴容、AI提升智能防御能力、靈活擴展?jié)M足云上業(yè)務的變化和
配置防火墻與云平臺對接 前提條件 已加載了云服務特性包。 已完成了云服務購買。 已通過華為乾坤控制臺或華為乾坤APP完成設備添加,具體操作請分別參見: 華為乾坤控制臺:設備。 華為乾坤APP:使用華為乾坤APP(首頁)。 操作步驟 選擇“系統(tǒng) > 華為乾坤接入向?qū)?”,進入向?qū)Ы?/p>
防火墻安全(NAT技術(shù)) 防火墻通過隔離內(nèi)部和外部網(wǎng)絡數(shù)據(jù)的通信來保護您的IP網(wǎng)絡。通過公私網(wǎng)協(xié)議的信令交互及NAT(Network Address Translation)接入技術(shù),可實現(xiàn)異地不同局域網(wǎng)之間的通信,真正實現(xiàn)異地零距離視頻會議。NAT網(wǎng)絡地址轉(zhuǎn)換技術(shù)是指對內(nèi)部LA
配置業(yè)務參數(shù)(漏洞掃描服務) 背景信息 防火墻與乾坤云對接完成后,如果云端購買了“漏洞掃描服務”,需要配置相應的安全策略,以保證“漏洞掃描服務”的正常運行。 操作步驟 選擇“策略 > 安全策略 > 安全策略”,單擊“新建安全策略”,根據(jù)上行口和資產(chǎn)所在安全區(qū)域(trust/unt
防火墻屬于網(wǎng)絡安全設備,通常位于網(wǎng)絡邊界,用于隔離不同安全級別的網(wǎng)絡,保護一個網(wǎng)絡免受來自另一個網(wǎng)絡的攻擊和入侵,這種“隔離”不是一刀切,是有控制地隔離,允許合法流量通過防火墻,禁止非法流量通過防火墻 一、防火墻概述 1、防火墻介紹
USG6000F-S防火墻上線 場景說明 硬件介紹 連接線纜 登錄Web配置界面 激活并配置設備(V600R024C00及之前版本) 激活并配置設備(V600R024C10及后續(xù)版本) 檢查并升級版本 加載云服務特性包 配置防火墻與云平臺對接 檢查對接結(jié)果 配置業(yè)務參數(shù)(邊界防護與響應服務)
首次登錄,需要注冊管理員賬號。請根據(jù)提示注冊完成注冊。 注冊完成后,將自動跳轉(zhuǎn)至登錄界面,使用剛才注冊的管理員賬號登錄。 父主題: USG6000E防火墻上線(傳統(tǒng)模式)
表示所有的風扇模塊在位且工作正常。 紅色 常亮 表示可能有: 一個或多個風扇模塊工作異常。 一個或多個風扇模塊不在位或者被拔出。 父主題: USG12000防火墻上線
配置業(yè)務參數(shù)(漏洞掃描服務) 背景信息 防火墻與乾坤云對接完成后,如果云端購買了“漏洞掃描服務”,需要配置相應的安全策略,以保證“漏洞掃描服務”的正常運行。 操作步驟 選擇“策略 > 安全策略 > 安全策略”,單擊“新建安全策略”,根據(jù)上行口和資產(chǎn)所在安全區(qū)域(trust/unt
資產(chǎn)上報日志到天關(guān)/防火墻 允許 logAudit-local-cloud local trust any any tcp: 日志上報到云端 允許 單擊右上角“保存”,在系統(tǒng)顯示界面單擊“確定”,保存配置以避免設備重啟后配置丟失。 圖1 保存配置 父主題: USG6000E防火墻上線(傳統(tǒng)模式)
配置防火墻與云平臺對接 前提條件 已加載了云服務特性包。 已完成了云服務購買。 已通過華為乾坤控制臺或華為乾坤APP完成設備添加。 操作步驟 在設備界面上選擇“系統(tǒng) > 華為乾坤接入向?qū)?”,進入向?qū)Ы缑?,選擇“公有云場景”并單擊“下一步”。 圖1 華為乾坤接入向?qū)?在“前期準備”界面單擊“下一步”。
USG6000F-S防火墻,具體防火墻所包含的機型請參見《華為乾坤安全云服務天關(guān)和防火墻上云清單》(該文檔獲取需要權(quán)限,請聯(lián)系華為產(chǎn)品經(jīng)理或渠道獲取)。 本文介紹USG6000F-S防火墻的上線操作,以及服務所需的配置。 父主題: USG6000F-S防火墻上線
結(jié)果驗證 驗證設備上線是否成功、業(yè)務套餐是否激活成功。 登錄華為乾坤控制臺,右上方菜單欄選擇“資源中心 > 設備管理 > 設備”,查看設備狀態(tài)。 設備狀態(tài)為“正常”表示設備已上線成功。 登錄華為乾坤控制臺,在控制臺頁面,將鼠標移至頁面右上方用戶賬號位置,選擇“訂單中心 > 我的套餐”查看套餐狀態(tài)。
電接口和光接口共用一個接口視圖,其接口編號為GE0/0/0~GE0/0/7。 缺省情況下,Combo接口工作在電接口狀態(tài)。可根據(jù)組網(wǎng)需求,通過命令combo enable fiber選擇使用光接口,或通過命令undo combo enable fiber選擇使用電接口。 GE電接口(8~9) 接口編號為GE0/0/8~GE0/0/9。
防火墻上線失敗 現(xiàn)象描述 防火墻上線失敗。 可能的原因 上線配置錯誤。 防火墻到華為乾坤云平臺網(wǎng)絡不通。 設備版本或者款型不支持在華為乾坤云平臺上線。 處理步驟 display api call-home connection status命令用來查看call-home主機的連接狀態(tài)。
配置防火墻上線 防火墻通過注冊查詢中心方式上線 防火墻通過命令行方式上線 防火墻通過Web網(wǎng)管方式上線 父主題: 設備注冊上線
系統(tǒng)重啟”,單擊“保存并重啟”按鈕,重啟設備。 圖5 重啟設備 結(jié)果驗證。 設備啟動完成后,登錄到Web界面,選擇“系統(tǒng) > 系統(tǒng)更新”,在本地升級頁簽的“系統(tǒng)軟件”中查看當前運行的版本軟件的信息。 如果為推薦版本,表示版本已升級成功。 父主題: USG6000F-S防火墻上線
開啟VPC間防火墻防護,請參見開啟VPC間防火墻。 (可選)再次使用業(yè)務VPC下測試機進行網(wǎng)絡連通性測試,查看防火墻流量日志中有響應記錄,則證明防火墻引流成功。查詢流量日志請參見流量日志。 在防火墻上配置NAT防護規(guī)則。 (可選)使用測試機,訪問IP或域名,查看訪問控制日志是否有命中該條規(guī)則的日志,有則證明防護規(guī)
切換設備工作模式 背景信息 云端記錄的工作模式需要與設備的工作模式保持一致。 操作步驟 登錄華為乾坤控制臺,在右上方菜單欄選擇“資源中心 > 設備管理 > 設備”。 單擊設備列表“操作”列的“編輯”按鈕,將“工作模式”設置為“云管模式”。 父主題: USG6000E防火墻上線(云管模式)
itEthernet0/0/0~GigabitEthernet0/0/7。 缺省情況下,Combo接口工作在電接口狀態(tài)??筛鶕?jù)組網(wǎng)需求通過命令combo enable { copper | fiber }選擇使用電接口或光接口。 WAN接口(0~1) 接口編號為WAN0/0/0~WAN0/0/1。