CP防火墙维护培训手册.ppt
《CP防火墙维护培训手册.ppt》由会员分享,可在线阅读,更多相关《CP防火墙维护培训手册.ppt(88页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、NOKIA-CP防火墙维护手册TomasSimon2006年4月12日课程模块模块一模块一NOKIANOKIA平台介绍平台介绍模块二模块二CheckPointCheckPoint介绍介绍模块三模块三配置配置VPNVPN模块一NOKIA平台介绍本模块的主要内容NOKIANOKIA完整的服务架构完整的服务架构NOKIANOKIA产品线介绍产品线介绍IPSO3.8IPSO3.8介绍介绍基本的基本的voyagervoyager配置介绍配置介绍NOKIANOKIA的简单维护的简单维护NOKIANOKIA的监控功能的监控功能NOKIA完整的服务架构硬件平台层硬件平台层应用层应用层管理层管理层支持层支持层N
2、OKIA产品线介绍SOHOIP30Less than 25 usersEnterpriseIP120IP130IP330IP350IP380IP530250 1000 hosts protectedCarrier/xSPIP710IP740IP1260Over 1000 HostsNOKIA产品线介绍NOKIA产品线介绍IPSO3.8介绍IPSOIPSO开始于一个干净的微内核的操作系统,内核开始于一个干净的微内核的操作系统,内核中没有其他任何的额外服务;中没有其他任何的额外服务;内核是由内核是由FreeBSDFreeBSD衍生出来衍生出来,意味着意味着IPSOIPSO是一个是一个UNIX-ba
3、sedUNIX-based操作系统操作系统内核充分利用了包交换技术。事实上内核充分利用了包交换技术。事实上NOKIANOKIA防火墙防火墙可以被当作一个路由器来使用。可以被当作一个路由器来使用。IPSOIPSO作为一个操作系统作为一个操作系统,所以所以NOKIANOKIA平台上可以运平台上可以运行一些第三方的应用程序,比如:行一些第三方的应用程序,比如:CheckPointCheckPointFireWall-1andISSRealSecureFireWall-1andISSRealSecure3.8基本voyager配置介绍COMCOM口连接口连接9600,8N1,noParity,Null
4、ModemCable,noflow9600,8N1,noParity,NullModemCable,noflowcontrolcontrol基本voyager配置介绍ModelIP100 IP300 SeriesIP440IP530 and upBootmanager on:Disk PartitionNoneFLASH提供多种选择的启动shell:选择启动的内核 恢复出厂设置 单/多用户模式 预启动网络配置 诊断/修正信息 恢复Bootmanager密码基本voyager配置介绍1.1.给计算机选择一个给计算机选择一个 FQDNFQDN名字,但不是必须的;名字,但不是必须的;2.2.在在HO
5、STNAMEHOSTNAME后输入后输入“toivonen”toivonen”3.3.确认你的选择确认你的选择 为缺省用户为缺省用户“admin”admin”选择选择一个密码一个密码;确认一次密码;确认一次密码;基本voyager配置介绍4.4.选择以后配置选择以后配置NOKIANOKIA平台的模式;平台的模式;5.5.选择一个接口进行配置;选择一个接口进行配置;基本voyager配置介绍6.6.给被选择的接口分配一个给被选择的接口分配一个IPIP地址,并分配一个子网掩码;地址,并分配一个子网掩码;7.7.配置速率和模式;配置速率和模式;8.8.确认配置信息;确认配置信息;基本voyager配
6、置介绍9.9.打开打开IEIE浏览器,输入浏览器,输入NOKIANOKIA的的IPIP地址;地址;10.10.证窗口将出现在你的面前;证窗口将出现在你的面前;基本voyager配置介绍正确的输入了登录的用户名和密码,你将进入正确的输入了登录的用户名和密码,你将进入NokiaNokiaVoyagerhomeVoyagerhome页面页面基本voyager配置介绍ConfigureMonitor基本voyager配置介绍XRemember:不要在浏览器中使用BACK键-回到上一个页面-回到Config页面 -回到Home页面Remember:经常使用APPLY和SAVE键键-在当前页面应用这些设置
7、-保存当前运行的配置文件到disk硬盘中基本voyager配置介绍点击点击“Config”“Config”键,进入配置界面;键,进入配置界面;以下为配置主界面;以下为配置主界面;基本voyager配置介绍时间、时区的配置时间、时区的配置点击点击“SystemConfiguration”-“LocalTimeSetup”“SystemConfiguration”-“LocalTimeSetup”进入进入timetime配置界面配置界面基本voyager配置介绍网络接口的设置网络接口的设置点击点击“Top”“Top”回到主配置界面回到主配置界面点击点击“Interfaces”“Interfaces
8、”进入接口配置界面进入接口配置界面基本voyager配置介绍物理接口的设置物理接口的设置点击对应接口的点击对应接口的“physical”physical”在在“Physical“PhysicalConfiguration”,Configuration”,改变接改变接口的口的linkspeedlinkspeed和和duplexduplex点击点击“Apply”“Apply”和和“Save”“Save”基本voyager配置介绍逻辑接口的设置逻辑接口的设置点击点击“Up”“Up”键回到键回到“InterfaceConfiguration”“InterfaceConfiguration”界面界面将给
