3. Check Point Getting Started R80.20. Faili ettevalmistamine

3. Check Point Getting Started R80.20. Faili ettevalmistamine

Tere, sÔbrad! Tere tulemast kolmandasse tunnis. TÀna valmistame ette faili, millel harjutame. Oluline punkt!

Kas teil on vaja faili vÔi saab lihtsalt kursust vaadata?

Isiklikult arvan, et ilma praktika tegemiseta on see kursus tÀiesti kasututele. Te lihtsalt ei mÀleta midagi. Enne kui liigume jÀrgmistele tundidele, lÔpetage kindlasti see!

Laboratoorse seina topoloogia

Nii et ma olen teile juba topoloogiat nÀidanud. See vÀlja nÀeb jÀrgmine:

3. Check Point Getting Started R80.20. Faili ettevalmistamine

See koosneb:

  1. Serveri haldus (SMS), mis asub kohalikus vÔrgus;
  2. Turvagatel (Security Gateway), mis asub kujuteldavas vÔrgu perimeetris. Gatel on kolm liidest: vÀline, sisemine ja DMZ;
  3. Kasutaja arvuti — User PC. See pÀÀseb Internetti lĂ€bi SG;
  4. Arvuti, millel on SmartConsol. Me haldame seadeid sellelt;
  5. Windows Server DMZ-is, mis tÀidab domeeni kontrolleri ja veebiserveri rolle (st IIS teenus on kÀimas).

Kus me kĂ”ik selle lahti vĂ”tame? Üldiselt on kolm valikut:

  1. ESXi;
  2. VMware Workstation;
  3. VirtualBox.

Isiklikult kasutan VMware Workstation'i, kuna see on natuke mugavam ja kÔigile kÀtte saadav.
SeejÀrel vajame kahte pilti:

  • Check Point Gaia R80.20 haldussĂŒsteemi jaoks;
  • Check Point Gaia R80.20 vĂ€rava jaoks.

Jah, erinevalt 80.10-st, need kaks pilti erinevad. ISO-faile saab alla laadida siit.

SĂŒsteemi nĂ”uded

SĂŒsteemi nĂ”uete osas. On olemas dokument Check Point R80.20 vĂ€ljalaskmisnoteeringute kohta. Seal on tabel minimaalsetest sĂŒsteeminĂ”uetest OpenServer variandi jaoks:

3. Check Point Getting Started R80.20. Faili ettevalmistamine

Nagu nÀha, vajame vÀrava jaoks vÀhemalt 2 tuuma, 4 GB RAM-i ja 15 GB kÔvaketta mahtu.Haldamiseks on nÔuded mÀrksa kÔrgemad. Need on 2 tuuma, 6 GB RAM-i ja 500 GB kÔvaketta mahtu. Loomulikult kasutame me vÀhem, kuna me ei vaja logide jaoks suurt salvestusruumi. Meil on vaid mudel.
Allpool on „virtuaalmasinate“ parameetrid, mida me loome:

  • SMS: 6GB RAM, 2 vCPU Cores, 50GB HDD;
  • SG: 4 GB RAM, 2 vCPU tuuma, 50 GB HDD;
  • 3 virtuaalset adapterit.

Kui meenutada meie mudelit, siis seal on vÀraval just kolm liidest.
Minu arvuti, millel mudel kĂ€ivitatakse, on samuti virtuaalne. JĂ€rgmiste omadustega — CPU — 4 vCPU tuuma, RAM — 16 GB, HDD — 200 GB

Miks see on virtuaalne? Lihtsalt seetĂ”ttu, et mu sĂŒlearvuti "ei jaksa" sellist skeemi. SeepĂ€rast lĂ”in ESXi-s "virtuaali", kus on Windows 10, mille sees ma hakkan ĂŒles ehitama maketti VMware Workstationis. Miks ma ei loo kogu maketti ESXi-s? See on mĂ”istlik kĂŒsimus, vĂ”ib-olla oleks see mugavam. Kuid ma kardan, et paljudel kursuse kuulajatel pole kĂ€epĂ€rast virtualiseerimise serverit, samas kui VMware Workstationi installimine on alati vĂ”imalik.

Kui naasta meie skeemi juurde, siis arvuti — PC, kus on VMware Workstation ja on minu virtuaalne tööjaam. Sellele olen ma ĂŒhenduses RDP kaudu ja seal hakkan maketti ĂŒles ehitama.
Muidugi vÔite maketti tÔsta otse oma arvutisse, kui see vastab nÔutavatele tingimustele. Kui teil on aga nÔrgem arvuti ja kÀepÀrast ei ole virtualiseerimise serverit, siis jÀlle, saab pöörduda NTC Ôppecentri poole ja taotleda juurdepÀÀsu maketile. Edasi jÀrgneb video Ôppetund, kus me vaatame maketti ja nÀitame, kuidas luua virtuaalne adapter.

Videokursus

Vaata videot

JÀrgmises Ôppetunnis teeme juba seadmete paigaldamise ja initsialiseerimise. Nagu tavaliselt, ilmub Ôppetund esmalt meie YouTube'i kanali.

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster