- 1、本文档共16页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
Checkpoint防火墙基本操作手册
?2010CheckPointSoftwareTechnologiesLtd.Allrightsreserved. 1
Classification:[Confidential]ForCheckPointusersandapprovedthirdparties
PAGE10Classification:[Confidential]ForCheckPointusersandapprovedthirdparties
PAGE10
Classification:
[Confidential]ForCheckPointusersandapprovedthirdparties
文档修订记录
标题
Checkpoint防火墙基本操作手册
类别
管理文档□ 设计方案□ 实施文档X
配置文档□ 测试文档□ 其他□
当前版本
1.00
创建日期
2010-05-01
文档作者
文件名称
Checkpoint防火墙基本操作手册
版本号
日期
修改人
审阅人
摘要
1.00
2010-05-01
初稿
文档说明
此文档是由以色列捷邦安全软件科技公司于2010年05月制定的内部文档。本文档仅就CheckPoint内部与相关合作伙伴和CheckPoint最终用户使用。
版权说明
本文档中出现的任何文字叙述、文档格式、插图、照片、方法、代码等内容,除由特别注明,版权均属于以色列捷邦安全软件科技公司所有,受到有关产权及版权法保护。任何个人、机构未经以色列捷邦安全软件科技公司的书面授权许可,不得以任何方式复制或引用本文档的任何片断。
了解checkpoint防火墙架构
Checkpoint防火墙的管理是通过一个三层架构来实现的。首先我们可以在任意的机器上安装防火墙客户端控制台,然后利用控制台的图形化界面登录checkpoint的管理服务器,定义出各个网络对象,定义企业各条策略,最后下发到防火墙执行模块。具体实现过程见图示:
防火墙的管理
首先打开控制台软件,出现登录界面:
SmartDashboard是配置防火墙策略和对象的一个控制软件,我们定义对象和规则时就利用他来实现,SmartUpdate是用于添License时要用到的一个控制软件,SmartViewTracker是查看日志时
用到的客户端软件。
点击SmartDashboard后出现登录界面,如图:
这里输入用户名,密码,以及管理服务器的ip地址。点击ok登录到配置界面。第一个选项DemoMode是查看防火墙的演示界面。点击DemoMode选择下拉列表框中的Advance选项可以查看Checkpoint公司定义的各项配置演示。
Cetificate(证书)选项是替代管理员用户名和密码验证的一种选择,这个证书有管理服务器生成,用户自己保存在本地,需要用它验证时点击旁边的小方块,添加这个证书,然后选择管理服务器地址,然后点击ok登录。
最下面的ReadOnly选项是以只读方式登录防火墙。没有改配置的权限。
注意:防火墙一次只可以容许一个用户以管理员身份登录,可以修改火墙配置,其他以管理员身份登录防火墙的用户,要么强制断开当前已登陆的帐户,要么以只读身份登录。
登陆SmartConsole配置界面:
上边标记处是添加防火墙规则的按钮。左边是定义各种对象的区域,有防火墙对象,主机对象,网络对象,以及组对象。右边Security选项显示的是规则库,显示当前定义的各条规则。下面是已经定义的所有对象以及他们相应得属性。
下面我们介绍定义对象的配置方法,如防火墙对象,主机对象,网络对象等。以及编辑这些对象属性。
定义防火墙对象:
在Checkpoint上点击右键,选择第一项,VPNPro/ExpressGateway.第二项是配置集群对象时选择,第三是定义EDGE网关设备时选择的。第四是虚拟防火墙时选择的,第五,是定义InterSpect网关对象选择的,第六是定义Connectra网关对象选择。第七是主机对象。最后是外部网关对象。这里我们只选择需要的对象,第一项,防火墙对象。然后回出现弹出界面以便我们配置其具体属性。
具体见图示:
编辑防火墙的相关属性,见图所示,所标记的地方都是必须要做相应配置的。然后点击Topology点击GetinterfacewithTopology的到防火墙接口信息。
配置完成,点击ok。完成火墙配置。然后下面的配置节点对象以及网络对象都是相同意思,做好相应配置。
下面有相应截图:
添加主机然后弹出配置窗口配置
您可能关注的文档
- 防范电信诈骗知识问答题库(答案).doc
- 外来人员施工安全协议+(1).doc
- 灭火器检查记录表模板.doc
- 水泥买卖合同.docx
- PXC550_IM_ZH_A02_无线耳机使用说明书.docx
- 基于飞腾平台的GPU图形加速驱动设计与实现.docx
- 结算书格式完整.docx
- 新产品试产作业流程图.docx
- 样品试产作业流程图.docx
- GJBC质量管理体系要求培训.pptx
- 苏教版8年级上册数学全册教学课件(2021年10月修订).pptx
- 比师大版数学4年级下册全册教学课件.pptx
- 冀教版5年级上册数学全册教学课件.pptx
- 办公室普通党员2024年组织生活会个人对照检查发言材料供参考.docx
- 领导班子成员2025年组织生活会“四个带头”对照检查材料范文.docx
- 2024年度专题组织生活会个人“四个带头”对照检查材料范文.docx
- 党支部领导班子2025年民主生活会“四个带头”个人对照检查材料范文.docx
- 2024年抓基层党建工作述职报告参考范文.docx
- 2024年度民主生活会征求意见情况的报告范文2篇.docx
- 普通党员2024年组织生活会个人“四个带头”对照检查发言材料2篇.docx
文档评论(0)