Check Point NGFW CẤU HÌNH ROUTING STATIC ROUTE, OSPF VÀ GATEWAY TRÊN THIẾT BỊ NGFW CHECK POINT

Mục Lục:

I: Cấu hình Routing Static Route
II: Cấu hình Routing OSPF
III: Cấu hình GATEWAYIV: Kết Luận




I: CẤU HÌNH ROUTING STATIC ROUTE
Tiến hành định tuyến mạng để Tường lửa có thể giao tiếp với các Subnet khác. Qua Gaia Portal (Web UI) Truy cập https://172.16.1.254 để đăng nhập
1779385839658.png


Vào Network Management ➝ IPv4 Static Routes ➝ Chọn Add
1779386062752.png


Tiến hành điền các thông số định tuyến tương ứng với mô hình mạng:
  • Destination: (Điền IP mạng đích cần đến)
  • Subnet mask: (Điền Subnet mask)
  • Next Hop Type: Normal
  • Gateway IP Address: (Điền IP của thiết bị Next Hop) Chọn Save để lưu cấu hình.
1779386425995.png


1779386562121.png


II: CẤU HÌNH ROUTING OSPF
Tiến hành chạy định tuyến động OSPF cho Area 0.0.0.0 trên các cổng kết nối.Qua Gaia Portal (Web UI) Vào Advanced Routing ➝ OSPF. Tích chọn Enable OSPF và thiết lập Router ID: 172.16.1.254.
1779386864165.png


Tại mục OSPF Areas ➝ Chọn Add để thêm Area 0.0.0.0. Tại mục OSPF Interfaces ➝ Chọn Add để thêm lần lượt các cổng đang sử dụng (eth0, eth2...) vào Area 0.0.0.0. Chọn Apply ở góc trên để lưu lại cấu hình.
1779386660221.png


III: CẤU HÌNH GATEWAY
Qua phần mềm SmartConsole, Tiến hành thêm thiết bị Gateway để quản lý tập trung.Vào thanh công cụ, chọn New (Biểu tượng ngôi sao) ➝ Wizard Mode
1779387063848.png


Nhập thông tin cơ bản cho Gateway:
  • Gateway Name: CP-SGW
  • IPv4 Address: 172.16.1.254 ➝ Chọn Next.
1779387197990.png


Thiết lập kết nối Secure Internal Communication (SIC): Tại ô Activation Key, nhập One-time password: vpn12345 ➝ Chọn Next. Hệ thống báo Trust established thành công ➝ Chọn Finish để hoàn tất.
1779387380447.png


Tiến hành đồng bộ cổng mạng (Topology): Nháy đúp vào Gateway CP-SGW vừa tạo ➝ Network Management ➝ Get Interfaces ➝ Get Interfaces With Topology. Kiểm tra danh sách cổng (eth0, eth2) hiển thị chính xác ➝ Chọn Accept ➝ Chọn OK.
1779387766919.png


Tiến hành chọn Install Policy ➝ Publish and Install để lưu và đẩy cấu hình xuống thiết bị.
1779387619679.png


IV: KẾT LUẬN
Sau khi Install Policy, tiến hành kiểm tra thanh tiến trình ở góc dưới màn hình. Quá trình cài đặt báo 100% Installation Complete (màu xanh lá) tức là thiết bị đã kết nối thành công và sẵn sàng tạo các Security Policies tiếp theo.
1779387703964.png
 

Đính kèm

  • 1779386370712.png
    1779386370712.png
    1.2 MB · Lượt xem: 0
  • 1779387010627.png
    1779387010627.png
    268.2 KB · Lượt xem: 0
Back
Top