更新时间:2024-01-10 GMT+08:00
分享

配置天关/防火墙

  • 首次购买使用天关/防火墙的场景,您需要参考配置天关/防火墙上线,先完成设备与云平台的对接,再参考本章节配置。
  • 已经购买并使用天关/防火墙的场景,如已经使用了边界防护与响应服务漏洞扫描服务,您需要参考配置天关/防火墙上线,先完成云日志审计服务相关的业务参数配置,再参考本章节配置。

V5版本

对于表1中的天关/防火墙,请参照以下命令进行配置。

表1 V5天关/防火墙型号

设备类型

设备型号

天关

USG6xxxE-C:USG6501E-C/6502E-C/6503E-C

防火墙

  • USG65xxE:USG6515E/USG6525E/USG6530E/USG6550E/USG6555E/USG6560E/USG6565E/USG6575E-B/USG6580E/USG6585E
  • USG65xxE-K:USG6520E-K/USG6560E-K/USG6590E-K
  • USG66xxE:USG6610E/USG6620E/USG6630E/USG6650E/USG6680E/USG6605E-B/USG6620E-K/USG6640E-K
  • USG67xxE:USG6712E/USG6716E

此处以天关为例介绍配置方法,防火墙与天关相同。

  1. 使用管理员帐号登录天关的Web界面。

    详细登录方法请参见1

  2. 单击页面右下角的“CLI控制台”。
  3. 进入系统视图。

    system-view

  4. 配置设备与资产通信的IP地址和端口号。请先参见获取天关/防火墙侧的IP地址获取IP地址。

    cloud-service audit-log ip 10.1.1.1 port 514      #10.1.1.1为天关侧与资产通信的地址,端口默认:514

  5. (可选)查看配置结果。

    display current-configuration | include cloud

  6. 退出系统视图。

    quit

  7. 输入save命令,保存配置信息,确保设备重启后配置仍然生效。

    系统显示确认信息,请输入“y”。
    save    # 默认保存到vrpcfg.zip文件中,该文件为系统下一次启动的配置文件

  8. (可选)进入系统视图,查看系统下次启动使用的配置文件。

    system-view
    display startup

云杉版本

对于表2中的天关/防火墙,请参照以下命令进行配置。

表2 云杉天关/防火墙型号

设备类型

设备型号

天关

USG6xxxF-C:USG6603F-C/USG6606F-C

防火墙

  • USG65xxF:USG6525F/USG6555F/USG6565F/USG6585F/USG6520F-K/USG6560F-K/USG6590F-K/USG6510F-D/USG6530F-D/USG6510F-DK/USG6510F-DL/USG6530F-DL
  • USG66xxF:USG6615F/USG6625F/USG6635F/USG6655F/USG6685F/USG6620F-K/USG6650F-K
  • USG67xxF:USG6710F/USG6715F/USG6725F/USG6710F-K

此处以天关为例介绍配置方法,防火墙与天关相同。

  1. 使用管理员帐号登录天关的Web界面。

    详细登录方法请参见1

  2. 单击页面右下角的“CLI控制台”。
  3. 进入系统视图。

    system-view

  4. 配置设备接收系统日志的IP,端口,VPN和限速。请先参见获取天关/防火墙侧的IP地址获取IP地址。

    sec-log server source ipv4 10.1.1.1 port 514 vpn-instance public car 3000     #10.1.1.1为天关侧与资产通信的地址,端口默认:514

  5. 进入安全遥测视图。

    security-telemetry

  6. 配置采集的数据类型。

    collect syslog      #使能采集系统日志

  7. 配置目标组。

    destination-group audit-log-destination-group       #创建数据的发送目标
    ca-certificate default_ca.cer                       #指定验证接收数据的目标系统的CA证书
    ipv4-address 114.116.233.217 port 30205      #指定华为乾坤日志采集器IP和端口

  8. 配置传感器组。

    sensor-group audit-log-sensor-group      #创建传感器组
    select syslog                            #指定采集系统日志向目标上报

  9. 配置订阅任务。

    subscription audit-log-subscription                   #创建订阅任务
    destination-group audit-log-destination-group         #关联目标组
    sensor-group audit-log-sensor-group                   #关联传感器组
    local-certificate default_local.cer                   #指定本地证书,用于标识设备身份。

  10. (可选)查看配置结果。

    display current-configuration | include sec-log

  11. 退出系统视图。

    quit

  12. 输入save命令,保存配置信息,确保设备重启后配置仍然生效。

    系统显示确认信息,请输入“y”。
    save    # 默认保存到vrpcfg.zip文件中,该文件为系统下一次启动的配置文件

  13. (可选)进入系统视图,查看系统下次启动使用的配置文件。

    system-view
    display startup

分享:

    相关文档

    相关产品