網絡割接與網絡測試
更新時間 2023-11-28 16:05:05
最近更新時間: 2023-11-28 16:05:05
分享文章
防火墻網絡及策略配置完畢后,需要進行網絡割接,把防火墻嵌入南北向流量,才能實現安全檢測防御。割接工作主要包括彈性IP遷移,割接過程網絡會中斷。本小節介紹安全專區云防火墻網絡割接方法。
網絡割接
云防火墻通過私有IP地址(或虛擬IP地址)與業務的彈性公網IP綁定,并通過服務器映射接入業務網絡鏈路。
彈性IP遷移
1.如果彈性IP已經綁定在業務主機,進入【天翼云控制中心】→【彈性云主機】,點擊綁定彈性IP的業務云主機,進入【彈性IP】→【綁定彈性IP】,把彈性IP從業務云主機解綁。
2.點擊云防火墻云主機(AQZQ-AF-**),進入【彈性IP】→【綁定彈性IP】,將彈性IP重新綁定到防火墻云主機的NIC1主網卡上。(**表示主機名稱)

3.如有多個彈性IP地址,請通過云防火墻的虛擬IP地址綁定,點擊(AQZQ-AF-**)的云主機,進入【網卡】→【管理虛擬IP地址】→【綁定彈性IP】。
配置VPC路由
進入【控制中心】→【虛擬私有云】→【路由表】→【添加路由信息】。

- 目的地址:0.0.0.0/0;
- 下一跳地址:填寫云防火墻eth0的IP地址。
網絡測試
從業務服務器Ping互聯網IP,測試是否可以Ping通,確認防火墻割接完成。