資源描述:
《checkpoint防火墻培訓》由會員上傳分享,免費在線閱讀,更多相關內容在教育資源-天天文庫。
1、VPN-1/FireWall-1ManagementI1第一部分:CheckPointNG安裝安裝VPN-1/FireWall-1Gateway到NokiaIPSO3.7上Pg552GUIClientWindows98/MeWindowsNT4.0Workstation(SP6a),WindowsNT4.0Server(SP6a)3.Windows2000Professional(SP1,SP2,SP3,SP4),Windows2000Server(SP1,SP2,SP3,SP4),Windows2000AdvancedServer(SP1,SP2,SP3,SP4)4.Windo
2、wsXPHome/ProfessionalManagementServer/VPN/FireWallModuleWindowsNT4.0Server(SP6a),Windows2000Server(SP1,SP2,SP3,SP4),Windows2000AdvancedServer(SP1,SP2,SP3,SP4)3.NokiaIPSO(3.5,3.6,3.7)4.Solaris7SPARC(32bit),Solaris8SPARC(32-bitand64-bit)5.RedHatLinux7.0(kernels2.2.16,2.2.17,2.2.19),RedHatLinux7
3、.2(kernel2.4.9-13)RedHatLinux7.3(kernel2.4.18-5)CheckPointNG支持的平臺:3Nokia平臺上安裝過程簡述通過Voyager安裝通過命令行方式安裝newpkg;newimage-i使用cpconfig進行安裝后的配置,主要包括:-設置一次性密碼用于與管理服務器通信-添加許可證-……重啟計算機4NokiaIPSO上安裝過程簡述(續(xù))安裝管理服務器到Win2000Server:-安裝兩個模塊:SVNFoundationManagementServer配置-添加許可證-添加系統(tǒng)管理員帳戶-……安裝GUI界面—ManagementC
4、lient重啟計算機5登錄到策略編輯器GUI界面6CheckPoint管理服務器Fingerprint7登錄后界面:8策略編輯器9對象樹10對象詳細信息11可視化策略編輯器12第一部分:復習問題解答13第一部分:問題#1:安裝過程中,哪些參數(shù)需要設置或可以修改?Licenses,administrators(nameandpassword),GUIclients(client/servermodel),remotemodules(client/servermodel),groups,defaultfilter14第一部分:問題#2:安裝VPN-1/FireWall-1NGMana
5、gementServer和ManagementClient有什么不同?ThecomponentsetupisdependentonwhichtypeofconfigurationbestsuitsyournetworkThePolicyEditoronlymanagesVPN-1/FireWall-1NGandmaybesetuponaseparatemachine(managementmodule)15第一部分:問題#3:卸載VPN-1/FireWall-1NG時采用什么順序?Inthereverseorderoftheinstallation,withSVNFoundatio
6、nbeingthelastmoduletoberemoved16第一部分:問題#4:什么是StatefulInspection?17第一部分:問題#5:為什么StatefulInspection比packetfiltering和applicationlayergateways在保護網(wǎng)絡安全方面更可靠?Goodsecurity,fullapplication-layerawareness,highperformance,scalable,extensible,andtransparent18第一部分:問題#6:VPN-1/FireWall-1NG中什么模塊執(zhí)行accept,drop
7、,或rejectpackets?TheNGEnforcementModule19第一部分:問題#7:VPN-1/FireWall-1NG中包含哪些模塊?ThePolicyEditorTheManagementServerEnforcementPoint20第二部分:CheckPointNG基本管理技術Pg13921安全策略定義什么是安全策略?注意事項安全規(guī)則定義Pg14322規(guī)則庫舉例Pg14423創(chuàng)建規(guī)則庫隱含(全局)用戶定義規(guī)則庫的順序基本規(guī)則Stealth規(guī)則Cleanu