华为乾坤-配置思路:配置思路

时间:2025-02-12 14:56:23

配置思路

  1. 登录华为乾坤控制台,配置全局白名单,增加租户的全部内网地址段,保证对内网流量的检测。
  2. 配置交换机到DNS服务器的流量为镜像流量(回程流量不需要检测),并且保证镜像流量可以到达天关2镜像口。
  3. 配置天关1。
    1. 配置Bypass接口对,用于转发内外网业务流量。
    2. 配置云端管理接口,用于天关与云端对接,包括设备向云端注册、向云端提供日志、接收云端下发配置等。
    3. 配置 漏洞扫描 云日志 审计业务接口,已购买 漏洞扫描服务 云日志审计服务时需要配置。
    4. 分别配置边界防护与响应服务漏洞扫描服务云日志审计服务业务参数。
  4. 配置天关2。
    1. 配置镜像流量接收口为旁路检测模式。
    2. 配置云端管理接口,用于天关与云端对接,包括设备向云端注册、向云端提供日志等。
    3. 配置边界防护与响应服务业务参数。

      漏洞扫描服务云日志审计服务仅通过天关1与云端进行通信,所以仅在天关1上配置漏洞扫描服务云日志审计服务的业务接口以及业务参数,天关2上无需配置。

support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0041.html