root
Specialist
Clustering Check Point security Gateway - Phần 7
Kiểm tra tính năng HA trên Clustering Check Point Security Gateway.
1.1/ Mô hình triển khai Checkpoint
- Mô hình triển khai Checkpoint Security Gateway Cluster.
2.2/ Sơ đồ IP Checkpoint Cluster
- Sơ đồ triển khai Checkpoint Cluster
- Cấu hình thiết bị với các thông số sau:
- Bảng phân hoặc IP trên Checkpoint 01
- Bảng phân hoạch IP trên Checkpoint 02.
- Bảng phân hoạch IP trên Checkpoint management được sử dụng để quản lý và cấu hình, áp policy cho 2 Checkpoint gateway ở trên.
2.3/ Download Check Point R77.30:
- Các bạn download Check Point R77.30 tại đây: DOWNLOAD
- Series lab Install, config Checkpoint security gateway, Checkpoint Management server và Config Cluster HA Checkpoint
- Phần 1: http://svuit.vn/threads/lab-1-1-install-check-point-r77-30-1227/
- Phần 2: http://svuit.vn/threads/lab-1-2-config-check-point-security-gateway-1228/
- Phần 3: http://svuit.vn/threads/lab-1-3-install-check-point-gateway-1229/
- Phần 4: http://svuit.vn/threads/lab-1-4-install-check-point-management-server-1230/
- Phần 5: http://svuit.vn/threads/lab-1-5-smart-dashboard-check-point-1231/
- Phần 6: http://svuit.vn/threads/lab-1-6-config-check-point-cluster-ha-1232/
- Phần 7: http://svuit.vn/threads/lab-1-7-test-ha-cluster-check-point-1233/
- Video hướng dẫn cài đặt Check point Security Gateway trên ESXi 6
- Phần 1: Install checkpoint security gateway on vmware ESXi
- Phần 2: Install checkpoint Management Server
- Phần 3: Config Cluster Checkpoint Gateway
- Phần 4: Config and test Cluster Checkpoint
- Tham khảo thêm về các bài lý thuyết và Lab check point tại đây:
http://svuit.vn/threads/tong-hop-cac-bai-ly-thuyet-va-lab-check-point-1234/
3.5/ Test HA Cluster
- Các bạn sử dụng PC trong vùng INSIDE của Checkpoint đặt IP và default gateway trỏ về Virtual IP Cluster Checkpoint.
- Tiến hành ping tới IP Cluster INSIDE, ip inside của Checkpoint01 và Checkpoint02 thành công.
- Các bạn thực hiện tracert để kiểm tra traffic của PC trong INSIDE. Các bạn sẽ thấy traffic sẽ đi qua Checkpoint 01 vì Checkpoint01 đang là Active.
- Bây giờ chúng ta sẽ shutdown Checkpoint01 để giả lập tình huống Checkpoint01 bị fail. PC sẽ không ping thấy IP INSIDE của Checkpoint01 nữa.
- Sử dụng lệnh tracert trên PC các bạn sẽ thấy traffic sẽ đi qua Checkpoint02.
- Kiểm tra trạng thái của Checkpoint02 các bạn sẽ thấy bây giờ Checkpoint 02 đã lên làm Active
Sửa lần cuối:
Bài viết liên quan
Được quan tâm
Bài viết mới