检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
> 防火墙策略,选择安全策略页签”。
配置防火墙业务 配置接口 选择站点。 在主菜单中选择“配置 > 物理网络 > 站点配置”。 在左上角“站点”下拉框中选择“test”站点,将该站点设为操作对象。 选择“站点配置”页签。 在左侧导航中选择“防火墙 > 接口”。
后续将会按照商务套餐的计费规则进行扣费,因此在试用订单转商用套餐时请谨慎处理。
目前华为公司的云管理网络支持:云防火墙、云AR、云交换机、云AP。 云防火墙和云AR主要做网关设备。 云交换机主要做汇聚接入设备。 云AP主要做终端无线接入设备。部分云防火墙和云AR款型也可以做接入点。
配置防火墙接入Internet并注册上线 防火墙作为整个网络的出口网关,需要首先确保防火墙接入Internet,并在云管理平台上注册上线。本案例中,防火墙所有两个上行出口,分别连接到两个不同的运营商,采用PPPoE拨号方式接入Internet。
配置防火墙接入Internet并注册上线 防火墙作为整个网络的出口网关,需要首先确保防火墙接入Internet,并在云管理平台上注册上线。本案例中,防火墙所有两个上行出口,分别连接到两个不同的运营商,采用PPPoE拨号方式接入Internet。
配置防火墙下挂的设备注册上线 对于防火墙下挂的设备,推荐使用DHCP Option148方式完成注册上线。在云管理平台上的图形化界面即可完成配置,具体包括配置防火墙的DHCP Option148参数,例如云管理平台的IP地址和端口号信息,详细配置步骤如下。 选择站点。
手动规划防火墙、交换机、中心AP的安装点位 防火墙、交换机、中心AP的安装点位根据酒店的实际情况手动规划即可,可以选取安全、可靠的弱电间安装放置,合理规划好供电、线缆等即可。 父主题: 部署规划
配置防火墙下挂的设备注册上线 对于防火墙下挂的设备,推荐使用DHCP Option148方式完成注册上线。在云管理平台上的图形化界面即可完成配置,具体包括配置防火墙的DHCP Option148参数,例如云管理平台的IP地址和端口号信息,详细配置步骤如下。 选择站点。
配置内容包括名称、ACL编号、并在规则列表中增加规则配置。 配置内容包括优先级、策略、协议、源IP、源端口、目的IP、目的端口等信息。
目前华为公司的云化设备包括:云防火墙、云AR、云交换机和云AP。其中云防火墙和云AP有两种工作模式:传统模式和云管理模式,切换到云管理模式下的设备才能叫做云化设备。
目前CloudCampus APP的“扫码录入”功能,支持将云化设备(云防火墙、云交换机、云AR和云AP)的ESN录入iMaster NCE-Campus。
“创建”进入“ACL”配置页面 名称:test-ACL ACL编号:6001 规则列表:单击“增加”填写如下规则参数,填写完成后单击保存数据 IP/域名:配置的DNS服务器的IP地址,如果没有独立的DNS服务器,可以使用公共DNS,例如:114.114.114.114/32。
“创建”进入“ACL”配置页面 名称:test-ACL ACL编号:6001 规则列表:单击“增加”填写如下规则参数,填写完成后单击保存数据 IP/域名:配置的DNS服务器的IP地址,如果没有独立的DNS服务器,可以使用公共DNS,例如:114.114.114.114/32。
配置内容包括名称、ACL编号、并在规则列表中增加规则配置。 配置内容包括优先级、策略、协议、源IP、源端口、目的IP、目的端口等信息。
配置内容包括名称、ACL编号、并在规则列表中增加规则配置。 配置内容包括优先级、策略、协议、源IP、源端口、目的IP、目的端口等信息。
在租户网络现场,可以使用CloudCampus APP的“扫码录入”功能,将云化设备(防火墙、交换机和AP)的ESN录入云管理平台。 父主题: 部署指导
在租户网络现场,可以使用CloudCampus APP的“扫码录入”功能,将云化设备(防火墙、交换机和AP)的ESN录入云管理平台。 父主题: 部署指导
配置防火墙通过PPPoE拨号方式接入运营商网络,采用Web网管配置。 配置防火墙及其下挂的设备注册上线。 配置防火墙注册上线,采用Web网管配置。 配置防火墙下挂的设备注册上线,采用DHCP Option148方式,在云管理平台上配置,配置对象是防火墙。
配置防火墙业务。 配置防火墙的下行接口。 配置防火墙的DHCP Server功能,为用户终端分配IP地址。 开启防火墙的NAT功能。 配置防火墙的安全策略。 配置交换机业务。 配置交换机上行、下行接口,以及接口允许通过的VLAN等参数。 配置AP业务。