华为乾坤-配置思路:配置思路

时间:2025-02-12 14:56:23

配置思路

  1. 登录华为乾坤控制台,根据租户内网资产IP地址配置全局白名单,提升安全状态检测的准确性。
  2. 配置交换机:
    1. 配置Switch的GigabitEthernet0/0/2为观察端口,该端口直连防火墙,Switch将通过镜像将流量上送到防火墙进行检测。
    2. 配置Switch的GigabitEthernet0/0/1为镜像端口,开启端口镜像功能。
    3. 配置Switch的GigabitEthernet0/0/3为三层端口,与防火墙上 漏洞扫描 云日志 审计接口直连。
  3. 配置防火墙:
    1. 配置检测接口GE0/0/6为旁路检测模式,该接口与Switch的观察端口直连。
    2. 检查default策略的动作是否为“允许”,如果不是,将动作修改为“允许”。
    3. 加载云服务特性包。
    4. 配置防火墙与云平台对接。
    5. 配置边界防护与响应服务的业务参数。
    6. 将GE0/0/6加入trust安全域,并配置旁路检测所需要的安全策略。
    7. 配置漏洞扫描和云日志审计接口GE0/0/2为三层接口,并加入trust安全域,已购买 漏洞扫描服务 云日志审计服务时需要配置。
    8. 分别配置漏洞扫描服务云日志审计服务的业务参数,已购买漏洞扫描服务云日志审计服务时需要配置。
support.huaweicloud.com/qiankunbpr-qiankuncs/toctopics/zh-cn_topic_0000001764928405.html