root

Specialist

Config Clustering: Security Gateway HA and ClusterXL


Triển khai Clustering trên Check point Security gateway. Cung cấp khả HA cho Checkpoint gateway.

1.1/ Mô hình triển khai Checkpoint


- Mô hình triển khai Checkpoint Security Gateway Cluster.

AwTi3MplgdDjDhmVPbWLJWQTfrT7ntWxz-KsyA3IZS343SiKqyCvC85Irea_5P570RMRM2D8Ui2gmXm6kc6Bi_atgN9ecR31qDe5IDBLoqz6D2ptXMJu3HizddDzBVnTJItdN1oUXznH2r96XA


2.2/ Sơ đồ IP Checkpoint Cluster


- Sơ đồ triển khai Checkpoint Cluster
- Cấu hình thiết bị với các thông số sau:
- Bảng phân hoặc IP trên Checkpoint 01

pshJgcuquN9x8GTGZDXKPCY6pAqqP6f5SBWbtywCb94_rE3x3WCSZbjgiGu5d_R4RLGuLP1oI1xjAKzQYg4-Mr9WW_FkizK8AWiPy4i60eSXujeDfAbnUO9r3IGRpcxLNssC5gy_


- Bảng phân hoạch IP trên Checkpoint 02.

PYDEFlZwzdCGxsja3lDn2vnsXmWsI3akxDVgNENcel2xqJqd5jIo8oLz-JsS1ZQugk2j2cDiFoVjQWjTlcNDlolP-z1Xz7W5eZZEiMPGEu6JTLS6T2uyKcNiOjCawCK1AYl-aokU


- Bảng phân hoạch IP trên Checkpoint management được sử dụng để quản lý và cấu hình, áp policy cho 2 Checkpoint gateway ở trên.
pBX2avHc3iVQ_7voOMCyZXe8rAkFwxAmsHgwZKXOxe-dO0jsJHYzXbZ30Iazccys8h3z0X4Q-aVKNs1_RkaoSobVOhiImWISTLD9WwW5RF28oGC39IJgquM-B04cqEzTgZc_Onp2


2.3/ Download Check Point R77.30:


- Các bạn download Check Point R77.30 tại đây: DOWNLOAD

- Series lab Install, config Checkpoint security gateway, Checkpoint Management server và Config Cluster HA Checkpoint
  1. Phần 1: http://svuit.vn/threads/lab-1-1-install-check-point-r77-30-1227/
  2. Phần 2: http://svuit.vn/threads/lab-1-2-config-check-point-security-gateway-1228/
  3. Phần 3: http://svuit.vn/threads/lab-1-3-install-check-point-gateway-1229/
  4. Phần 4: http://svuit.vn/threads/lab-1-4-install-check-point-management-server-1230/
  5. Phần 5: http://svuit.vn/threads/lab-1-5-smart-dashboard-check-point-1231/
  6. Phần 6: http://svuit.vn/threads/lab-1-6-config-check-point-cluster-ha-1232/
  7. Phần 7: http://svuit.vn/threads/lab-1-7-test-ha-cluster-check-point-1233/

- Video hướng dẫn cài đặt Check point Security Gateway trên ESXi 6
  1. Phần 1: Install checkpoint security gateway on vmware ESXi

  2. Phần 2: Install checkpoint Management Server

  3. Phần 3: Config Cluster Checkpoint Gateway

  4. Phần 4: Config and test Cluster Checkpoint

- Tham khảo thêm về các bài lý thuyết và Lab check point tại đây:
http://svuit.vn/threads/tong-hop-cac-bai-ly-thuyet-va-lab-check-point-1234/

3.4/ Cấu hình HA Cluster


- Trên giao diện SmartDashboard. Các bạn Click phải “object treeCheckpoint Checkpoint Security ClusterCheck Point Appliance/Open Server…” để cấu hình HA Cluster cho 2 Check Point Security Gateway.

RmctZlifESWzh8Zk5FWOzB4Uh43M1iQECHKqUjRy5cJp9XqpQPScIgQQdTo7KgmbpHaZxy5yatHSt1HN18Fk3jOzyq3asZv8ioFG1_qTVqGqzNgHwblaAetJMlRKOe98ff-udat0WsMF3GJKEQ


- Sử dụng mode “Wizard Mode” để cài đặt Cluster HA cho Checkpoint.


