Вы здесь

Checkpoint начальная установка

Начальная установка состоит из двух этапов:
checkpiont_install_01_ciscomaster.ru.jpg

Если мы приобрели железо, там уже стоит ОС, и мы делаем только второй этап.
При работе с VM мы начнем с установки Операционной Системы GAIA.
OS GAIA базируется на ядре RedHat

Версии ОС

ОС может быть разных версий, например:
checkpiont_install_02_ciscomaster.ru.jpg

Для каждой ОС существуют разные Builds, которые отличаются датой выпуска, количеством поддерживаемых Appliances
checkpiont_install_03_ciscomaster.ru.jpg

В правой колонке отображены обновления - Jumbo Hotfix Accumulator, их также можно скачать:
checkpiont_install_04_ciscomaster.ru.jpg

Варианты установки

checkpiont_install_05_ciscomaster.ru.jpg

Вообще софт CP поддерживает несколько типов установок:
checkpiont_install_06_ciscomaster.ru.jpg

Существуют HCL для VM и для железа, например для VM:
checkpiont_install_07_ciscomaster.ru.jpg

Схема установки

checkpiont_install_09_ciscomaster.ru.jpg

Установка SMS

создаём виртуальную машину под SMS, с параметрами:
checkpiont_install_10_ciscomaster.ru.jpg
К DVD мы подключаем образ GAIA с которого и будет проходить установка.
checkpiont_install_11_ciscomaster.ru.jpg

checkpiont_install_12_ciscomaster.ru.jpg

checkpiont_install_13_ciscomaster.ru.jpg

checkpiont_install_14_ciscomaster.ru.jpg

checkpiont_install_15_ciscomaster.ru.jpg

checkpiont_install_16_ciscomaster.ru.jpg

checkpiont_install_17_ciscomaster.ru.jpg

checkpiont_install_18_ciscomaster.ru.jpg

Подключаемся к GAIA SMS:
checkpiont_install_19_ciscomaster.ru.jpg

Здесь важно какую платформу определила ОС. От этого зависит тип лицензии.
checkpiont_install_20_ciscomaster.ru.jpg

checkpiont_install_21_ciscomaster.ru.jpg

checkpiont_install_22_ciscomaster.ru.jpg

checkpiont_install_23_ciscomaster.ru.jpg

checkpiont_install_24_ciscomaster.ru.jpg

checkpiont_install_25_ciscomaster.ru.jpg

checkpiont_install_26_ciscomaster.ru.jpg

checkpiont_install_28_ciscomaster.ru.jpg

checkpiont_install_27_ciscomaster.ru.jpg

checkpiont_install_29_ciscomaster.ru.jpg

Инсталляция Smart Console на комп Администратора

Идем на SMS:
https://10.1.1.101

checkpiont_install_30_ciscomaster.ru.jpg

checkpiont_install_31_ciscomaster.ru.jpg

Устанавливаем, все по умолчанию
При заходе используем логин пароль, выбранные в предыдущих шагах:
checkpiont_install_32_ciscomaster.ru.jpg

Настройка Security Gateway

checkpiont_install_33_ciscomaster.ru.jpg

checkpiont_install_34_ciscomaster.ru.jpg

checkpiont_install_35_ciscomaster.ru.jpg

checkpiont_install_36_ciscomaster.ru.jpg

checkpiont_install_37_ciscomaster.ru.jpg

checkpiont_install_38_ciscomaster.ru.jpg

checkpiont_install_39_ciscomaster.ru.jpg

checkpiont_install_40_ciscomaster.ru.jpg

checkpiont_install_41_ciscomaster.ru.jpg

Вводим ключ для подключения к SMS
checkpiont_install_42_ciscomaster.ru.jpg

checkpiont_install_43_ciscomaster.ru.jpg

После ребута мы заходим заново в GAIA Portal, и можем выставить IP адреса:
checkpiont_install_44_ciscomaster.ru.jpg

А также маршруты:
checkpiont_install_45_ciscomaster.ru.jpg

Establish Secure Internal Communication

Заходим в Smart Console
checkpiont_install_46_ciscomaster.ru.jpg

checkpiont_install_47_ciscomaster.ru.jpg

checkpiont_install_48_ciscomaster.ru.jpg

checkpiont_install_49_ciscomaster.ru.jpg

checkpiont_install_50_ciscomaster.ru.jpg

Вводим one-time password:
checkpiont_install_51_ciscomaster.ru.jpg

Жмем Initialize
checkpiont_install_52_ciscomaster.ru.jpg
Жмем ок

checkpiont_install_53_ciscomaster.ru.jpg

В Network Managemnent можно проверить эту же топологию:
checkpiont_install_54_ciscomaster.ru.jpg

Testing SIC status to the Gateway

Gateway - General Properties - Communications - Test SIC Status

Если все нормально, увидим следующее:
checkpiont_install_55_ciscomaster.ru.jpg

Жмем Publish Changes

Добавить комментарий

Filtered HTML

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Допустимые HTML-теги: <a> <em> <strong> <cite> <blockquote> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Строки и абзацы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и абзацы переносятся автоматически.
CAPTCHA
Этот вопрос задается для того, чтобы выяснить, являетесь ли Вы человеком или представляете из себя автоматическую спам-рассылку.
Target Image