-
自定义IPS特征 - 云防火墙 CFW
偏移:匹配特征时开始的位置,例如偏移:10,则代表该条内容的匹配位置从第11位开始。 深度:匹配特征时,截止匹配的位置,例如深度:65535 ,则代表该条内容的匹配位置到第65535位截止。 说明: “深度”值需大于“内容”字段长度。 一条IPS特征中最多添加4条内容。 单击“确认”,完成添加IPS特征。
-
配置企业路由器 - 云防火墙 CFW
创建传播参数说明。 图6 创建传播 表5 创建传播参数说明 参数名称 参数说明 取值样例 连接类型 选择连接类型“虚拟私有云(VPC)”。 虚拟私有云(VPC) 传播 在传播下拉列表中,选择需防护的VPC连接。 er-attach-02 创建传播后,会自动将连接的路由信息学习到ER路由表中
-
配置VPC边界防火墙 - 云防火墙 CFW
在路由表设置页面,单击“关联”页签,选择用于连接防火墙的路由表(er-RT2),单击“创建关联”。 如图 创建关联,参数详情见表 创建关联参数说明 。 图6 创建关联 表6 创建关联参数说明 参数名称 参数说明 连接类型 选择连接类型“云防火墙(CFW)”。 连接 在下拉列表中,选择自动生成的防火墙连接
-
(可选)添加防护VPC - 云防火墙 CFW
例如:选择VPC1的连接vpc-1以及VPC2的连接vpc-2,需防护VPC3时,增加一条传播,选择连接vpc-3。 创建传播后,会自动将连接的路由信息学习到ER路由表中,生成“传播路由”。同一个路由表中,不同传播路由的目的地址可能相同,连接配置不支持修改和删除。 您也可以手动在路由表中配置连
-
步骤三:创建并配置路由表 - 云防火墙 CFW
例如:选择VPC1的连接vpc-1以及VPC2的连接vpc-2,需防护VPC3时,增加一条传播,选择连接vpc-3。 创建传播后,会自动将连接的路由信息学习到ER路由表中,生成“传播路由”。同一个路由表中,不同传播路由的目的地址可能相同,连接配置不支持修改和删除。 您也可以手动在路由表中配置连