Check point 防火墙基本操作手册©2010 Check Point Software Technologies Ltd. All rights reserved.1Classification: [Confidential] For Check Point users and approved third partiesClassificatio2[Confidential] For Check Point users and approved third 文档修订记录标题Check point 防火墙基本操作手册类别管理文档 □设计方案 □实施文档 X配置文档 □测试文档 □其他 □当前版本1.00创建日期2010-05-01文档作者文件名称Check point 防火墙基本操作手册版本号日期修改人审阅人摘要1.002010-05-01初稿文档说明此文档是由以色列捷邦安全软件科技公司于 2010 年 05 月制定的内部文档。本文档仅就 CheckPoint 内部与相关合作伙伴和 CheckPoint 最终用户使用。版权说明本文档中出现的任何文字叙述、文档格式、插图、照片、方法、代码等内容,除由特别注明,版权均属于以色列捷邦安全软件科技公司所有,受到有关产权及版权法保护。任何个人、机构未经以色列捷邦安全软件科技公司的书面授权许可,不得以任何方式复制或引用本文档的任何片断。Classificatio3[Confidential] For Check Point users and approved third 了解 check point 防火墙架构Check point 防火墙的管理是通过一个三层架构来实现的。首先我们可以在任意的机器上安装防火墙客户端控制台,然后利用控制台的图形化界面登录 check point 的管理服务器,定义出各个网络对象,定义企业各条策略,最后下发到防火墙执行模块。具体实现过程见图示:防火墙的管理首先打开控制台软件,出现登录界面:SmartDashboard 是配置防火墙策略和对象的一个控制软件,我们定义对象和规则时就利用他来实现,SmartUpdate 是用于添 License 时要用到的一个控制软件,SmartView Tracker 是查看日志时Classificatio4[Confidential] For Check Point users and approved third 用到的客户端软件。点击 SmartDashboard 后出现登录界面,如图:这里输入用户名,密码,以及管理服务器的 ip 地址。点击 ok 登录到配置界面。第一个选项 Demo Mode 是查看防火墙的演示界面。点击 Demo Mode 选择下拉列表框中的 Advance 选项可以查看 Check point 公司定义的各项配置演示。Cetificate(证书) 选项是替代管理员用户名和密码验证的一种选择,这个证书有管理服务器生成,用户自己保存在本地,需要用它验证时点击...