1. 程式人生 > >Check Point 培訓 day3

Check Point 培訓 day3

checkpoint

https登陸SMS下載smartconsole,需要底層環境支持


最好環境內有DNS服務器


SMS:安全管理服務器

SMS=系統數據庫(objects,users,策略信息)

在服務器出現故障時維護一個備份

備用服務器有能力接管

在管理的高可用環境,一個活動狀態的SMS,可以配備一個或者多個後備SMS

這些SMS必須擁有相同的操作系統和版本

第一個安裝的SMS被指定為首要SMS

後續安裝的SMS,被指定為次要SMS

一旦手動同步完成,任何一個SMS都可以作為活動狀態的SMS

次要SMS被創建為一個全空的數據庫

活動SMS填充次要SMS的數據庫


下面配置完成,次要SMS才算準備完備:

1、在主要SMS上表現為一個network object

2、SIC被初始化,在主要和次要SMS之間

3、與主要SMS之間的手動同步完成


所有管理操作都在你活動狀態的SMS上完成

如果活動狀態的SMS宕機,備用SMS必須被系統管理員手動切換為活動狀態

備用和活動SMS一直處於同步狀態,因此數據庫保持最新

安全網關可以同時從活動和備用SMS上獲取安全策略和CRL


同步方式:

1、系統管理員手動同步

2、周期自動同步


同步狀態:

1、從未同步過

2、同步

3、落後

4、領先

5、沖突













Check Point 培訓 day3