检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
示连通性检测成功,然后请依次单击“确定”、“完成”。、 单击界面右上角的“提交”按钮,根据提示完成配置提交。 父主题: USG6000E防火墙上线(传统模式)
“完成”。 图9 连通性检测成功 单击界面右上角的“提交”按钮,根据提示完成配置提交。 图10 提交配置信息 父主题: USG6000E防火墙上线(传统模式)
登录Web配置界面 检查并升级版本 配置天关与云平台对接 连接天关线缆 检查对接结果 配置业务参数(边界防护与响应服务) 配置业务参数(漏洞扫描服务) 配置业务参数(云日志审计服务) 父主题: 天关和防火墙上线
License授权编码是License授权证书中的 Entitlement ID (LAC),如下图所示。 设备激活成功后,单击“开始使用”。 父主题: USG6000F防火墙上线
License授权编码是License授权证书中的 Entitlement ID (LAC),如下图所示。 父主题: USG6000F防火墙上线
升级特性库 操作步骤 执行如下命令进入系统视图。 <sysname> system-view 执行如下命令,升级IPS特征库。 [sysname] update online ips-sdb 执行如下命令,升级AV特征库。 [sysname] update online av-sdb
证书中的 Entitlement ID (LAC),如下图所示。 配置用户体验计划,此处直接单击“下一步”。 父主题: USG6000E防火墙上线(传统模式)
启用云端授权 操作步骤 执行如下命令进入系统视图。 <sysname> system-view 执行如下命令启用云端授权。 [sysname] license-entitlement-mode cloud 父主题: USG6000E防火墙上线(云管模式)
设备版本为V600R022C00SPC100时 图8 加载云服务特性包 设备版本为V600R022C10SPC100及后续版本时 图9 本地升级 父主题: USG6000F防火墙上线
修改安全策略 单击右上角按钮,在系统显示界面单击“确定”,保存配置以避免设备重启后配置丢失。 图5 保存配置 父主题: USG12000防火墙上线
配置天关与云平台对接(V600R023C10及之后版本) 连接天关线缆 检查对接结果 配置业务参数(边界防护与响应服务) 如何使用光Bypass插卡(SIC-2SM-BF-单模光bypass插卡) 父主题: 天关和防火墙上线
为什么使用NAT64转换的IP地址被阻断了? 防火墙无法防护NAT64转换前的真实源IP,如果您开启了弹性公网IP的IPv6转换功能,NAT64会将源IP转换成198.19.0.0/16的网段进行ACL访问控制。 使用IPv6访问时建议放行预定义地址组中“NAT64转换地址组”,设置后198
系统时间 单击右上角“保存”,在系统显示界面单击“确定”,保存配置以避免设备重启后配置丢失。 图4 保存配置 父主题: USG6000E防火墙上线(传统模式)
取证”、“流量报表”将被开启。 按照下图所示,启用云端授权模式,单击“完成”,然后单击界面右上角的提交按钮。 父主题: USG6000F防火墙上线
MEth0/0/0 设备管理网口,连接管理PC,用于登录设备的配置界面进行业务配置。默认IP地址为192.168.0.1。 父主题: USG12000防火墙上线
开启VPC间防火墙防护,请参见开启VPC间防火墙。 (可选)再次使用业务VPC下测试机进行网络连通性测试,查看防火墙流量日志中有响应记录,则证明防火墙引流成功。查询流量日志请参见流量日志。 在防火墙上配置NAT防护规则。 (可选)使用测试机,访问IP或域名,查看访问控制日志是否有命中该条规则的日志,有则证明防护
修改安全策略 单击右上角按钮,在系统显示界面单击“确定”,保存配置以避免设备重启后配置丢失。 图5 保存配置 父主题: USG6000F防火墙上线
License授权编码是License授权证书中的 Entitlement ID (LAC),如下图所示。 父主题: USG6000F防火墙上线
默认IP地址为192.168.0.1。 连接保护地线 图3 连接保护地线 连接电源线 图4 连接电源线及卡扣 父主题: USG6000F防火墙上线
护与响应服务、漏洞扫描服务、云日志审计服务所需的配置。各服务配套的USG6000E-C系列所包含的机型,请参见《华为乾坤安全云服务天关和防火墙上云清单》。 父主题: USG6000E-C天关上线