请开通云管理网络套餐以保证配置正常下发,具体请参见
云管理网络的《服务开通》中“开通
云管理网络套餐”章节。
- 选择,并选择站点。
- 选择,并单击“创建”。
图1 创建安全策略
- 创建名称为“untrust-trust”的安全策略。
- 按照下图所示配置“源安全区域”和“目的安全区域”。
图2 配置安全区域
- 单击“入侵防御”后的“选择”,并在界面右侧单击“添加”,开始配置IPS配置文件。
图3 进入IPS配置界面
- 按照下图所示配置。
图4 配置IPS
- 单击上图中“创建”,并按照下图配置签名过滤器。
图5 配置签名过滤器
- 单击“反病毒”后的“选择”,在界面右侧单击“添加”,并按照下图所示配置反病毒配置文件。
图6 配置反病毒
- 在策略配置界面下方的“其他配置”区域,按照下图所示配置,并单击“确认”。
图7 启用策略命中日志
- 创建名称为“trust-untrust”的安全策略。
- 按照下图所示配置“源安全区域”和“目的安全区域”。
图8 配置安全区域
- 参照4.c.ii到4.c.v配置IPS配置文件和反病毒配置文件。
- 参照4.c.vi启用策略命中日志。
- 按照下图所示创建名称为“rule_iss_dns”的安全策略,并单击“确认”。
图9 配置安全策略