更新时间:2023-05-12 GMT+08:00

配置天关(Eudemon1000E-T1

  1. 配置业务接口对。
    1. 选择网络 > 接口
    2. 单击上行接口GE0/0/7对应的,按照下图所示配置接口。
      图1 修改接口配置
    3. 单击下行接口GE0/0/6对应的对应的,按照下图所示配置接口。
      图2 修改接口配置
    4. 选择系统 > 高可靠性 > Link-Group
    5. 配置Link-Group,添加GE0/0/7GE0/0/6
      图3 配置Link-Group
  2. 配置路由。
    1. 选择网络 > 路由 > 静态路由
    2. 配置数据流量出场景的静态路由。
      图4 配置静态路由
    3. 配置数据流量入场景的静态路由。

      目的地址/掩码需要覆盖租户内网资产IP地址所在网段,如果涉及多个网段,则需要配置多条入场景的静态路由。本示例以配置区域1网段静态路由为例。

      图5 配置静态需求
  3. 选择系统 > 配置 > 时钟配置,检查设备系统时间是否与当前时间一致,如果不一致,请调整设备系统时间,以保证云端能够精确掌握威胁事件的发生时间。
    图6 配置系统时间
  4. 配置业务参数(边界防护与响应服务)。
    1. 加载License。

      如果设备为V600R007C20SPC500之前的版本,需要执行本步骤。

      1. 选择系统 > License管理“License激活方式”设置为“本地手动激活”
      2. 单击“浏览”,选择本地PC中的的License文件,并单击“激活”
    2. 选择策略 > 安全策略 > 安全策略,检查default策略的动作是否为“允许”,如果不是,单击策略名称default进入修改安全策略界面,将动作修改为“允许”
    3. 确认安全策略已成功下发。

      设备上线后,云端会部署套餐,需要2分钟左右,部署成功后安全策略会自动下发。

      安全策略下发后,如图7所示。共有5条安全策略,其中default安全策略被自动修改为禁止

      如果设备上只有“default”“rule_iss_dns”安全策略,或只有“default”安全策略时,由云端自动下发安全策略。

      图7 安全策略
    4. 选择系统 > 升级中心,检查“入侵防御特征库”“反病毒特征库”是否在线升级成功,升级需要10分钟左右,请耐心等待。如果不成功,请单击“立即升级”
      图8 特征库升级
    5. 单击右上角“保存”按钮,在系统显示界面单击“确定”,保存配置以避免设备重启后配置丢失。
      图9 保存配置