root

Leader IT/Architect
Dec 31, 2012
1,153
72
48

Config Clustering: Security Gateway HA and ClusterXL


Triển khai Clustering trên Check point Security gateway. Cung cấp khả HA cho Checkpoint gateway.

1.1/ Mô hình triển khai Checkpoint


- Mô hình triển khai Checkpoint Security Gateway Cluster.

AwTi3MplgdDjDhmVPbWLJWQTfrT7ntWxz-KsyA3IZS343SiKqyCvC85Irea_5P570RMRM2D8Ui2gmXm6kc6Bi_atgN9ecR31qDe5IDBLoqz6D2ptXMJu3HizddDzBVnTJItdN1oUXznH2r96XA


2.2/ Sơ đồ IP Checkpoint Cluster


- Sơ đồ triển khai Checkpoint Cluster
- Cấu hình thiết bị với các thông số sau:
- Bảng phân hoặc IP trên Checkpoint 01

pshJgcuquN9x8GTGZDXKPCY6pAqqP6f5SBWbtywCb94_rE3x3WCSZbjgiGu5d_R4RLGuLP1oI1xjAKzQYg4-Mr9WW_FkizK8AWiPy4i60eSXujeDfAbnUO9r3IGRpcxLNssC5gy_


- Bảng phân hoạch IP trên Checkpoint 02.

PYDEFlZwzdCGxsja3lDn2vnsXmWsI3akxDVgNENcel2xqJqd5jIo8oLz-JsS1ZQugk2j2cDiFoVjQWjTlcNDlolP-z1Xz7W5eZZEiMPGEu6JTLS6T2uyKcNiOjCawCK1AYl-aokU


- Bảng phân hoạch IP trên Checkpoint management được sử dụng để quản lý và cấu hình, áp policy cho 2 Checkpoint gateway ở trên.
pBX2avHc3iVQ_7voOMCyZXe8rAkFwxAmsHgwZKXOxe-dO0jsJHYzXbZ30Iazccys8h3z0X4Q-aVKNs1_RkaoSobVOhiImWISTLD9WwW5RF28oGC39IJgquM-B04cqEzTgZc_Onp2


2.3/ Download Check Point R77.30:


- Các bạn download Check Point R77.30 tại đây: DOWNLOAD

- Series lab Install, config Checkpoint security gateway, Checkpoint Management server và Config Cluster HA Checkpoint
  1. Phần 1: http://svuit.vn/threads/lab-1-1-install-check-point-r77-30-1227/
  2. Phần 2: http://svuit.vn/threads/lab-1-2-config-check-point-security-gateway-1228/
  3. Phần 3: http://svuit.vn/threads/lab-1-3-install-check-point-gateway-1229/
  4. Phần 4: http://svuit.vn/threads/lab-1-4-install-check-point-management-server-1230/
  5. Phần 5: http://svuit.vn/threads/lab-1-5-smart-dashboard-check-point-1231/
  6. Phần 6: http://svuit.vn/threads/lab-1-6-config-check-point-cluster-ha-1232/
  7. Phần 7: http://svuit.vn/threads/lab-1-7-test-ha-cluster-check-point-1233/

- Video hướng dẫn cài đặt Check point Security Gateway trên ESXi 6
  1. Phần 1: Install checkpoint security gateway on vmware ESXi

  2. Phần 2: Install checkpoint Management Server

  3. Phần 3: Config Cluster Checkpoint Gateway

  4. Phần 4: Config and test Cluster Checkpoint

- Tham khảo thêm về các bài lý thuyết và Lab check point tại đây:
http://svuit.vn/threads/tong-hop-cac-bai-ly-thuyet-va-lab-check-point-1234/

3.4/ Cấu hình HA Cluster


- Trên giao diện SmartDashboard. Các bạn Click phải “object treeCheckpoint Checkpoint Security ClusterCheck Point Appliance/Open Server…” để cấu hình HA Cluster cho 2 Check Point Security Gateway.

RmctZlifESWzh8Zk5FWOzB4Uh43M1iQECHKqUjRy5cJp9XqpQPScIgQQdTo7KgmbpHaZxy5yatHSt1HN18Fk3jOzyq3asZv8ioFG1_qTVqGqzNgHwblaAetJMlRKOe98ff-udat0WsMF3GJKEQ


- Sử dụng mode “Wizard Mode” để cài đặt Cluster HA cho Checkpoint.


