001.云WAF 8.0.28部署实施指南
  

木二 130003人觉得有帮助

{{ttag.title}}
本帖最后由 木二 于 2022-5-25 10:14 编辑

云WAF介绍
云WAF介绍
深信服云WEB应用防火墙为云而生,可以在虚拟机、容器和云平台上部署,广泛兼容各类私有云公有云。如阿里云、华为云、腾讯云和天翼云等。
以软件的形式部署在centos7及以上的docker环境中。

部署模式
深信服云WAF可以进行单机部署和集群部署:

单机部署:单台云WAF部署在云环境中,将业务引流至云WAF进行安全防护后,云WAF在把流量负载到对应的服务器上。 缺点:无法进行扩容、存在单点故障。

集群部署:多台云WAF部署在云环境中,组成一个集群。通过负载均衡设备将业务引流至云WAF集群进行安全防护,云WAF集群在把流量负载到对应的服务器上。 优点:方便扩容和维护。
宿主机配置推荐:

逻辑CPU
内存
硬盘
授权类型
应用层吞吐
2核
4G
100G
v100
100M
2核
4G
100G
v200
200M
4核
8G
100G
v400
400M
4核
8G
100G
v800
800M
8核
16G
100G
v1600
1600M

注意:
磁盘:磁盘必须大于80G,且挂载到“/”根目录;
系统:CentOS 7.3 及以上 其他:Docker 18.09 及以上。

部署步骤

    1.系统安装
       安装CentOS 8.4 64位,安装过程略。

    2.安装Docker
  • 添加Docker源



  1. [root@vwaf ~]# yum install -y yum-utils \
  2. device-mapper-persistent-data lvm2                                          #部署依赖

  3. [root@vwaf ~]# yum-config-manager \
  4. --add-repo \
  5. http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo             #添加阿里云Docker源

  6. [root@vwaf ~]# sudo yum-config-manager --enable docker-ce-nightly           #开启源
  7. [root@vwaf ~]# sudo yum-config-manager --enable docker-ce-test                    #开启源
  8. [root@vwaf ~]#  yum list docker-ce --showduplicates | sort -r               #查看可安装版本
复制代码
  • 安装最新版本



  1. [root@vwaf ~]# sudo yum -y install docker-ce docker-ce-cli containerd.io        #安装docker
复制代码
       更多安装Docker参考https://www.cnblogs.com/itzgr/p/10193650.html
       注意:Docker需要64位系统系统,内核的版本必须大于3.10。

  • 配置docker加速器



  1. [root@vwaf ~]# mkdir -p /etc/docker
  2. [root@vwaf ~]# cat > /etc/docker/daemon.json <<EOF
  3. {
  4.   "registry-mirrors": ["https://dbzucv6w.mirror.aliyuncs.com"],
  5.   "log-driver": "json-file",
  6.   "mtu": 1450,
  7.   "log-opts": {
  8.     "max-size": "100m"
  9.   },
  10.   "storage-driver": "overlay2",
  11.   "storage-opts": [
  12.     "overlay2.override_kernel_check=true"
  13.   ]
  14. }
  15. EOF
复制代码
  • 启动Docker



  1. [root@vwaf ~]# systemctl start docker.service
  2. [root@vwaf ~]# systemctl enable docker.service                                        #设为开机启动
复制代码

    3.
安装压缩工具
  1. [root@vwaf ~]# yum -y install zip unzip                                     #安装解压缩工具
复制代码

    4. 安装云WAF
  1. [root@vwaf ~]# chmod +x waf_system.pkg                                      #授予权限
  2. [root@vwaf ~]# ./waf_system.pkg                                             #执行安装

  3. [root@vwaf ~]# docker ps
  4. CONTAINER ID   IMAGE     COMMAND                  CREATED          STATUS          PORTS     NAMES
  5. 0a82f7c00108   waf3.0    "/usr/sbin/superviso…"   19 minutes ago   Up 19 minutes             waf3.0
复制代码
设备登录
使用 http://[ip]4431,即可访问云WAF,默认账号信息为: admin/admin 。

打赏鼓励作者,期待更多好文!

打赏
43人已打赏

头像被屏蔽
JM 发表于 2022-5-13 16:49
  
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
新手517842 发表于 2022-5-13 16:52
  
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
新手899116 发表于 2022-5-13 16:59
  
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
新手612152 发表于 2022-5-13 17:42
  
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
司马缸砸了光 发表于 2022-5-13 17:50
  
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
新手031815 发表于 2022-5-13 17:56
  
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
新手741261 发表于 2022-5-13 18:00
  
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
新手780102 发表于 2022-5-13 18:06
  
提示: 作者被禁止或删除 内容自动屏蔽
沧海一杯水 发表于 2022-5-14 00:27
  
坚持学习,坚持打卡,,,,,,,,,,,
发表新帖
热门标签
全部标签>
每日一问
新版本体验
安全效果
功能体验
产品连连看
纪元平台
GIF动图学习
【 社区to talk】
标准化排查
信服课堂视频
安装部署配置
流量管理
高手请过招
畅聊IT
技术笔记
每周精选
故障笔记
社区新周刊
全能先锋系列
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

5
10
7

发帖

粉丝

关注

0
2
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人