批量导入防护对象

批量导入防护对象功能用于批量添加防护对象以提高效率。您需要先按照模板填写文件,再将文件导入ATIC管理中心中。

背景信息

仅AntiDDoS设备支持此操作,NFA2000V等设备不支持。

操作步骤

  1. 选择防御 > 策略配置 > 防护对象
  2. 单击

  3. 将文件导入ATIC管理中心中。
    1. “导入防护对象”界面,单击“上传文件”
    2. 从本地选择已填写的导入文件,单击“确定”

      导入文件中的防护对象信息显示在防护对象列表中。

    说明:

    导入文件必须是从ATIC导出的XML文件,可以修改文件中元素的取值,但不可以更改文件结构,每次导入1个设备的数据。

    导入XML文件时,如果ATIC数据库中防护对象绑定的设备的配置与XML文件不一致,则不一致的设备配置保持不变。

    如果导入的XML文件中,公共配置和已经存在的其他设备的配置冲突时,以XML的公共配置为准。

    XML文件中包含以下信息:
    • 基本信息
    • IP地址
    • 防御模式
    • 过滤器
    • 防御策略
    • 位置策略
    • 黑名单
    • 白名单

    其中“基本信息”“IP地址”“防御模式”“位置策略”“过滤器”几项配置对于同一防护对象关联的不同设备,配置是相同的,所以属于公共配置;而“防御策略”则和设备绑定,相同的防护对象绑定不同的设备,这两项配置也不同,所以属于独有配置。

    只有XML导入文件中同时具备防护对象和设备信息时,才会完全覆盖ATIC上的该设备配置。否则,只会覆盖公共配置。

    下面举例说明一下,导入XML文件的实现规则。

    假如防护对象dzone同时关联两台AntiDDoS设备A和B,并通过选择防御 > 策略配置 > 防护对象导出XML文件后,当再次导入XML文件时:

    • 如果导出dzone的XML文件时,没有选择关联设备A或是B,则导出的XML文件不包含设备关联配置,只有公共配置。当再次导入XML时,如果XML配置文件与设备A或者B在ATIC上的公共配置冲突,则XML文件上的配置覆盖ATIC上的设备A或者B配置。而“防御策略”配置则不会被覆盖。
    • 如果导出dzone的XML文件时,选择了关联设备A,那么当再次导入XML文件时,XML文件中的配置覆盖设备A的所有配置,但是只会覆盖B设备的公共配置,而B设备的“防御策略”“过滤器”配置则不会被XML文件覆盖。

    当通过选择防御 > 策略配置 > 设备全局配置导入的XML文件时,导入原则和上述一致。

后续处理

当需要导出防护对象时,请参见配置防护对象


版权所有 © 华为技术有限公司