Web应用防火墙高可用部署方案 网络规划 示例IP规划如下: 网卡 子网 WAF1 IP WAF2 IP 虚拟IP eth0 192.168.0.0/24 192.168.0.6 192.168.0.7 eth1 192.168.2.0/24 192.168.2.9 192.168.2.10 192.168.2.8 天翼云控制台配置 1. 登录云等保专区控制台。 2. 在左侧导航栏,选择“Web应用防火墙”,查看Web应用防火墙所在VPC。 3. 在WAF同VPC内新建子网(基于网络规划进行新建,已有子网分配则无需创建)。新建子网详细操作请参见创建子网。 说明 单台需要新增1张网卡,作为业务反代网卡。 结合初始拉起镜像时自带的主网卡作为M口管理,单台设备共计需要2张网卡。 4. 为防火墙设备绑定网卡。 说明 WAF云主机绑定网卡时所选子网先后顺序需保持一致,为云主机绑定网卡详细操作请参见 若绑定网卡时遇到问题,可联系天翼云工作人员。 5. 申请虚拟IP地址并绑定至防火墙设备的网卡。 说明 请按照以下步骤申请并绑定虚拟IP: 1. 共需根据防火墙子网所在网段购买1个虚拟IP,基于步骤3所创建的子网进行申请虚拟地址。申请虚拟IP详细操作请参见 2. 将申请的虚拟地址绑定至新建的弹性网卡,详细操作请参见 3. 将新建的网卡两两绑定至虚拟IP。 4. 绑定完成后,需重启两台添加了网卡的WAF云主机,让设备重新识别网卡。 若绑定虚拟IP时遇到问题,可联系天翼云工作人员协助处理。
来自: