防火墙通过Web网管方式上线
背景信息
除注册查询中心、命令行等即插即用上线方式外,防火墙也支持通过本地Web网管界面,手工配置华为乾坤云平台的URL/IP和端口号信息,最终完成上线。
V600款型防火墙目前不支持通过Web网管方式上云,请通过其他方式上云。
前提条件
- 请确认华为乾坤云平台上已创建站点并添加设备。
- 请确认设备款型和版本能够在华为乾坤云平台上线。
- 设备款型和版本支持情况,请参考《华为乾坤云管理网络配套款型》(若无权限访问,请联系华为渠道获取)。
- 如果版本不匹配,请参考单产品升级指导书完成版本升级。
操作步骤
- 设备连线。
- 用网线将防火墙的连接到运营商的互联网,以GE0/0/1接口为例。
- 用网线将PC连接到防火墙的管理网口(MEth0/0/0)。如果防火墙支持Wi-Fi功能,可以选择手机/PC连接防火墙的Wi-Fi。SSID:HUAWEI-FIREWALL。Wi-Fi连接成功后请不要切换网络。
- 通过Web方式登录防火墙并修改密码。
- 将运行模式切换为云管理模式。单击“面板 > 设备信息 > 云管理模式”后的“配置”,勾选“启用”,单击“确定”。执行此操作后,系统会提示清除设备的配置并重新启动。重启完毕,即切换到了云管理模式。
- 配置设备接入网络。
- 根据实际连线情况选择上网接口,此处以GE0/0/3接口为例。单击“网络>接口”,在“接口列表”选中GE0/0/3接口。
- 请根据实际情况选择合适的互联网接入方式。
本案例以连接IPv4网络为例,如需连接IPv6网络,具体配置请参考《防火墙产品文档》中“配置 > 配置指南 > 系统管理 > 云管理 > 配置云管理-Web”章节。
- 宽带拨号上网(PPPoE)。
在接口配置页面,按照表 采用PPPoE方式接入Internet参数配置表配置上网参数。
- 静态IP地址。
在接口配置页面,按照表 采用静态IP方式接入Internet参数配置表配置参数。
- 自动获取IP地址(DHCP)。
- 宽带拨号上网(PPPoE)。
- 配置防火墙注册到华为乾坤云平台。
- 单击“系统 > 管理员 > 设置”,单击“北向接口配置”模块中“Call-home主动注册”中的“新建”,填写华为乾坤云平台的IP地址/URL地址和端口信息等。
平台南向域名为device.qiankun-saas.huawei.com,IP地址为139.9.137.139,端口号为10020。推荐优先使用URL方式上云。
- 单击“确定”和“应用”,完成配置。
- 单击“系统 > 管理员 > 设置”,单击“北向接口配置”模块中“Call-home主动注册”中的“新建”,填写华为乾坤云平台的IP地址/URL地址和端口信息等。
后续操作
用户可登录华为乾坤云平台,检查防火墙状态。如果状态为“正常”,说明防火墙已成功注册上线。