防火墙通过Web网管方式上线
背景信息
除注册查询中心、命令行等即插即用上线方式外,防火墙也支持通过本地Web网管界面,手工配置华为乾坤云平台的URL/IP和端口号信息,最终完成上线。
![](https://support.huaweicloud.com/qiankunbpr-qiankuncs/public_sys-resources/note_3.0-zh-cn.png)
V600款型防火墙目前不支持通过Web网管方式上云,请通过其他方式上云。
操作步骤
![](https://support.huaweicloud.com/qiankunbpr-qiankuncs/public_sys-resources/caution_3.0-zh-cn.png)
防火墙云管模式纳管,二层口配置上线,VlANIF和静态路由配置会被清除,导致设备离线,需要在站点进行预先配置才能正常上线。
- 设备连线。
- 用网线将防火墙的连接到运营商的互联网,以GE0/0/1接口为例。
- 用网线将PC连接到防火墙的管理网口(MEth0/0/0)。如果防火墙支持Wi-Fi功能,可以选择手机/PC连接防火墙的Wi-Fi。SSID:HUAWEI-FIREWALL。Wi-Fi连接成功后请不要切换网络。
- 通过Web方式登录防火墙并修改密码。
- 将运行模式切换为云管理模式。单击“面板 > 设备信息 > 云管理模式”后的“配置”,勾选“启用”,单击“确定”。执行此操作后,系统会提示清除设备的配置并重新启动。重启完毕,即切换到了云管理模式。
- 配置设备接入网络。
- 根据实际连线情况选择上网接口,此处以GE0/0/3接口为例。单击“网络>接口”,在“接口列表”选中GE0/0/3接口。
- 请根据实际情况选择合适的互联网接入方式。
本案例以连接IPv4网络为例,如需连接IPv6网络,具体配置请参考《防火墙产品文档》中“配置 > 配置指南 > 系统管理 > 云管理 > 配置云管理-Web”章节。
- 宽带拨号上网(PPPoE)。
在接口配置页面,按照表 采用PPPoE方式接入Internet参数配置表配置上网参数。
- 静态IP地址。
在接口配置页面,按照表 采用静态IP方式接入Internet参数配置表配置参数。
- 自动获取IP地址(DHCP)。
- 宽带拨号上网(PPPoE)。
- 配置防火墙注册到华为乾坤云平台。
- 单击“系统 > 管理员 > 设置”,单击“北向接口配置”模块中“Call-home主动注册”中的“新建”,填写华为乾坤云平台的IP地址/URL地址和端口信息等。
平台南向域名为device.qiankun-saas.huawei.com,IP地址为139.9.137.139,端口号为10020。推荐优先使用URL方式上云。
- 单击“确定”和“应用”,完成配置。
- 单击“系统 > 管理员 > 设置”,单击“北向接口配置”模块中“Call-home主动注册”中的“新建”,填写华为乾坤云平台的IP地址/URL地址和端口信息等。
后续操作
用户可登录华为乾坤云平台,检查防火墙状态。如果状态为“正常”,说明防火墙已成功注册上线。