云防火墙 CFW-入门指引:VPC边界流量防护

时间:2025-01-14 15:42:17

VPC边界流量防护

操作步骤

说明

相关文档

购买 云防火墙

购买1个云防火墙实例,防护区域需和云资源所在区域一致。

购买云防火墙

开启VPC防护

开启2个或以上虚拟私有云(VPC)的防护。

云防火墙通过对VPC的防护实现VPC边界流量的防护。

开启VPC边界流量防护

配置防护策略

云防火墙默认放行所有流量,您需要配置防护策略实现流量防护。

提供以下防护策略:
  • 防护规则:按照IP地址、IP地址组、地域、 域名 等维度设置特定的规则管控流量。
  • 黑/白名单:按照IP地址、IP地址组设置特定的规则管控流量,匹配到白名单的流量会直接放行,不再经过其他功能的检测。
  • 入侵防御:根据多个IPS规则库拦截网络攻击。
  • 病毒防御:通过协议类型拦截病毒文件。

防护规则:通过添加防护规则拦截/放行流量

黑/白名单:通过添加黑白名单拦截/放行流量

入侵防御:拦截网络攻击

病毒防御:拦截病毒文件

查看日志

通过日志查看流量的防护效果。

查看日志

场景示例:

通过防护规则精细化管控VPC间流量:请参见通过配置CFW防护规则实现两个VPC间流量防护

support.huaweicloud.com/qs-cfw/cfw_07_0003.html