更新时间:2024-06-07 GMT+08:00
分享

配置天关1

  1. 配置接口。
    1. 选择网络 > 接口
    2. 单击GE0/0/20,按照下图所示配置接口,此接口与交换机连接。

    3. 单击GE0/0/21,按照下图所示配置接口。此接口与交换机连接。

    4. 单击GE0/0/8,按照下图所示配置接口。此接口作为心跳口。

  2. 配置双机热备。
    1. 选择系统 > 高可靠性 > 双机热备,单击“配置”
    2. 开启“双机热备”,按如下图所示配置,单击“确定”

  3. 配置Link-Group,将GE0/0/20GE0/0/21加入到Link-Group1。
    1. 选择系统 > 高可靠性 > Link-Group
    2. 单击Link-Group号1 对应的,按照下图所示配置,单击“确定”

  4. 配置安全策略,配置双机热备后,此策略将被备份到备机。
    1. 选择策略 > 安全策略 > 安全策略
    2. 修改default策略的动作为“允许”

  5. 配置路由。
    1. 选择网络 > 路由 > 静态路由
    2. 单击“新建”依次创建如下两条路由。

      配置一条缺省路由,天关1将流量转发给交换机GigabitEthernet 1/0/21。

      配置一条从上到下的路由,天关1将从上到下的流量转发给交换机GigabitEthernet 1/0/20。

  6. 选择系统 > 配置 > 时钟配置,检查设备系统时间是否与当前时间一致,如果不一致,请调整设备系统时间,以保证云端能够精确掌握威胁事件的发生时间。

  7. 配置业务参数(边界防护与响应服务
    1. 确认安全策略已成功下发。

      设备上线后,云端会部署套餐,需要2分钟左右,部署成功后安全策略会自动下发。

      安全策略下发后,如图1所示。共有5条安全策略,其中default安全策略被自动修改为禁止
      图1 安全策略
    2. 选择系统 > 升级中心,查看 “入侵防御特征库”和“反病毒特征库”是否是最新版本。如果不是,请单击“立即升级”。

    3. 单击右上角“保存”,在系统显示界面单击“确定”,保存配置以避免设备重启后配置丢失。

相关文档