防火墙上云总体方案介绍
为了实现防火墙设备的即插即用开局,防火墙支持多种注册上云的方式,供不同的场景使用,如表1所示。
|
即插即用方式 |
适用场景 |
优缺点 |
注意事项 |
|---|---|---|---|
|
注册查询中心 |
|
依赖网络中存在DHCP Server。 |
防火墙需要同时满足空配置、串口无输入和无用户登录三个条件。 |
|
Web网管 |
不具备条件使用注册查询中心方式上云的时候,推荐使用。 |
不依赖网络中存在DHCP Server。 |
需要额外准备网线 |
|
命令行 |
适用于故障诊断场景。 |
便于定位和诊断问题 |
需要有串口线 |
|
U盘开局 |
|
操作简单,尤其是对于批量设备上线的场景。 |
需要有U盘 |
由于防火墙一般用作园区网络出口网关,上层与网络服务商网络互连,网络连接方式以及注册上云的方式需要根据网络服务商的服务和接入方式来选择,具体如下:
- 如果网络服务商不能提供DHCP Server,则推荐使用Web方式,手工配置防火墙注册上云,这种方式不依赖于服务提供商是否提供DHCP Server,配置比较灵活、自由,是防火墙注册上云的常用方式。
- 如果网络服务商提供DHCP Server,能为防火墙分配IP地址和网关信息,则推荐使用注册查询中心方式注册上云。
此外,防火墙支持以下方式进行模式切换和云管理平台地址的获取,优先级如下: