Вы здесь

Checkpoint VSX

VSX - Virtual Systec eXtension.
Позволяет создать несколько Virtual Firewalls (Virtual Systems) на одном железе (Virtualized Security Gateway или VSX Gateway).
Каждая VS работает как самостоятельный Firewall.

Физически пакеты прибегают на VSX Gateway, и он их направляет на ту или иную Virtual System.
VSX Gateway может содеражать различные Virtual Devices: Virtual Routers, Virtual Switches.

VSX Gateway и его VS управляются через SMS Server.
Для управления VSX Gateway его VS используется DMI - Dedicated Management Interface

https://www.youtube.com/watch?v=aL9gYVxyrHc&t=83s

Схема примера:
checkpoint_vsxl_01_ciscomaster.ru.jpg

Настраиваем VSX

checkpoint_vsxl_02_ciscomaster.ru.jpg

checkpoint_vsxl_03_ciscomaster.ru.jpg

Настраиваем Management interface
checkpoint_vsxl_04_ciscomaster.ru.jpg

Остальные интерфейсы не настраиваем
checkpoint_vsxl_05_ciscomaster.ru.jpg

checkpoint_vsxl_06_ciscomaster.ru.jpg

checkpoint_vsx_07_ciscomaster.ru.jpg

checkpoint_vsx_08_ciscomaster.ru.jpg

checkpoint_vsx_09_ciscomaster.ru.jpg

checkpoint_vsx_10_ciscomaster.ru.jpg

checkpoint_vsx_11_ciscomaster.ru.jpg

checkpoint_vsx_12_ciscomaster.ru.jpg

После инсталляции:
checkpoint_vsx_13_ciscomaster.ru.jpg

checkpoint_vsx_14_ciscomaster.ru.jpg

checkpoint_vsx_15_ciscomaster.ru.jpg

checkpoint_vsx_16_ciscomaster.ru.jpg

checkpoint_vsx_17_ciscomaster.ru.jpg

Все устройства мы можем создать потом
checkpoint_vsx_18_ciscomaster.ru.jpg

Политики для VSX Gateway
checkpoint_vsx_19_ciscomaster.ru.jpg

checkpoint_vsx_20_ciscomaster.ru.jpg

Шлюз готов.
После процесса установки можно зайти в его св-ва и убедиться, что он почти ничем не отличается от обычного шлюза.
checkpoint_01_ciscomaster.ru.jpg

Добавление VSX Switch

checkpoint_02_ciscomaster.ru.jpg
Video 10.59

Добавление VSX Router

checkpoint_03_ciscomaster.ru.jpg
Video 13.20
Виртуальный Router может использовать Firewall, IPS, Monitoring

Добавление Virtual System (Virtual Context)

checkpoint_05_ciscomaster.ru.jpg

checkpoint_06_ciscomaster.ru.jpg

При выборе интерфейсов, мы можем выбрать физический, а также вирт интерфейсы на нами созданные вирт роутер и свитч
checkpoint_07_ciscomaster.ru.jpg

checkpoint_08_ciscomaster.ru.jpg

checkpoint_09_ciscomaster.ru.jpg

Зайдем на Virtual System. Здесь мы видим весь набор блейдов:
checkpoint_14_ciscomaster.ru.jpg

Топология:
checkpoint_vsx_21_ciscomaster.ru.jpg

В конечном итоге все контексты будут выглядеть так:
checkpoint_13_ciscomaster.ru.jpg

Web доступа к VSX шлюзу нет, только через консоль.

После того, как мы настроим роутер как VSX, доступ к нему будет только через консоль.
Для проверки статуса VSX:
checkpoint_10_ciscomaster.ru.jpg

vsx stat -v

checkpoint_11_ciscomaster.ru.jpg

Мы можем попасть на любой из контекстов, например зайдем на 2-ой:

vsenv 2

Проверим IP адресацию роутера:

ifconfig

checkpoint_12_ciscomaster.ru.jpg

Добавить комментарий

Filtered HTML

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Допустимые HTML-теги: <a> <em> <strong> <cite> <blockquote> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Строки и абзацы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и абзацы переносятся автоматически.
CAPTCHA
Этот вопрос задается для того, чтобы выяснить, являетесь ли Вы человеком или представляете из себя автоматическую спам-рассылку.
Target Image