配置手册UTM-1设备初始化安装_第1页
配置手册UTM-1设备初始化安装_第2页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

UTM-1设备初始化安实验UTM-1中重新灌光盘镜console线,然后打开机器出 e界面,这里使用tab键选择ok然后点回车键或者空格键继续安ok继续usoketh0okIP地址设定界面,设定上述选定网卡的地址,这里填入地址192.168.1.14434okok实验:初始化系统(单独部署模式Localmanaged模式在浏览器输 (可以到console处确认端使用用户名admin, admin登录,登录后要求更改,请更改成qazwsxC.系统会出现配置精灵,根据配置精灵进行网卡配置,这里配置两个网卡地址为192.168.1.1/24192.168.2.1/24(IP地址,地址可以根据实验环境来定dnsdns8.8.8.8,点next继续配置hostname与对应IP,这里给出fireallhostnameCPFW1,对应IP为192.168.1.1next继续GMT+8nextwebandsshclientnext配置checkpointproducts。如果是SecureplatformSecurityGatewaySecurityManagementSecurityGatewaySecurityManagementUTM-1配置Locallymanaged。securitymanagementinstallationtype,这里选择primarysecuritymanagement点next继续SecurityManagementGUIClients,而为了更好地安全性,这里也应该设置内网的某个IP地址。但是为了测试方便,这里设置成any。点击add,然后填入关键anynext继续passwordnext继续finish(Secureplatform平台上有效)12console 使用浏览器登录,点击菜单productconfiguration->downloadsmartconsole ->checkpointsmartconsole如果登录显示clientandserverversionare patible表示smartdashboard的版本与firewallsecuritymanagement的版本不一致,应重新相对应的版本authenticationtoserver...表示用户名或者错如果登录显示pleasemakesurethattheserver.XXisupandrunningandthatyouaredefinedasaguiclient会有以下原因:SecuritymanagementGUIclient设置有误,smartdashboardIPGUIClient来实现,方法如下:登录console>运行cpconfig>3>选择createGUIIP策略阻挡了CPMI(18190)端口。可以使用net.X18190来检测是否阻挡了端口。可以使用命令fwunloadlocal来进行策略的卸载。如果确认是策略service=CPMIaction=accept注意:不能在生产环境上运行fwunloadlocal设定对象topology和防地getinterfaceswithinternalGet一个组,然后把所有认知的网段都加入此组中okIPget策略1,设定管理机器任何地方nodehosthostIP192.168.11.2mgmtPCsourceActionTrack策略2,或所有其他流ActionTrack选择菜单policy–>install,勾选需要安装策略的对象ok实现效果:完成实验后,mgmtPC能到互联网,并查看到相关日cpstar/cpstop启动/checkpointsysconfig命令:配置所有参数包括路由,网卡,DNS,hostnamecpconfigSIC,GUIclient,GUIgui修改GUI 修改成从expert进入模式第一次认证通过,需要修改expert的注意:expert的一定需要记住expert模式下可以使用下列命令系统信topcpufreebufferdfhl/opt, (cd/var/log/,查看messages日志的情况(more进入firwall进程日 (cd$CPDIR/log),查看firwall进程日进入firwall日 $FWDIR/log,查看Gateway模块版本:fwsmartcenterfwmlicensecplic查看模块状态:cpstat |ca|ha|os|mg(mg指管理模块firewall服务命令fwunloadlocal命令:把所有的Nat与策略都失效,并路由转more ec

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论