9NBeHztkNENF5jDy-KgfPP_yzDgi9lFbbEBQeEkWdqO5CitOUk04f-tjElebgJ8vJ3SAakLV44TLRfY5hjIgPBru-vuB_IYCyrPyzJ3-ZjLQVBhjnDpwtUAjg3IEtQbAhzQvfDWyrVor6SqSXg



- Khai báo các thông tin cho Cluster

  • Cluster name: Đặt tên cho ClusterCluster
  • IPv4 Address: Đặt IP cho ClusterChọn loại
  • Cluster: Check point Cluster XL và High Availability.
ZXeu0kf_9aI9rY8rv0B63xANSvhrZFNmVY8hQ2VzyU3xLAxW9uFeaxJlDL6B3Ba6hmKss-tDgtfOV9aBcRd_Ddng0a7HvDDdOVozuIAZZEDJZRZVy7UtEmK8YG8vzhU8kPtcnN1tIXIuPakZBQ



- Để add 2 Check Point Security gateway mà chúng ta đã cài đặt ở trên vào Cluster. Các bạn chọn “Add Existing Gateway…”

lQUjYz24aWw_pXeSUOQXORBREd7hoPT267bLhv_0VJnQmF3kX0GsgrrdYZ6gd8ElOKMxLDplhE5TrYxAWeoP6uRwMhCvDg0nqYj1SjqkcXLX8ybsoqdcbczedyxY62vaEiJ-PfAicRyEtJPKIA



- Chọn Check Point 01 và click “OK” để add vào Cluster

f9dZOE1B8FvvGdF3ZKtz-LKNrR9mGhwnLaWIPEB632Gn4DiZEfgdDtqZmvqd14XH6FXA6wMeb6839GNMhWHvTXuJXEScmzDq0EogjHi7vSTocvBeBbutGDmLzX9HbPijZTttae2Ii_OMn992Vg



- Nhấn Yes để chấp nhận add Checkpoint 01 vào Cluster. Checkpoint 01 sẽ trở thành một Cluster member và các thông tin như: SIC, topology, VPN, NAT,… trên Checkpoint01 vẫn được giữ lại khi Checkpoint01 join vào Cluster.

wykK59fXMPQLsJnzvBmws1oVG-bFNTH7UY5zbMJcRXcI5GcN68r9ABQ2OFO1zeZa57xTtb9jQImn136noOEnkf3Ith0SLnSjy5vJk8BwFBTET-03uw5v6X9y0mQGnNj-sqvrihUjxvAuFoLfSw



- Chọn “Yes” để tiến hành cài đặt Cluster “SVUIT-Cluster-Checkpoint”.


PokSd6hLsvOTR8Kn7ZLe62EYgidui9MJ4nU3MIZ8dj5ykvGtbXp9R-5rYajH5FM2EvzS-8d_kcK5T-krAzrnePT4QG9aSpvo3r9Bu4XJDWKtXUGx1ibvs_H_gKFgpPNDfwN872tbo_b6mrQhHw


- Các bạn thực hiện tương tự để add Checkpoint02 vào Cluster “SVUIT-Cluster-Checkpoint”.


NaP98mPiBGHbsHgFsQyrOhosP6LTOKF3kzc9nP3bc6JOUCAvy6QkDmfTlj_Vh33_C3XPMwQOwSxR7xsmZ2cPDLVBw3HXgNCRyTFiqrAjPymZIbYgtNFkjMRHiAHbzw-9ZbimE48EenCqgP_DkA



- Chọn next để tiếp tục cấu hình topology của Cluster.


msv1rr8IG9vskGp6Pln1_vLbCtALB0moaMyTLa0blw1zUacyGR5aAAZ5HQ8rsIcg07wRzUa2GkPR9CBVxr1Jh9TWuS8pgI2WSAiS2VCxWstr4eIbi4mY1m8kwdl0NKw9mQ4ygwWFZtTqgd4xCw



- Sử dụng network 2.2.2.0/24 làm Cluster Synchronization giữa Checkpoint01 và Checkpoint02. Các bạn chọn “Cluster Synchronization và Primary”.


