系统要求

NGFW One WAF 免费版、企业版与数据中心版的运行环境要求,包括操作系统、CPU 架构、Docker 版本、内存磁盘、网络端口与浏览器建议。

WAF 免费版(Docker)

项目要求
操作系统64 位 Linux 发行版
CPU 架构x86_64 或 arm64
容器运行时Docker 20.10 及以上
CPU / 内存2 核 2GB 内存起步
磁盘为 /opt/ngfw 预留独立空间存放配置与日志,容量按日志量规划
端口80、443(业务流量),9443(管理后台),需未被其他程序占用

2 核 2GB 适合测试和小流量站点。业务量增长后,请根据后台「系统状态」中的 CPU、内存使用率逐步扩容。不同配置下的处理能力以产品规格书为准。

检查环境

uname -m                 # 输出 x86_64 或 aarch64
docker version --format '{{.Server.Version}}'
nproc && free -h
ss -ltnp | grep -E ':(80|443|9443) '   # 无输出表示端口空闲

企业版与数据中心版

  • 硬件一体机:开箱即用,无需另行准备操作系统。各型号的接口数量、吞吐、并发连接数、电源与尺寸以产品规格书为准。
  • Docker 形态(企业版):宿主机要求与免费版类似,但启用 IDS、病毒防护、AI 助手等功能后资源占用更高,推荐配置以产品规格书为准。
  • 云上部署:通过云市场镜像创建实例,实例规格建议以云市场商品页及产品规格书为准;数据中心版云上集群的节点数量与规格需结合业务规划,可联系我们评估。

网络与访问

  • 管理后台使用 HTTPS(默认端口 9443),建议仅对运维网段开放。
  • 在线升级规则库、病毒库、威胁情报以及使用云端 AI 功能时,设备需要能访问外网;离线环境的更新方式以产品正式说明为准。
  • 推荐使用最新版 Chrome、Edge、Firefox 或 Safari 访问管理后台。

时间同步

日志审计、告警关联与自动封停的时间窗口都依赖准确的系统时间。请确保宿主机或设备已配置 NTP 时间同步。