
# 开启HTTP2协议
**云模式-CNAME接入**场景下，"对外协议"包含HTTPS时，WAF支持开启HTTP2协议，用于HTTP2协议访问。开启后，HTTP2协议仅作用于客户端到WAF之间的访问。
#### 原理介绍
HTTP（超文本传输协议，HyperText Transfer Protocol）是应用层协议，是万维网（WWW）数据通信的基础。它定义了客户端（如浏览器）与服务器之间请求和响应的格式与规则。
HTTP2是HTTP协议的演进，相较于HTTP协议，HTTP2协议具有以下优势：
| 核心优势               | 实现价值                  | 典型场景举例           |
|:---|:---|:---|
| 多路复用（单连接多请求）       | 减少浏览器 "连接排队"，提升网页加载速度 | 电商网站首页（多图片、脚本加载） |
| 头部压缩（HPACK 算法）     | 减少请求数据量，节省带宽成本        | 移动端用户访问（弱网环境优化）  |
| 服务器推送（Server Push） | 主动推送页面依赖资源，避免二次请求     | 新闻网站文章页（提前推送CSS） |
   
**云模式-CNAME接入**场景下，服务器配置中至少有一条源站地址的"对外协议"（客户端请求访问服务器的协议类型）配置为"HTTPS"时，可在WAF选择启用HTTP2协议。
HTTP2协议仅负责优化"客户端到WAF"的访问，"WAF到源站服务器"使用的协议类型由服务器配置中的"源站协议"决定。
图1HTTP2协议生效链路   
![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002535393872.png "点击放大")
#### 典型应用场景
| 网站类型             | 是否推荐开启 | 核心原因                                                          | 不推荐/暂缓开启的情况                                          |
|:---|:---|:---|:---|
| 电商网站（商品页、购物车）    | 强烈推荐   | 需加载大量图片、商品参数脚本、购物车组件，HTTP2的多路复用可大幅减少加载排队时间，提升转化率。             | 无特殊情况，均推荐开启。                                         |
| 内容网站（新闻、博客、视频）   | 推荐     | 新闻页多图文+评论组件、视频页需加载播放器脚本，HTTP2的头部压缩和服务器推送可优化弱网环境（如移动端）的访问体验。   | 若网站仅为纯文字静态页（无图片 / 脚本），且90%用户使用PC端高速网络，提升效果不明显，可暂不开启。 |
| 工具类网站（计算器、查询）    | 按需开启   | 若工具需加载多个交互脚本（如表单验证、结果渲染），开启后可提升响应速度；若仅为单功能纯静态工具（如简易计算器），无需开启。 | 工具功能简单，无多资源加载需求，开启后无明显感知提升。                          |
| 企业官网（展示型）        | 按需开启   | 若官网有大量品牌图片、产品视频、Flash组件，开启后可优化加载体验；若仅为文字+少量图片的简约官网，无需开启。      | 官网内容简单，访问量低，且用户以 PC 端为主，开启与否差异不大。                    |
| 特殊场景（仅内网访问、爬虫专用） | 不推荐    | 内网访问网络环境稳定，HTTP已足够；爬虫通常不支持HTTP2，开启后可能导致爬虫无法正常抓取数据。            | 网站仅用于内网办公或仅提供爬虫接口，无普通用户访问需求。                         |
   
#### 约束条件
| 功能        | 约束说明                                                                                                                                                                                                                                                                                                                                                                                                                     |
|:---|:---|
| 接入方式与版本限制 | - **云模式-CNAME接入** ：仅**专业版** 、**企业版**支持该功能。  - **云模式-ELB接入：**不支持。ELB接入为旁路检测架构，WAF仅做旁路检测，无法还原会话，无法和客户端协商HTTP2。因此，不支持该功能。  - **独享模式接入**：2023年05月及之后版本的独享引擎，全局开启HTTP2协议，无需手动设置。如果用户对HTTP2有强制需求，请使用该模式。   |
| 地域限制      | 支持地域：华北-北京一、华北-北京四、华东-上海一、华东-上海二、华南-广州、华南-深圳、拉美-墨西哥城二。                                                                                                                                                                                                                                                                                                                                                                   |
| 其他        | - 服务器配置中的至少有一条源站地址的"对外协议"（客户端请求访问服务器的协议类型）配置为"HTTPS"。  - 客户端最大支持TLS 1.2时，HTTP2才生效。                                                                                                                                                                                 |
   
#### 前提条件
已[通过云模式-CNAME将网站接入WAF](https://support.huaweicloud.com/usermanual-waf/waf_01_0002.html)且配置的"对外协议"包含HTTPS。
#### 开启HTTP2协议
1. [登录Web应用防火墙控制台](https://console.huaweicloud.com/waf/?locale=zh-cn)。
2. 在控制台左上角，单击![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002304713360.png)图标，选择区域或项目。
3. (可选) 如果您已开通企业项目，在左侧导航栏上方单击"按企业项目筛选"下拉框，选择您所在的企业项目。完成后，页面将为您展示该企业项目下的相关数据。
4. 在左侧导航栏，选择"资产管理 \> 防护对象"。
5. 在"防护对象"页面，单击目标防护域名。
6. 在"是否使用HTTP2协议"所在行，单击"修改"，选择"是"并单击"确定"。 
   完成以上配置后，使用HTTP2协议访问网站，请求正常。
   
   
 
