WAF 免费版(Docker)
| 项目 | 要求 |
|---|---|
| 操作系统 | 64 位 Linux 发行版 |
| CPU 架构 | x86_64 或 arm64 |
| 容器运行时 | Docker 20.10 及以上 |
| CPU / 内存 | 2 核 2GB 内存起步 |
| 磁盘 | 为 /opt/ngfw 预留独立空间存放配置与日志,容量按日志量规划 |
| 端口 | 80、443(业务流量),9443(管理后台),需未被其他程序占用 |
2 核 2GB 适合测试和小流量站点。业务量增长后,请根据后台「系统状态」中的 CPU、内存使用率逐步扩容。不同配置下的处理能力以产品规格书为准。
检查环境
uname -m # 输出 x86_64 或 aarch64
docker version --format '{{.Server.Version}}'
nproc && free -h
ss -ltnp | grep -E ':(80|443|9443) ' # 无输出表示端口空闲
企业版与数据中心版
- 硬件一体机:开箱即用,无需另行准备操作系统。各型号的接口数量、吞吐、并发连接数、电源与尺寸以产品规格书为准。
- Docker 形态(企业版):宿主机要求与免费版类似,但启用 IDS、病毒防护、AI 助手等功能后资源占用更高,推荐配置以产品规格书为准。
- 云上部署:通过云市场镜像创建实例,实例规格建议以云市场商品页及产品规格书为准;数据中心版云上集群的节点数量与规格需结合业务规划,可联系我们评估。
网络与访问
- 管理后台使用 HTTPS(默认端口 9443),建议仅对运维网段开放。
- 在线升级规则库、病毒库、威胁情报以及使用云端 AI 功能时,设备需要能访问外网;离线环境的更新方式以产品正式说明为准。
- 推荐使用最新版 Chrome、Edge、Firefox 或 Safari 访问管理后台。
时间同步
日志审计、告警关联与自动封停的时间窗口都依赖准确的系统时间。请确保宿主机或设备已配置 NTP 时间同步。