tencent cloud

云防火墙

动态与公告
产品动态
引擎更新动态
产品公告
新手指引
产品简介
产品概述
产品优势
应用场景
相关概念
支持地域
云防火墙高可用说明
购买指南
计费概述
购买方式
计费模式
续费说明
欠费说明
退费说明
操作指南
防火墙开关
资产中心
告警中心
流量中心
访问控制
入侵防御
全流量检测与响应
网络蜜罐
日志审计
日志分析
日志投递
日志字段
通知及设置相关
常用工具
实践教程
云防火墙与其他产品的联合防护
DNS 防火墙最佳实践
云防火墙防挖矿实践教程
VPC 间防火墙实践教程
故障处理
云防火墙误报误拦截应急预案
API 文档
History
Introduction
API Category
Making API Requests
Intrusion Defense APIs
Access Control APIs
Other APIs
Enterprise Security Group APIs
Firewall Status APIs
Data Types
Error Codes
常见问题
基本介绍
带宽相关
防火墙相关
功能相关
日志相关
账号相关
计费相关
其他
服务等级协议
CFW 政策
隐私协议
数据处理和安全协议

私有网络模式

PDF
聚焦模式
字号
最后更新时间: 2023-11-28 20:25:19

步骤1:创建自定义路由模式实例

参考 VPC 间防火墙开关-新建 VPC间防火墙,创建目标实例,其中路由模式选择自定义路由

步骤2:配置引流路由

1. 查看对等连接两端 VPC,分别为 VPC A 与 VPC B。

2. 路由表页面,查找 VPC A 的路由表,并单击该路由表的 ID。选择 default 路由表

3. 在详情页面,单击新增路由策略
4. 在新增路由弹窗中,添加目的端为 VPC B 网段,下一跳为高可用虚拟 IP 的路由策略,单击创建

5. 在详情页面,关闭原本对等连接的路由开关,并立即启用刚刚配置的路由。
注意
切换路由网络会出现闪断,建议在业务低峰期操作。

6. 在路由表页面,查找 VPC B 的路由表,选择 default 路由表。

7. 重复之前的动作,添加防火墙路由条目。

步骤3:验证防火墙是否正常工作

1. 参考 日志审计 查看是否有流量日志。
2. 参考 日志审计 查看入侵防御是否正常。
3. 配置内网间规则,检查是否正常命中。

至此防火墙已正常工作,如果您的网络结构较为复杂或涉及专线场景,请 提交工单 咨询详细路由配置方案;如果您有更多疑问也欢迎 提交工单 联系我们。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