CÀI ĐẶT CÁC THÀNH PHẦN TRONG MÔ HÌNH VÀ CẤU HÌNH CÁC THÔNG TIN CƠ BẢN: HOSTNAME, DNS, NTP, LACP,...

Hôm nay, Mình sẽ hướng dẫn cho các bạn cách cài đặt các thành phần trong mô hình và cấu hình các thành phần các thông tin cơ bản như: Hostname, DNS, NTP, LACP,.. của NGFW CHECK POINT

Mục lục:

I. Yêu cầu phần mềm, hệ thống.

II. Cài đặt Check Point.

III. Cấu hình các thông tin cơ bản.

IV: Kết Luận.


I. Yêu cầu phần mềm, hệ thống.
Thành phầnGhi chú
ISO/OVA Gaia OSTải từ Check Point
Máy chủ vật lý / máy ảoVMware ESXi, VMware Workstation, KVM, v.v.
RAM ≥ 4 GB, Disk ≥ 100 GBTùy theo mô hình sử dụng
Cổng mạng (1 hoặc nhiều)Kết nối nội bộ/external

Đường dẫn để tải ISO của máy Check point tại đây.

Screenshot 2025-05-23 171632.png



II: Cài đặt Check Point
Cài đặt hệ điều hành Check Point Gaia
2.1 Cài đặt ISO ( cho máy ảo hoặc máy vật lý)
Chúng ta gắn file ISO Gaia OS vào máy ( ở đây tôi sử dụng file lên phần mềm Vmware)
Bước 1: Click vào Create a New Virtual Machine trên Vmware
1747995562694.png

Bước 2: Lần lượt các bước theo các ảnh dưới đây
Nhấn Next
1747995598732.png


Nhấn Next
1747995616461.png

Chọn I will install the operating system later. Và nhấn next
1747995629900.png

Tích chọn vào Other và Other 64 như ảnh
1747995643603.png

Đặt tên Firewall VM và chọn vị trí lưu VM
1747995656979.png

Chọn Processor và Cores như ảnh
1747995671842.png


Chọn RAM ( thấp nhất là 4GB) máy ai 32GB thì chọn 16G như mình.
1747995686118.png

Các mục tiếp theo cứ next
1747995697884.png

Đưa iso vào máy ảo
1747995713403.png

Khởi động check point
1747995728358.png

Bấm Power on this virtual machine.
2.2 Bắt đầu cấu hình.

Khi bắt đầu khởi động Check point ta được giao diện sau:

Chọn Install Gaia on this system >> Enter
1747995804136.png

Chọn ok -- enter
1747995823453.png

Nhấn OK – Enter
1747995840208.png

Đặt password admin ( lab của mình hay để msi123 cho dễ nhớ) >> Nhấn OK >> Enter
1747995855040.png

Chọn management Port ( Port quản trị)
1747995870171.png

Mình sẽ chọn eth1
1747995882614.png

Nhấn OK
1747995894927.png

Nhấn OK để cài đặt
1747995916530.png


III. Cấu hình các thông tin cơ bản
Sau khi cài đặt được check point trên VMware xong chúng ta reboot và tiến hành đăng nhập
1747996382491.png

Bước tiếp theo chúng ta truy cập webgui để tiến hành cấu hình tiếp
Truy cập https://ipcuacheckpoint ở đây của mình là https://192.168.11.11
Nếu bạn không nhớ ip mình đặt là bao nhiêu thì đây là một cách tham khảo.
Vào VMware đăng nhập và gõ câu lệnh để show ip: show interfaces all
1747996531217.png

Truy cập webgui
1747996549841.png

Tiến hành đăng nhập
1747996567374.png

Ta được giao diện sau:
1747996578796.png

Chọn như ảnh và nhấn Next
1747996668791.png

BƯớc cài đặt IP quản trị đã làm nên nhấn Next
1747996682118.png

Cài đặt Cổng internet hoặc để bước sau làm:
1747996699932.png

Nhấn Next sau đó điền các thông tin Hostname, DNS, ..

- Đặt domain name là tên theo cú pháp THANHCONG

1747996714275.png

Chọn time NTP như ảnh và Next
1747996726013.png

Chọn Type như ảnh để cài đặt GW và SMS
1747996735703.png

nên chọn cả 2 như ảnh
1747996745926.png

Chọn Administrator là user admin và nhấn Next
1747996755188.png

Chọn Ip có thể vào Security Management như sau
1747996764977.png

Nhấn Finish
1747996774177.png

Nhấn Yes
1747996811389.png

1747996819171.png

Sau khi hệ thống khởi động lại tiến hành đăng nhập
Đợi hoàn tất và thiết bị sẽ reboot
1747996829839.png

Ta được giao diện như hình:
1747996839401.png


IV: Kết Luận
Sau khi cài đặt và cấu hình thành công Check Point R81.20 trên nền tảng VMware, hệ thống đã sẵn sàng hoạt động với các thiết lập cơ bản như hostname, DNS, NTP, múi giờ và tắt IPv6. Cấu hình NTP đảm bảo hệ thống đồng bộ thời gian chính xác. Giao diện Web GUI thân thiện, giúp dễ dàng kiểm tra và quản lý. Hệ thống hiện đã sẵn sàng cho các bước triển khai chính sách bảo mật tiếp theo.
 

Đính kèm

  • 1747996685514.png
    1747996685514.png
    47.8 KB · Lượt xem: 0
Back
Top