9、对应的接口分配将给对应的接口分配IPIP地址地址选择对应接口的选择对应接口的“Logical“LogicalInterface”Interface”进入进入“LogicalInterface”“LogicalInterface”配置界面配置界面基本voyager配置介绍给接口分配给接口分配IPIP地址地址给接口输入相应的给接口输入相应的IPIP地址和地址和子网掩码长度;子网掩码长度;选择选择“On”“On”,激活接口;,激活接口;可以修改接口的逻辑名字;可以修改接口的逻辑名字;点击点击“Apply”and“Save”“Apply”and“Save”点击点击“Up”“Up”回到回到“Interf
10、aceConfiguration”“InterfaceConfiguration”界面;界面;基本voyager配置介绍静态路由静态路由点击点击“Top”“Top”键回到键回到主配置界面;主配置界面;点击点击“Routing“RoutingConfiguration”-Configuration”-“StaticRoutes”“StaticRoutes”基本voyager配置介绍配置缺省网关配置缺省网关在在“Gateway”“Gateway”一栏一栏,确保确保defaultdefault的状态是的状态是“on”“on”,并被配置了正,并被配置了正确的确的IPIP地址;地址;如果没有被设置,见下
11、如果没有被设置,见下一页;一页;基本voyager配置介绍配置缺省网关配置缺省网关选择选择“GatewayType“GatewayTypeaddress”address”;点击点击“Apply”“Apply”新的新的“GatewayAddress”“GatewayAddress”一栏出现;一栏出现;输入正确的输入正确的“Gateway“GatewayAddress”,“Description”Address”,“Description”和和“Priority”“Priority”;这个这个“GatewayAddress”“GatewayAddress”被被识别为上一级的路由器;识别为上一级的路
12、由器;点击点击“Apply”“Apply”和和“Save”“Save”基本voyager配置介绍配置主机名称表配置主机名称表点击点击“SystemConfiguration”-“HostAddressAssignment“SystemConfiguration”-“HostAddressAssignment基本voyager配置介绍1.1.输入一个设备的计算机名;输入一个设备的计算机名;2.2.所有做所有做HAHA的设备必须列出各的设备必须列出各自的计算机名;自的计算机名;3.3.这还要包括管理服务器这还要包括管理服务器4.4.输入确切的输入确切的IPIP地址地址5.5.点击点击“Apply”
13、Apply”和和“Save”Save”基本voyager配置介绍建立备份管理员和监控用户建立备份管理员和监控用户点击点击“SecurityandAccess”SecurityandAccess”“Configuration”Configuration”“Users”“Users”;UIDUID为为0 0的用户被认为的用户被认为adminadmin用户;用户;监控用户有只读权限:监控用户有只读权限:UID102UID102为为RORO权限权限 监控用户可以监控用户可以CLICLI登录登录 监控用户可以进入监控用户可以进入ConfigConfig,但,但不能改变任何设置和保存;不能改变任何设置和保
14、存;1.创建管理员用户名创建管理员用户名 Apply2.设置管理密码设置管理密码 Save基本voyager配置介绍DNSDNS设置设置点击点击“DNS”DNS”进入配置界面;进入配置界面;输入输入domaindomain名字和名字和DNSDNS服务器;服务器;日志文件中的反相查询需要日志文件中的反相查询需要DNSDNS功能;功能;NOKIA的简单维护Voyager需要FTP服务器比较少的人为操作在CLI下使用newpkg命令:从IPSO得到更到的反馈可以从不同的从程序安装两种方式的安装和升级软件NOKIA的简单维护从从voyagervoyager安装软件安装软件1.1.输入输入FTPFTP服
15、务器信息;服务器信息;2.2.选择要下载的包;选择要下载的包;3.3.点击点击APPLYAPPLY进行拷贝;进行拷贝;123NOKIA的简单维护564.4.选择要安装的包,点击选择要安装的包,点击APPLYAPPLY;5.5.点击出现的超级链接进行点击出现的超级链接进行安装;安装;6.6.选择选择installorupgradeinstallorupgrade这个这个链接;链接;4NOKIA的简单维护 安装完成后还需要做一些事情:重新登录;安装完成的包显示在列表中;NOKIA的简单维护从从CLICLI安装软件安装软件使用使用NewpkgNewpkg命令命令选择选择CLICLI的安装速度很快;的
16、安装速度很快;记住选项记住选项-n:-n:说明包的名字说明包的名字-i:-i:只安装,不激活只安装,不激活REMEMBER:安装软件之前,检查MD5IPSO 3.8 Build 23NOKIA的简单维护NOKIA的简单维护BackupMethodBackupMethodDescriptionDescriptionNotesNotes1 1管理配置设置管理配置设置SavesIPSOconfigSavesIPSOconfigJustsavesVoyagerconfigurationJustsavesVoyagerconfigurationConfigfileistext,local,andmust
17、becopiedoffConfigfileistext,local,andmustbecopiedofftheNokiaIPSecurityPlatformtheNokiaIPSecurityPlatform2 2配置的备份和恢复配置的备份和恢复SavesIPSOconfigSavesIPSOconfigLogFilesLogFilesHomeDirectoriesHomeDirectoriesApplicationSettingsApplicationSettingsFilesare.tgzandplacedinthe/var/backupFilesare.tgzandplacedinthe
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CP 防火墙 维护 培训 手册
限制150内