所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

FusionCloud 6.3.1 用户指南 (Region Type II) 10

评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
修改策略组规则

修改策略组规则

背景信息

该任务指导用户修改策略组规则。

前提条件

  • 已获取ManageOne运营面VDC管理员或VDC业务员的登录帐号与密码。
  • 已成功创建策略组。

操作步骤

  • 修改策略组规则
  1. 使用浏览器,以VDC管理员或VDC业务员帐号登录ManageOne。

    非B2B场景登录地址:https://ManageOne控制台主页的访问地址。例如,https://console.demo.com。

    B2B场景登录地址:https://ManageOne租户的访问地址。例如,https://tenant.demo.com。

  2. 在导航栏左上角下拉框选择地域和Project。
  3. 选择“安全 > 边界防火墙”,进入边界防火墙界面。
  4. 选择左侧列表“策略组列表”页签,单击列表中需要修改规则的策略组名称,或单击右侧操作栏“详情”,进入查看策略组信息页面。
  5. 该界面可修改入方向和出方向规则,单击规则列表右侧“修改”,进入编辑规则界面,如图26-16所示。

    图26-16 编辑规则 1

  6. 单击协议右侧的图标可添加新的协议,单击目的地址右侧的图标可添加新的目的地址,如图26-17所示。

    图26-17 编辑规则 2
    相关参数说明请见表26-6
    表26-6 编辑规则说明

    参数名称

    说明

    取值样例

    是否必填

    协议

    协议:设置传输网络协议,可选择TCP和UDP两种协议。

    协议:UDP

    端口

    端口:手动输入添加端口,端口号不可重复,以换行或英文逗号分隔。

    端口:443,8080,1000-2000

    源地址

    源地址可选类型分为:IP组、IP池。选择源地址IP类型后填写相应的IP地址。

    源地址类型:IP池

    IP地址:192.168.0.0/12

    目的地址

    目的地址可选类型分为:IP组、IP池。选择目的地址IP类型后填写相应的IP地址。

    目的地址类型:IP组

    IP地址:192.168.1.1~192.168.1.10

    动作

    允许:允许该协议/端口及源地址规则下的数据传输。可设置内容安全模式为IPS或AV。

    阻断:阻断该协议/端口及源地址规则下的数据传输。

    动作:允许

    内容安全:AV

    必填(内容安全选填)

  • 向前插入策略组规则
  1. 使用浏览器,以VDC管理员或VDC业务员帐号登录ManageOne。

    非B2B场景登录地址:https://ManageOne控制台主页的访问地址。例如,https://console.demo.com。

    B2B场景登录地址:https://ManageOne租户的访问地址。例如,https://tenant.demo.com。

  2. 在导航栏左上角下拉框选择地域和Project。
  3. 选择“安全>边界防火墙”,进入边界防火墙界面。
  4. 选择左侧列表“策略组列表”页签,单击需要修改规则的策略组名称,或单击右侧操作栏“详情”,进入查看策略组信息页面。
  5. 该界面可修改入方向和出方向规则,选择规则列表右侧“更多>向前插规则”,如图26-18所示。

    图26-18 向前插规则 1

  6. 在弹出的对话框中设置向前插入的规则,设置规则后单击“确定”,如图26-19所示,相关参数说明请见表26-6

    图26-19 向前插规则 2

  • 向后插入策略组规则
  1. 使用浏览器,以VDC管理员或VDC业务员帐号登录ManageOne。

    非B2B场景登录地址:https://ManageOne控制台主页的访问地址。例如,https://console.demo.com。

    B2B场景登录地址:https://ManageOne租户的访问地址。例如,https://tenant.demo.com。

  2. 在导航栏左上角下拉框选择地域和Project。
  3. 选择“安全 > 边界防火墙”,进入边界防火墙界面。
  4. 选择左侧列表“策略组列表”页签,单击需要修改规则的策略组名称,或单击右侧操作栏“详情”,进入查看策略组信息页面。
  5. 该界面可修改入方向和出方向规则,选择规则列表右侧“更多>向后插规则”,如图26-20所示。

    图26-20 向后插规则 1

  6. 在弹出的对话框中设置向后插入的规则,设置规则后单击“确定”,如图26-21所示,相关参数说明请见表26-6

    图26-21 向后插规则 2

翻译
下载文档
更新时间:2019-08-15

文档编号:EDOC1100043091

浏览量:44730

下载量:307

平均得分:
本文档适用于这些产品
相关文档
相关版本
Share
上一页 下一页