上云无忧 > 文档中心 > 天翼云安全专区云防火墙新建网络对象
安全专区
天翼云安全专区云防火墙新建网络对象

文档简介:
根据互联网业务的需要,需为每个业务云主机创建网络对象,从【导航菜单】页面中,点击『对象』→『网络对象』→『新增』→『业务』,进行相关配置。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

新建网络对象


根据互联网业务的需要,需为每个业务云主机创建网络对象,从【导航菜单】页面中,点击『对象』→『网络对象』→『新增』→『业务』,进行相关配置。

[名称]:按需命名

[服务器IP]:业务云主机的IP地址

相似文档
  • 根据业务的需要,配置目的IP转换策略,允许外网用户通过防火墙访问业务云主机服务。 在『策略』→『地址转换』→『IPV4地址转换』→『新增』→『服务器映射』:
  • 云主机放通互联网访问,首先设置应用控制策略,在『策略』→『访问控制』→『应用控制策略』→『策略汇总』→『新增』: 『源』 [区域]:选择“L3_untrust_A” [地址]:选择网络对象,勾选需要访问互联网的业务云主机对象
  • 设置应用控制策略后,业务云主机访问互联网需要对防火墙分配弹性IP地址,点击『策略』→『地址转换』→『IPV4地址转换』→『新增』→『源地址转换』,进行相关策略配置。
  • 开启云防火墙防护功能,在『策略』→『安全策略』→『安全防护策略』,新增业务防护策略。 『源』 [源区域]:选择“L3_untrust_A” [网络对象]:勾选全部
  • 防火墙网络及策略配置完毕后,需要进行网络割接,把防火墙嵌入南北向流量,才能实现安全检测防御。割接工作主要包括弹性IP迁移,割接过程网络会中断。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部