云防火墙 CFW-SNAT防护概述:配置流程

时间:2024-07-31 15:01:40

配置流程

  1. 将VPC1和VPC-NAT接入企业路由器中
  2. 配置NAT网关
  3. 配置VPC1路由表
  4. (可选)使用业务VPC下的测试机访问外网测试网络连通性,正常访问则证明NAT配置成功。
  5. 开启VPC间防火墙防护,请参见开启VPC间防火墙
  6. (可选)再次使用业务VPC下测试机进行网络连通性测试,查看防火墙流量日志中有响应记录,则证明防火墙引流成功。查询流量日志请参见流量日志
  7. 在防火墙上配置NAT防护规则
  8. (可选)使用测试机,访问IP或 域名 ,查看访问控制日志是否有命中该条规则的日志,有则证明防护规则生效,查询访问控制日志请参见访问控制日志
  9. 在验证通过后,逐步切换类生产/现网业务到 云防火墙
    图1 SNAT防护配置流程
support.huaweicloud.com/bestpractice-cfw/cfw_06_0005.html