
# 配置流程
本节介绍配置云防火墙**专业版**实现SNAT场景下私网IP对公网发起访问的防护流程。
图1SNAT防护配置流程   
![](https://support.huaweicloud.com/bestpractice-cfw/zh-cn_image_0000002581898154.png "点击放大")
1. [将VPC1和VPC-NAT接入企业路由器中](https://support.huaweicloud.com/bestpractice-cfw/cfw_06_0006.html#cfw_06_0006__section1318161314715)。
2. [配置NAT网关](https://support.huaweicloud.com/bestpractice-cfw/cfw_06_0006.html#cfw_06_0006__section49571240141015)。
3. [配置VPC1路由表](https://support.huaweicloud.com/bestpractice-cfw/cfw_06_0006.html#cfw_06_0006__section12809105341316)。
4. （可选）使用业务VPC下的测试机访问外网测试网络连通性，正常访问则证明NAT配置成功。
5. 开启VPC间防火墙防护，请参见[开启VPC间防火墙](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0133.html)。
6. （可选）再次使用业务VPC下测试机进行网络连通性测试，查看防火墙流量日志中有响应记录，则证明防火墙引流成功。查询流量日志请参见[流量日志](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0139.html#section3)。
7. 在防火墙上[配置NAT防护规则](https://support.huaweicloud.com/bestpractice-cfw/cfw_06_0006.html#cfw_06_0006__section117811554142)。
8. （可选）使用测试机，访问IP或域名，查看访问控制日志是否有命中该条规则的日志，有则证明防护规则生效，查询访问控制日志请参见[访问控制日志](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0139.html#section2)。
9. 在验证通过后，逐步切换类生产/现网业务到云防火墙。
 
