檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
升級特性庫 操作步驟 執(zhí)行如下命令進入系統(tǒng)視圖。 <sysname> system-view 執(zhí)行如下命令,升級IPS特征庫。 [sysname] update online ips-sdb 執(zhí)行如下命令,升級AV特征庫。 [sysname] update online av-sdb
啟用云端授權 操作步驟 執(zhí)行如下命令進入系統(tǒng)視圖。 <sysname> system-view 執(zhí)行如下命令啟用云端授權。 [sysname] license-entitlement-mode cloud 父主題: USG6000E防火墻上線(云管模式)
為什么使用NAT64轉(zhuǎn)換的IP地址被阻斷了? 防火墻無法防護NAT64轉(zhuǎn)換前的真實源IP,如果您開啟了彈性公網(wǎng)IP的IPv6轉(zhuǎn)換功能,NAT64會將源IP轉(zhuǎn)換成198.19.0.0/16的網(wǎng)段進行ACL訪問控制。 使用IPv6訪問時建議放行預定義地址組中“NAT64轉(zhuǎn)換地址組”,設置后198
配置防火墻與云平臺對接(V600R007C20SPC603之前的版本) 前提條件 設備可以正常接入Internet。 已加載了云服務組件包。 已完成了云服務購買。 已通過華為乾坤控制臺或華為乾坤APP完成設備添加,具體操作請分別參見: 華為乾坤控制臺:設備。 華為乾坤APP:使用華為乾坤APP(首頁)。
加載云服務特性包 背景信息 云服務功能依賴云服務特性包,因此在使用前需要先加載云服務特性包。 操作步驟 登錄企業(yè)技術支持網(wǎng)站,選擇對應型號和版本,在搜索結(jié)果中單擊目標版本號。如果沒有賬號請根據(jù)提示注冊。 在軟件列表中,找到云服務特性包,單擊“下載”申請下載軟件,將云服務特性包下載到本地。 在管
進入CLI控制臺 參考如下操作,執(zhí)行undo ssh user huawei cert-verify-san enable命令。 圖3 系統(tǒng)視圖下執(zhí)行命令 父主題: USG6000F防火墻上線
企業(yè)邊界防火墻旁路鏡像流狀態(tài)檢測(USG6000F防火墻) 組網(wǎng)需求 配置思路 數(shù)據(jù)規(guī)劃 配置全局白名單 配置交換機 配置防火墻 結(jié)果驗證 父主題: 典型配置案例
配置業(yè)務參數(shù)(邊界防護與響應服務) 背景信息 防火墻與乾坤云對接完成后,需要配置“邊界防護與響應服務”相關的業(yè)務參數(shù),以保證“邊界防護與響應服務”的正常運行。 操作步驟 在管理PC上登錄標準頁面:https://192.168.0.1:8443/。 確認安全策略已成功下發(fā)。 設備
MEth0/0/0 設備管理網(wǎng)口,連接管理PC,用于登錄設備的配置界面進行業(yè)務配置。默認IP地址為192.168.0.1。 父主題: USG12000防火墻上線
配置防火墻與云平臺對接(V600R007C20SPC603及其后續(xù)版本) 前提條件 設備可以正常接入Internet。 已加載了云服務組件包。 已完成了云服務購買。 已通過華為乾坤控制臺或華為乾坤APP完成設備添加,具體操作請分別參見: 華為乾坤控制臺:設備。 華為乾坤APP:使用華為乾坤APP(首頁)。
配置天關/防火墻上線 本服務需要在客戶側(cè)部署天關或防火墻才能正常使用,服務配套的天關和防火墻型號,請參見《華為乾坤安全云服務天關和防火墻上云清單》(該文檔獲取需要權限,請聯(lián)系華為產(chǎn)品經(jīng)理或渠道獲取)。具體操作請參見《天關和防火墻上線指南》。 父主題: 部署指南
License授權編碼是License授權證書中的 Entitlement ID (LAC),如下圖所示。 設備激活成功后,單擊“開始使用”。 父主題: USG6000F防火墻上線
(可選)切換防火墻實例:在頁面左上角的下拉框中切換防火墻。 在左側(cè)導航欄中,選擇“資產(chǎn)管理 > VPC邊界防火墻管理”,進入“VPC邊界防火墻管理”頁面。 單擊“創(chuàng)建VPC間防火墻”。 在彈框中“路由方式”選擇“企業(yè)路由器”,單擊“下一步”。 選擇企業(yè)路由器并配置合適的網(wǎng)段。 圖1 創(chuàng)建VPC邊界防火墻 企業(yè)路由器用于引流,選擇時需滿足以下限制:
License授權編碼是License授權證書中的 Entitlement ID (LAC),如下圖所示。 父主題: USG6000F防火墻上線
加載云服務特性包 背景信息 云服務功能依賴云服務特性包,因此在使用前需要先加載云服務特性包。 操作步驟 登錄企業(yè)技術支持網(wǎng)站,選擇對應型號和版本,在搜索結(jié)果中單擊目標版本號。如果沒有賬號請根據(jù)提示注冊。 如果設備版本為V600R022C00SPC100,請按下圖選擇。 圖1 選擇云服務特性包
系統(tǒng)以雙電源狀態(tài)啟動時,如果其中一個電源未上電,則SYS指示燈狀態(tài)為紅色常亮,但系統(tǒng)會正常運行。 - 常滅 系統(tǒng)未運行。 父主題: USG6000F-S防火墻上線
企業(yè)邊界防火墻單機組網(wǎng)(三層) 組網(wǎng)需求 配置思路 數(shù)據(jù)規(guī)劃 配置防火墻 結(jié)果驗證 父主題: 典型配置案例
登錄Web配置界面 檢查并升級版本 配置天關與云平臺對接 連接天關線纜 檢查對接結(jié)果 配置業(yè)務參數(shù)(邊界防護與響應服務) 配置業(yè)務參數(shù)(漏洞掃描服務) 配置業(yè)務參數(shù)(云日志審計服務) 父主題: 天關和防火墻上線指南
默認IP地址為192.168.0.1。 連接保護地線 圖3 連接保護地線 連接電源線 圖4 連接電源線及卡扣 父主題: USG6000F防火墻上線
加載云服務特性包 背景信息 云服務功能依賴云服務特性包,因此在使用前需要先加載云服務特性包。 操作步驟 登錄企業(yè)技術支持網(wǎng)站,選擇對應型號和版本,在搜索結(jié)果中單擊目標版本號。如果沒有賬號請根據(jù)提示注冊。 圖1 選擇型號及版本 在軟件列表中,找到云服務特性包,單擊“下載”申請下載軟件,將云服務特性包下載到本地。