更新时间:2023-05-12 GMT+08:00
配置思路
前提条件
- 已购买相应的服务。
- 除天关外的其他设备已完成网络连接,确保通信正常。
配置思路
- 登录华为乾坤云服务控制台,根据租户内网资产IP地址配置全局白名单,提升安全状态检测的准确性。
- 配置交换机:
- 配置Switch的GigabitEthernet0/0/2为观察端口,该端口直连天关,Switch将通过镜像将流量上送到天关进行检测。
- 配置Switch的GigabitEthernet0/0/1为镜像端口,开启端口镜像功能。
- 配置天关:
- 配置云端管理接口,用于天关于云端对接,包括设备向云端注册、接收云端下发配置等。
- 配置GE0/0/7和GE0/0/6为为接口对模式,GE0/0/6与Switch的观察端口直连。
- 配置边界防护与响应服务业务参数。
父主题: 企业边界天关旁挂直路检测场景