• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

cloud os 部署的虚拟防火墙能否命令行操作

  • 0关注
  • 0收藏,32浏览
粉丝:0人 关注:0人

问题描述:


在这个页面无法调用防火墙,但是在堡垒机上纳管的虚拟防火墙可以进行文本操作,之前策略是在cloudOS上配置下发的,现在这个页面调用不出来防火墙了,只能通过堡垒机命令行页面操作 那么命令行操作的策略能用吗 或者说能被cloudos 执行吗 。

2 个回答
粉丝:10人 关注:9人

虚拟防火墙在CloudOS部署后,命令行操作(CLI)是可行的,且策略可通过CLI下发。但需注意:
1. 操作方式:堡垒机纳管的虚拟防火墙支持SSH/Telnet登录,通过system-view进入配置视图,执行security-policy等策略命令。
2. 策略兼容性:CLI配置的策略会被CloudOS识别并同步,无需额外操作。但需确保CLI操作的策略与CloudOS界面配置的策略无冲突(如重复规则)。
3. 排查建议:
检查CloudOS与虚拟防火墙的通信状态:display current-configuration确认设备在线。
查看CloudOS策略下发日志:display log定位配置失败原因。
验证堡垒机权限:确保CLI操作账号具备CloudOS同步权限。
4. 注意事项:
若界面调用异常,优先通过CLI验证防火墙基础功能(如ping、display interface)。
策略冲突可能导致界面无法调用,需在CLI中执行display security-policy核对规则。
关键命令:
bash
登录虚拟防火墙
ssh admin@
进入系统视图
system-view
查看策略
display security-policy
查看设备状态
display device-status
若CLI操作正常但界面异常,需联系H3C技术支持排查CloudOS平台兼容性问题。

暂无评论

粉丝:16人 关注:2人

CloudOS 虚拟防火墙命令行策略兼容性说明
一、核心结论
堡垒机命令行手动配置的策略可以临时生效,但不会被 CloudOS 纳管、同步、管控;
一旦在 CloudOS 页面重新下发安全策略 / 重启虚拟防火墙 / 服务链刷新,命令行手动写的策略会直接丢失、被覆盖;
两套配置数据源完全隔离,存在冲突风险,不建议长期命令行维护策略。
二、两套配置机制底层区别
1. CloudOS 下发策略(标准规范)
存储位置:CloudOS 平台数据库统一保存安全域、域间策略、NAT、对象组;
下发逻辑:平台通过 API/agent 批量推送至虚拟防火墙 vFW,覆盖设备原有配置;
管控能力:页面可查看、编辑、删除、审计、备份策略,集群同步、变更留痕;
生命周期:平台统一管理,重启 / 重装 vFW 会自动重新下发完整策略。
2. 堡垒机命令行手动配置策略
存储位置:仅存于虚拟防火墙本地运行配置(running-config),无平台数据库记录;
同步限制:CloudOS 不会读取、识别、同步命令行新增 / 修改的任何规则;
风险点:
CloudOS 重新下发策略时,本地手动规则全部清空;
页面看不到命令行配置的规则,运维审计、故障排查缺失;
平台变更安全域 / 对象组后,命令行规则不会同步更新,极易出现权限漏洞。
三、分场景使用建议
场景 1:临时应急调试(允许)
故障排查、临时放行测试流量,命令行配置临时策略,验证业务后立即删除,回到 CloudOS 页面正式添加策略。
场景 2:长期业务使用(禁止)
所有业务域间访问、NAT、安全控制必须在 CloudOS【防火墙】页面创建:
页面策略永久保存,不会被下发覆盖;
支持批量管理、组织分权、日志审计、变更工单;
平台集群、多 vFW 实例统一同步配置。
四、当前页面 “暂无数据” 的修复思路(解决你页面看不到防火墙的根源)
页面空白是 vFW 实例未纳管 / 服务链异常,修复后即可在平台统一管理:
检查云服务→防火墙服务→服务配置,确认虚拟防火墙镜像、资源池正常;
检查业务租户的服务链是否绑定 vFW 实例,未绑定则页面不展示防火墙;
刷新页面右上角刷新按钮,同步云资源;
后台 agent 连通性校验:CloudOS 节点与虚拟防火墙内网互通,agent 在线;
若 vFW 实例已销毁 / 异常,删除异常实例后重新新建防火墙。
五、补充操作风险提醒
若已经在命令行写了大量业务策略:
先display current-configuration security-policy导出全部规则,在 CloudOS 页面逐条重建,再清空设备本地配置,由平台统一下发;
禁止混用两套配置方式,极易出现业务断流、权限失控、审计缺失。
极简总结
命令行策略能临时生效,但不受 CloudOS 管控,平台下发策略会直接覆盖丢失;
正式业务必须在 CloudOS 页面配置防火墙策略,命令行仅临时调试使用;
当前页面空白是资源纳管 / 服务链绑定异常,修复后即可在平台统一管理 vFW。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明