• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

F1070防火墙申请了IPS AV AC

  • 0关注
  • 0收藏,262浏览
粉丝:0人 关注:15人

问题描述:

F1070防火墙申请了IPS AV AC下一步怎么操作

最佳答案

粉丝:162人 关注:11人

注册授权就可以


参考手册

https://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Installation/License_Guides/H3C_License_Comware_V7-Long/?CHID=902774#_Toc213763448

暂无评论

2 个回答
粉丝:97人 关注:0人

您好,下一步涉殴击自己的oid信息,上传官网,申请授权,导入设备,激活授权

暂无评论

粉丝:25人 关注:2人

先明确:AC = 应用控制(Application Control);AV = 防病毒;IPS = 入侵防御。
整体执行顺序
1、完成 License 激活 → 2、保障特征库可在线升级 → 3、配置 DPI 应用模板(集成 IPS/AV/AC) → 4、安全策略调用模板 → 5、业务验证、调优
步骤 1:激活 IPS、AV、ACG 应用控制 License(前提!无授权功能不生效)
操作流程
登录设备 Web/CLI,导出 DID 设备信息文件
plaintext
display license device-id
# 或者web页面:系统→License管理,下载DID文件
登录 H3C License 平台,录入授权码 + 上传 DID,获取激活文件 .ak
上传激活文件至防火墙,安装激活
plaintext
license activation-file activate F1070.ak
display license
✅ 检查输出:存在 IPS、Anti-Virus、Application-Control 授权条目。
⚠️注意:授权仅解锁功能,必须升级特征库才能拥有攻击、病毒、应用识别规则。
步骤 2:配置特征库升级环境(重中之重)
网络要求:防火墙本身能够访问互联网(官方特征库服务器)
安全策略放行:防火墙本地访问外网,放行 DNS、HTTPS;
plaintext
security-policy ip
rule name FW_LOCAL_UP
source-zone local
destination-zone untrust
action pass
Web 页面:【系统 → 升级中心 → 特征库升级】
开启 IPS、AV、应用控制 SA 特征库定时自动升级(推荐凌晨低流量时段)
先执行【立即升级】,把三类特征库更新到最新版本。
离线环境:需要定期 400 获取特征库包,手动本地上传升级。
步骤 3:创建 DPI 应用模板(集成 IPS/AV/AC,推荐统一模板)
plaintext
system-view
# 创建DPI应用模板
app-profile SEC-PROFILE
# 应用控制SA策略(识别QQ、微信、视频等应用)
sa apply policy default
# IPS入侵防御策略(攻击防护)
ips apply policy default mode protect
# AV防病毒策略
anti-virus apply policy default
quit
# 激活DPI配置
inspect activate
说明:default 策略为系统内置策略;可根据业务自定义 IPS 策略(调整威胁动作:告警 / 阻断)、AV 策略。
步骤 4:安全策略调用 DPI 模板(流量经过才会深度检测)
核心规则:流量不引用 app-profile,则不会执行 IPS/AV/AC 深度检测!
plaintext
security-policy ip
rule name TRUST_TO_UNTRUST
source-zone trust
destination-zone untrust
action pass
app-profile SEC-PROFILE # 绑定DPI模板,开启深度安全检测
根据组网,对内网访问互联网、外网访问服务器等策略绑定模板。
步骤 5、上线验证与调优
验证功能生效
plaintext
display dpi statistics
display ips statistics
display anti-virus statistics
display sa statistics
风险调优
IPS:高误报攻击特征,可使用 signature override 修改动作为告警;
AV:部分加密 HTTPS 流量无法查杀,如需深度病毒检测需要配置 SSL 解密;
AC 应用控制:可自定义策略,限制短视频、P2P 下载等应用。
⚠️几条关键避坑提醒
旁路部署不支持 AV 防病毒! AV 需要双向完整流量串行经过防火墙;IPS/AC 旁路仅能监控,无法阻断。
HTTPS 加密流量:默认只能识别域名,无法识别内部载荷、无法查杀病毒;需要配置 SSL 代理解密。
大量并发流量场景,开启 DPI 深度检测会占用 CPU,监控 CPU 使用率,及时优化策略。
IRF 堆叠场景:主备两台设备都需要加载全套 License。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明