5LxW3DB6smju3L5tb7onkSdv6PcFJE4SORO8S-bYRSeCFVRV-5KdnWP4XZPrVTGwEm43OP08I8Hhv3KmZgiCOWTSGY8RhTIemkw1bHVDZmnUzIX7T44VA0EN3juz_4r3ysIfNLu8EEvf9gj6uw



- Tiếp theo network “1.1.1.0/24” mình sử dụng làm Management Checkpoint. Nên mình sẽ để các interface thuộc subnet 1.1.1.0/24 không cần cluster network này. Mỗi checkpoint có 1 IP management và tự quản lý nó.


osK-nwqHaUuTn58KVo0Cdjj5U9-oZBq32K0FrH-grc6Ar7bMVWukxS6EORgZAMaHqSBnsE87csx_jGfkUX7ai7TRkPy54JWaGlZ0C9vtmUGuKlmMncmMHcVNhokwmE8rNX3lUs93htGTlIgtEw



- Network 10.123.10.0/24 là network OUTSIDE. Trong phần “Representing a cluster interface” các bạn sẽ phải tạo IP Cluster. IP Cluster này là virtual IP để load balancing giữa Checkpoint01 và Checkpoint02.


-V0FbwMPLAeV_oUIo7VOvkaJS26_E4ggJhV4kfMN1BB0dTbs_SPSYDvJAn1i3nL-Z4yGA9FwPTXr1nxqrFuAkYa0HOI-X4x9RfZAyrLbi1u0ChV9zI1t_Sz3e0WP-jxIGtc-JU7B6boAjywFOg



- Tương tự Network 192.168.10.0/24 là Network INSIDE. Các bạn cũng tạo 1 IP Cluster chung cho 2 interface INSIDE của Checkpoint01 và Checkpoint02.


af3ZVLAojU_ehV8Z65v7QZPiesR9L6GnQ7KP-vBxHNW02kpvPlgMwbvEAJ8zlC52DDy33ECdHSKKy_CHQr1njbSLMTbLhsNhAxwVSGwbu1qzRqJj4-KvmXJ21QMyjl880WqQStYKzKKsKOOeyQ



- Chọn “Finish” để hoàn thành việc cấu hình Cluster HA trên Checkpoint.


h6MAcDtQyoC86oOQIFM6cp7ZMIC2LuxfJ9t593RSzTmI4FjUqAfLIxA1ZDSNgD4NzVFpEDZx89Qck2pjJ-AZUXqHBg1aaed0unYla9RZ37fj1-xDJhh1oXrAe96skLeRZpp_1bD8mVcAZwia4Q



- Sau khi cấu hình Cluster xong, bạn có thể kiểm tra topology của Cluster. Bạn phải chuột lên Cluster và chọn edit.


TZVIMl3NkbShSpWF31tjMmXrfzJcuJIvDFJMBNqu2P3THbvTszw7YKknhIIg7YCRtRuoBNm_QNWTRvccWCeP8AF_KLQD2g2LdcQ8li8y_X6oO8dRhTMRGSrToOIS6NQEjZkXB2rkWumTRMRraw



- Thông tin topology của Cluster


Fgddkjk-i_K_O0zO4B_IovfZIpK5GfoGgK17Vb__rxUDTmZ9vRzQk1VXGQ0pwJgBlUzOOG0Z5NgabP68IvwXZTnMXkJvCV-rj18FT1x26yde1um1hFGrsyyeE4Bpb159BhPZwku1qJsub2VOgQ



- Kiếm tra trạng thái Cluster trên Checkpoint01 và Checkpoint 02. Checkpoint 02 hiện đang ở trạng thái Primary.


w2txGxr-sA4g-9cQPvXRilnM7kCGz_wve6P4XguVUoq_hvEAUwg3Rlg6ZIPmuh6lPcJnmXqoiPvo9fPZMo5rz5a2zu86FpNR7h7vUFklTFz7A3hVGzqini30s1aoktdnNyJYfCxmKA2wf3bENw



- Checkpoint02 đang ở trạng thái backup.


NL_jIJqK2tx-F7TzmmlD2QyM7TE_-Muwc2bmu0UdK_jKEgKEAsauabFtU7xGFsGhUT7vZdZ0jIcXrWIz9Z_UtPwhUHxOwwK2F1elYShA6_3UmJlZPHYi0VCDq7-0-raUG-_9iZs8JrXVwwq_ig


 
Sửa lần cuối:
Back
Top