CP防火墙维护培训手册.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
NOTE: This image is not included in the NSA I Student Guide. Instructors should use this slide to reiterate the preference of using Voyager to configure the NSP. This slide is not in the Student Guide. This slide is not in the Student Guide. CheckPoint的安装、配置 8、下发策略; 第六十二页,共八十九页。 记录日志 CheckPoint的日志查看 第六十三页,共八十九页。 SmartView Tracker 界面 CheckPoint的日志查看 第六十四页,共八十九页。 查看该记录详细信息 CheckPoint的日志查看 第六十五页,共八十九页。 对管理员操作的审计 CheckPoint的日志查看 第六十六页,共八十九页。 System Status Viewer(系统状态查看器) 登录System Status System Status界面 模块查看 模块状态 产品详细信息窗口 提示信息 CheckPoint的日志查看 第六十七页,共八十九页。 System Status界面 CheckPoint的日志查看 第六十八页,共八十九页。 模块三 VPN的配置 第六十九页,共八十九页。 测试环境网络拓扑 模拟内网客户端 IP:0 Gw1:公网VPN网关 Ext.IP:71 Int.IP: 平台:IP330 安装软件:VPN-1 Module SmartCenter Gw2:内网VPN网关 (NATed) Ext.IP:72 Int.IP: 平台:IP330 安装软件:VPN-1 Module SmartCenter 模拟内网客户端 IP:0 第七十页,共八十九页。 安装所有软件 客户端安装SmartConsole R55 在公网网关上安装VPN-1 Module/Management 在内网网关上安装VPN-1 Module/Management 第七十一页,共八十九页。 定义对象-GW1 第七十二页,共八十九页。 Topology of GW1 第七十三页,共八十九页。 Interface 属性 定义接口属性(内or外) 是否执行IP欺骗和记录日志 第七十四页,共八十九页。 定义Network 第七十五页,共八十九页。 定义VPN域 第七十六页,共八十九页。 定义对象-GW2 (以同样方式定义其接口属性、VPN域) 第七十七页,共八十九页。 设置VPN Community 第七十八页,共八十九页。 VPN 成员及属性 第七十九页,共八十九页。 加入网关成员 第八十页,共八十九页。 不被加密的服务 第八十一页,共八十九页。 VPN参数设置 第八十二页,共八十九页。 增强设置 第八十三页,共八十九页。 设置共享密钥 第八十四页,共八十九页。 添加VPN规则 第八十五页,共八十九页。 Test 分别从两边内网的客户端“Ping”对方 从一边内网的客户端“FTP”到对方内网的客户端 第八十六页,共八十九页。 日志信息查看 第八十七页,共八十九页。 第八十八页,共八十九页。 内容总结 NOKIA-CP防火墙维护手册。给计算机选择一个 FQDN 名字,但不是必须的。给被选择的接口分配一个IP地址,并分配一个子网掩码。点击 “Config” 键,进入配置界面。点击 “Top” 键回到主配置界面。这个“Gateway Address” 被识别为上一级的路由器。UID为0的用户被认为admin用户。可以从不同的从程序安装。配置保存在/config/db/目录。从/var/backup恢复。CheckPoint公司是世界上发展速度最快的软件公司。Secure Enterprise Connectivity)技术为各厂商安。2、通过console口连接防火墙,执行cpconfig命令进行防火墙执行模块初始化: 第八十九页,共八十九页。 基本voyager配置介绍 建立备份管理员和监控用户 点击“Security?and?Access” ? “Configuration” ? “Users”; UID为0的用户被认为admin用户; 监控用户有只读权限: UID 102 为 RO权限 监控用户可以 CLI登录 监控用户可以进入Config,但不能改变任何设置和保存; 1. 创建管理员用户名 ? Apply 2. 设置管理密码 ?Save 第三十页,共八十九页。 基本voyager配置介绍 DNS设置 点击“DNS”

文档评论(0)

虾虾教育 + 关注
官方认证
文档贡献者

有问题请私信!谢谢啦 资料均为网络收集与整理,收费仅为整理费用,如有侵权,请私信,立马删除

版权声明书
用户编号:8012026075000021
认证主体重庆皮皮猪科技有限公司
IP属地重庆
统一社会信用代码/组织机构代码
91500113MA61PRPQ02

1亿VIP精品文档

相关文档