001.云WAF 8.0.28部署实施指南
  

木二 36563人觉得有帮助

{{ttag.title}}
本帖最后由 木二 于 2022-5-25 10:14 编辑

云WAF介绍
云WAF介绍
深信服云WEB应用防火墙为云而生,可以在虚拟机、容器和云平台上部署,广泛兼容各类私有云公有云。如阿里云、华为云、腾讯云和天翼云等。
以软件的形式部署在centos7及以上的docker环境中。

部署模式
深信服云WAF可以进行单机部署和集群部署:

单机部署:单台云WAF部署在云环境中,将业务引流至云WAF进行安全防护后,云WAF在把流量负载到对应的服务器上。 缺点:无法进行扩容、存在单点故障。

集群部署:多台云WAF部署在云环境中,组成一个集群。通过负载均衡设备将业务引流至云WAF集群进行安全防护,云WAF集群在把流量负载到对应的服务器上。 优点:方便扩容和维护。
宿主机配置推荐:

逻辑CPU
内存
硬盘
授权类型
应用层吞吐
2核
4G
100G
v100
100M
2核
4G
100G
v200
200M
4核
8G
100G
v400
400M
4核
8G
100G
v800
800M
8核
16G
100G
v1600
1600M

注意:
磁盘:磁盘必须大于80G,且挂载到“/”根目录;
系统:CentOS 7.3 及以上 其他:Docker 18.09 及以上。

部署步骤

    1.系统安装
       安装CentOS 8.4 64位,安装过程略。

    2.安装Docker
  • 添加Docker源



  1. [root@vwaf ~]# yum install -y yum-utils \
  2. device-mapper-persistent-data lvm2                                          #部署依赖

  3. [root@vwaf ~]# yum-config-manager \
  4. --add-repo \
  5. http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo             #添加阿里云Docker源

  6. [root@vwaf ~]# sudo yum-config-manager --enable docker-ce-nightly           #开启源
  7. [root@vwaf ~]# sudo yum-config-manager --enable docker-ce-test                    #开启源
  8. [root@vwaf ~]#  yum list docker-ce --showduplicates | sort -r               #查看可安装版本
复制代码
  • 安装最新版本



  1. [root@vwaf ~]# sudo yum -y install docker-ce docker-ce-cli containerd.io        #安装docker
复制代码
       更多安装Docker参考https://www.cnblogs.com/itzgr/p/10193650.html
       注意:Docker需要64位系统系统,内核的版本必须大于3.10。

  • 配置docker加速器



  1. [root@vwaf ~]# mkdir -p /etc/docker
  2. [root@vwaf ~]# cat > /etc/docker/daemon.json <<EOF
  3. {
  4.   "registry-mirrors": ["https://dbzucv6w.mirror.aliyuncs.com"],
  5.   "log-driver": "json-file",
  6.   "mtu": 1450,
  7.   "log-opts": {
  8.     "max-size": "100m"
  9.   },
  10.   "storage-driver": "overlay2",
  11.   "storage-opts": [
  12.     "overlay2.override_kernel_check=true"
  13.   ]
  14. }
  15. EOF
复制代码
  • 启动Docker



  1. [root@vwaf ~]# systemctl start docker.service
  2. [root@vwaf ~]# systemctl enable docker.service                                        #设为开机启动
复制代码

    3.
安装压缩工具
  1. [root@vwaf ~]# yum -y install zip unzip                                     #安装解压缩工具
复制代码

    4. 安装云WAF
  1. [root@vwaf ~]# chmod +x waf_system.pkg                                      #授予权限
  2. [root@vwaf ~]# ./waf_system.pkg                                             #执行安装

  3. [root@vwaf ~]# docker ps
  4. CONTAINER ID   IMAGE     COMMAND                  CREATED          STATUS          PORTS     NAMES
  5. 0a82f7c00108   waf3.0    "/usr/sbin/superviso…"   19 minutes ago   Up 19 minutes             waf3.0
复制代码
设备登录
使用 http://[ip]4431,即可访问云WAF,默认账号信息为: admin/admin 。

打赏鼓励作者,期待更多好文!

打赏
43人已打赏

JM 发表于 2022-5-13 16:49
  
看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
新手517842 发表于 2022-5-13 16:52
  
楼主的文章图文并茂,清晰易懂
新手899116 发表于 2022-5-13 16:59
  
清晰易懂,看完这波操作可以轻松上手了
新手612152 发表于 2022-5-13 17:42
  
你一定就是传说中的最强技术牛
司马缸砸了光 发表于 2022-5-13 17:50
  
如遇到问题再向楼主请教~
新手031815 发表于 2022-5-13 17:56
  
楼主的文章图文并茂,清晰易懂
新手741261 发表于 2022-5-13 18:00
  
看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
新手780102 发表于 2022-5-13 18:06
  
看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
沧海一杯水 发表于 2022-5-14 00:27
  
坚持学习,坚持打卡,,,,,,,,,,,
发表新帖
热门标签
全部标签>
每日一问
技术笔记
功能体验
技术咨询
新版本体验
2023技术争霸赛专题
干货满满
技术盲盒
标准化排查
产品连连看
技术晨报
GIF动图学习
信服课堂视频
安装部署配置
运维工具
深信服技术支持平台
秒懂零信任
自助服务平台操作指引
答题自测
安全攻防
每日一记
用户认证
通用技术
云计算知识
SDP百科
畅聊IT
sangfor周刊
资源访问
排障笔记本
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
迁移
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

396
135
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人