没有合适的资源?快使用搜索试试~ 我知道了~
首页Checkpoint基础运维手册.pdf
Checkpoint基础运维手册.pdf
需积分: 12 119 浏览量
更新于2023-05-23
评论
收藏 2.25MB PDF 举报
Checkpoint 基础运维手册,如何配置Checkpoint基础运维手册防火墙和日常运维手册。
资源详情
资源评论
资源推荐

1. CheckPoint 架构 ....................................................................................................................... 2
2. 设置系统配置 ........................................................................................................................... 2
2.1 设置 IP 地址 .............................................................................................................. 2
2.2 设置路由 ................................................................................................................... 3
2.3 配置备份 ................................................................................................................... 4
2.4 下载 SmartConsole(GUI Client) ........................................................................... 6
2.5 命令行(Console/SSH)登陆专家模式 .................................................................. 6
3. 配置防火墙策略 ....................................................................................................................... 6
3.1 安装 SmartConsole,登录策略配置管理 ............................................................... 7
3.2 创建对象 ................................................................................................................... 7
3.2.1 创建主机对象 ................................................................................................... 7
3.2.2 创建网络对象 ................................................................................................... 8
3.2.3 创建组对象 ....................................................................................................... 9
3.3 创建策略 ................................................................................................................. 10
3.3.1 策略分组 ......................................................................................................... 13
3.4 创建地址转换(NAT) .......................................................................................... 14
3.4.1 自动地址转换(Static) ................................................................................ 15
3.4.2 自动地址转换(Hide) ................................................................................. 15
3.4.3 手动地址转换 ................................................................................................. 16
3.5 Install Policy ............................................................................................................. 18
4. 用户识别及控制 ..................................................................................................................... 18
4.1 启用用户识别及控制 ............................................................................................. 18
4.2 创建 AD Query 策略 ............................................................................................... 22
4.3 创建 Browser-Based Authentication 策略.............................................................. 24
5. 创建应用及网址(URL)控制策略 ...................................................................................... 25
5.1 启用应用或网址(URL)控制功能 ...................................................................... 25
5.2 创建应用及网址(URL)对象 .............................................................................. 25
5.3 创建应用及网址(URL)组对象 .......................................................................... 27
5.4 创建应用及网址(URL)控制策略 ...................................................................... 29
6. 创建防数据泄露(DLP)策略............................................................................................... 31
6.1 启用防数据泄露(DLP)功能 ............................................................................... 31
6.2 创建防数据泄露(DLP)对象 ............................................................................... 31
6.2.1 创建防数据泄露(DLP)网络对象 ............................................................... 31
6.2.2 创建防数据泄露(DLP)分析内容对象 ....................................................... 31
6.2.3 创建防数据泄露(DLP)分析内容组对象 ................................................... 31
6.3 创建防数据泄露(DLP)控制策略 ....................................................................... 31
7. 生成报表(SmartReporter) ................................................................................................. 31
7.1 启用报表功能 ......................................................................................................... 32
7.2 生成报表前参数调整 ............................................................................................. 32
7.3 生成报表 ................................................................................................................. 35
8. 事件分析(SmartEvent) ...................................................................................................... 36
8.1 启用事件分析功能 ................................................................................................. 36
8.2 查看事件分析 ......................................................................................................... 37

1. CheckPoint 架构
CheckPoint 分为三层架构,GUI 客户端(SmartConsole)是一个可视化的管理配置客
户端,用于连接到管理服务器(SmartCenter),管理服务器(SmartCenter)是一个集中
管理平台,用于管理所有设备,将策略分发给执行点(Firewall)去执行,并收集所有执
行点(Firewall)的日志用于集中管理查看,执行点(Firewall)具体执行策略,进行网络
访问控制
2. 设置系统配置
设备的基本配置需要在 WEB 下进行,如 IP、路由、DNS、主机名、备份及恢复、时间日
期、管理员账户,默认 web 管理页面的连接地址为 https://192.168.1.1:4434,如果已更
改过 IP,将 192.168.1.1 替换为更改后的 IP
2.1 设置 IP 地址
例:设置 LAN2 口的 IP 为 10.0.255.2
登录 web 后选择 NetworkConnections
直接点击 LAN2
管理服务器
SmartCenter
GUI Client
SmartConsole
执行点
Firewall

填入 IP 地址和掩码,点击 Apply
2.2 设置路由
例:设置默认路由为 10.0.255.1
登录 web 后选择 NetworkRouting
点击 NewDefault Route,(如果设置普通路由,点击 Route)

填入默认路由,点击 Apply
2.3 配置备份
此备份包括系统配置和 CheckPoint 策略等所有配置
例:将配置备份出来保存
选择 ApplicanceBackup and Restore
选择 BackupStart Backup
输入备份的文件名,点击 Apply(由于日志可能会较大,增加备份文件的大小,可考虑
去掉 Include Check Point Products log files in the backup 前面的勾)

选择 Yes
等待备份文件打包
剩余39页未读,继续阅读


















安全验证
文档复制为VIP权益,开通VIP直接复制

评论0