- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
NOTE: This image is not included in the NSA I Student Guide. Instructors should use this slide to reiterate the preference of using Voyager to configure the NSP. This slide is not in the Student Guide. This slide is not in the Student Guide. CheckPoint的安装、配置 8、下发策略; 第六十二页,共八十九页。 记录日志 CheckPoint的日志查看 第六十三页,共八十九页。 SmartView Tracker 界面 CheckPoint的日志查看 第六十四页,共八十九页。 查看该记录详细信息 CheckPoint的日志查看 第六十五页,共八十九页。 对管理员操作的审计 CheckPoint的日志查看 第六十六页,共八十九页。 System Status Viewer(系统状态查看器) 登录System Status System Status界面 模块查看 模块状态 产品详细信息窗口 提示信息 CheckPoint的日志查看 第六十七页,共八十九页。 System Status界面 CheckPoint的日志查看 第六十八页,共八十九页。 模块三 VPN的配置 第六十九页,共八十九页。 测试环境网络拓扑 模拟内网客户端 IP:0 Gw1:公网VPN网关 Ext.IP:71 Int.IP: 平台:IP330 安装软件:VPN-1 Module SmartCenter Gw2:内网VPN网关 (NATed) Ext.IP:72 Int.IP: 平台:IP330 安装软件:VPN-1 Module SmartCenter 模拟内网客户端 IP:0 第七十页,共八十九页。 安装所有软件 客户端安装SmartConsole R55 在公网网关上安装VPN-1 Module/Management 在内网网关上安装VPN-1 Module/Management 第七十一页,共八十九页。 定义对象-GW1 第七十二页,共八十九页。 Topology of GW1 第七十三页,共八十九页。 Interface 属性 定义接口属性(内or外) 是否执行IP欺骗和记录日志 第七十四页,共八十九页。 定义Network 第七十五页,共八十九页。 定义VPN域 第七十六页,共八十九页。 定义对象-GW2 (以同样方式定义其接口属性、VPN域) 第七十七页,共八十九页。 设置VPN Community 第七十八页,共八十九页。 VPN 成员及属性 第七十九页,共八十九页。 加入网关成员 第八十页,共八十九页。 不被加密的服务 第八十一页,共八十九页。 VPN参数设置 第八十二页,共八十九页。 增强设置 第八十三页,共八十九页。 设置共享密钥 第八十四页,共八十九页。 添加VPN规则 第八十五页,共八十九页。 Test 分别从两边内网的客户端“Ping”对方 从一边内网的客户端“FTP”到对方内网的客户端 第八十六页,共八十九页。 日志信息查看 第八十七页,共八十九页。 第八十八页,共八十九页。 内容总结 NOKIA-CP防火墙维护手册。给计算机选择一个 FQDN 名字,但不是必须的。给被选择的接口分配一个IP地址,并分配一个子网掩码。点击 “Config” 键,进入配置界面。点击 “Top” 键回到主配置界面。这个“Gateway Address” 被识别为上一级的路由器。UID为0的用户被认为admin用户。可以从不同的从程序安装。配置保存在/config/db/目录。从/var/backup恢复。CheckPoint公司是世界上发展速度最快的软件公司。Secure Enterprise Connectivity)技术为各厂商安。2、通过console口连接防火墙,执行cpconfig命令进行防火墙执行模块初始化: 第八十九页,共八十九页。 基本voyager配置介绍 建立备份管理员和监控用户 点击“Security?and?Access” ? “Configuration” ? “Users”; UID为0的用户被认为admin用户; 监控用户有只读权限: UID 102 为 RO权限 监控用户可以 CLI登录 监控用户可以进入Config,但不能改变任何设置和保存; 1. 创建管理员用户名 ? Apply 2. 设置管理密码 ?Save 第三十页,共八十九页。 基本voyager配置介绍 DNS设置 点击“DNS”
您可能关注的文档
最近下载
- 芦原义信《外部空间设计》.pdf VIP
- 中考现代文阅读——邓宗良《母亲的叶搭饼》.docx VIP
- 2025年防火涂料项目深度研究分析报告.docx
- CDS2.XwithHPLC操作说明资料.pdf VIP
- Python数据分析及应用 课件 第3、4章 程序的控制结构、函数.pptx
- 2025村道生命防护工程施工组织设计.docx
- 我国隧道盾构掘进机技术的发展现状.doc VIP
- DBJ50_T-460-2023 住房和城乡建设领域数字化企业评价标准(OCR).pdf VIP
- 食材采购配送服务以及售后服务方案.pdf VIP
- 2025年国考行测真题及答案解析(省级与地市级合卷) .pdf VIP
文档评论(0)