9NBeHztkNENF5jDy-KgfPP_yzDgi9lFbbEBQeEkWdqO5CitOUk04f-tjElebgJ8vJ3SAakLV44TLRfY5hjIgPBru-vuB_IYCyrPyzJ3-ZjLQVBhjnDpwtUAjg3IEtQbAhzQvfDWyrVor6SqSXg



- Khai báo các thông tin cho Cluster

  • Cluster name: Đặt tên cho ClusterCluster
  • IPv4 Address: Đặt IP cho ClusterChọn loại
  • Cluster: Check point Cluster XL và High Availability.
ZXeu0kf_9aI9rY8rv0B63xANSvhrZFNmVY8hQ2VzyU3xLAxW9uFeaxJlDL6B3Ba6hmKss-tDgtfOV9aBcRd_Ddng0a7HvDDdOVozuIAZZEDJZRZVy7UtEmK8YG8vzhU8kPtcnN1tIXIuPakZBQ



- Để add 2 Check Point Security gateway mà chúng ta đã cài đặt ở trên vào Cluster. Các bạn chọn “Add Existing Gateway…”

lQUjYz24aWw_pXeSUOQXORBREd7hoPT267bLhv_0VJnQmF3kX0GsgrrdYZ6gd8ElOKMxLDplhE5TrYxAWeoP6uRwMhCvDg0nqYj1SjqkcXLX8ybsoqdcbczedyxY62vaEiJ-PfAicRyEtJPKIA



- Chọn Check Point 01 và click “OK” để add vào Cluster

f9dZOE1B8FvvGdF3ZKtz-LKNrR9mGhwnLaWIPEB632Gn4DiZEfgdDtqZmvqd14XH6FXA6wMeb6839GNMhWHvTXuJXEScmzDq0EogjHi7vSTocvBeBbutGDmLzX9HbPijZTttae2Ii_OMn992Vg



- Nhấn Yes để chấp nhận add Checkpoint 01 vào Cluster. Checkpoint 01 sẽ trở thành một Cluster member và các thông tin như: SIC, topology, VPN, NAT,… trên Checkpoint01 vẫn được giữ lại khi Checkpoint01 join vào Cluster.

wykK59fXMPQLsJnzvBmws1oVG-bFNTH7UY5zbMJcRXcI5GcN68r9ABQ2OFO1zeZa57xTtb9jQImn136noOEnkf3Ith0SLnSjy5vJk8BwFBTET-03uw5v6X9y0mQGnNj-sqvrihUjxvAuFoLfSw



- Chọn “Yes” để tiến hành cài đặt Cluster “SVUIT-Cluster-Checkpoint”.


PokSd6hLsvOTR8Kn7ZLe62EYgidui9MJ4nU3MIZ8dj5ykvGtbXp9R-5rYajH5FM2EvzS-8d_kcK5T-krAzrnePT4QG9aSpvo3r9Bu4XJDWKtXUGx1ibvs_H_gKFgpPNDfwN872tbo_b6mrQhHw


- Các bạn thực hiện tương tự để add Checkpoint02 vào Cluster “SVUIT-Cluster-Checkpoint”.


NaP98mPiBGHbsHgFsQyrOhosP6LTOKF3kzc9nP3bc6JOUCAvy6QkDmfTlj_Vh33_C3XPMwQOwSxR7xsmZ2cPDLVBw3HXgNCRyTFiqrAjPymZIbYgtNFkjMRHiAHbzw-9ZbimE48EenCqgP_DkA



- Chọn next để tiếp tục cấu hình topology của Cluster.


msv1rr8IG9vskGp6Pln1_vLbCtALB0moaMyTLa0blw1zUacyGR5aAAZ5HQ8rsIcg07wRzUa2GkPR9CBVxr1Jh9TWuS8pgI2WSAiS2VCxWstr4eIbi4mY1m8kwdl0NKw9mQ4ygwWFZtTqgd4xCw



- Sử dụng network 2.2.2.0/24 làm Cluster Synchronization giữa Checkpoint01 và Checkpoint02. Các bạn chọn “Cluster Synchronization và Primary”.


5LxW3DB6smju3L5tb7onkSdv6PcFJE4SORO8S-bYRSeCFVRV-5KdnWP4XZPrVTGwEm43OP08I8Hhv3KmZgiCOWTSGY8RhTIemkw1bHVDZmnUzIX7T44VA0EN3juz_4r3ysIfNLu8EEvf9gj6uw



- Tiếp theo network “1.1.1.0/24” mình sử dụng làm Management Checkpoint. Nên mình sẽ để các interface thuộc subnet 1.1.1.0/24 không cần cluster network này. Mỗi checkpoint có 1 IP management và tự quản lý nó.


osK-nwqHaUuTn58KVo0Cdjj5U9-oZBq32K0FrH-grc6Ar7bMVWukxS6EORgZAMaHqSBnsE87csx_jGfkUX7ai7TRkPy54JWaGlZ0C9vtmUGuKlmMncmMHcVNhokwmE8rNX3lUs93htGTlIgtEw



- Network 10.123.10.0/24 là network OUTSIDE. Trong phần “Representing a cluster interface” các bạn sẽ phải tạo IP Cluster. IP Cluster này là virtual IP để load balancing giữa Checkpoint01 và Checkpoint02.


-V0FbwMPLAeV_oUIo7VOvkaJS26_E4ggJhV4kfMN1BB0dTbs_SPSYDvJAn1i3nL-Z4yGA9FwPTXr1nxqrFuAkYa0HOI-X4x9RfZAyrLbi1u0ChV9zI1t_Sz3e0WP-jxIGtc-JU7B6boAjywFOg



- Tương tự Network 192.168.10.0/24 là Network INSIDE. Các bạn cũng tạo 1 IP Cluster chung cho 2 interface INSIDE của Checkpoint01 và Checkpoint02.


af3ZVLAojU_ehV8Z65v7QZPiesR9L6GnQ7KP-vBxHNW02kpvPlgMwbvEAJ8zlC52DDy33ECdHSKKy_CHQr1njbSLMTbLhsNhAxwVSGwbu1qzRqJj4-KvmXJ21QMyjl880WqQStYKzKKsKOOeyQ



- Chọn “Finish” để hoàn thành việc cấu hình Cluster HA trên Checkpoint.


h6MAcDtQyoC86oOQIFM6cp7ZMIC2LuxfJ9t593RSzTmI4FjUqAfLIxA1ZDSNgD4NzVFpEDZx89Qck2pjJ-AZUXqHBg1aaed0unYla9RZ37fj1-xDJhh1oXrAe96skLeRZpp_1bD8mVcAZwia4Q



- Sau khi cấu hình Cluster xong, bạn có thể kiểm tra topology của Cluster. Bạn phải chuột lên Cluster và chọn edit.


TZVIMl3NkbShSpWF31tjMmXrfzJcuJIvDFJMBNqu2P3THbvTszw7YKknhIIg7YCRtRuoBNm_QNWTRvccWCeP8AF_KLQD2g2LdcQ8li8y_X6oO8dRhTMRGSrToOIS6NQEjZkXB2rkWumTRMRraw



- Thông tin topology của Cluster


Fgddkjk-i_K_O0zO4B_IovfZIpK5GfoGgK17Vb__rxUDTmZ9vRzQk1VXGQ0pwJgBlUzOOG0Z5NgabP68IvwXZTnMXkJvCV-rj18FT1x26yde1um1hFGrsyyeE4Bpb159BhPZwku1qJsub2VOgQ



- Kiếm tra trạng thái Cluster trên Checkpoint01 và Checkpoint 02. Checkpoint 02 hiện đang ở trạng thái Primary.


w2txGxr-sA4g-9cQPvXRilnM7kCGz_wve6P4XguVUoq_hvEAUwg3Rlg6ZIPmuh6lPcJnmXqoiPvo9fPZMo5rz5a2zu86FpNR7h7vUFklTFz7A3hVGzqini30s1aoktdnNyJYfCxmKA2wf3bENw



- Checkpoint02 đang ở trạng thái backup.


NL_jIJqK2tx-F7TzmmlD2QyM7TE_-Muwc2bmu0UdK_jKEgKEAsauabFtU7xGFsGhUT7vZdZ0jIcXrWIz9Z_UtPwhUHxOwwK2F1elYShA6_3UmJlZPHYi0VCDq7-0-raUG-_9iZs8JrXVwwq_ig


 
Last edited:

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu