5. Kontrollige, kuidas alustada R80.20. Gaia ja CLI

5. Kontrollige, kuidas alustada R80.20. Gaia ja CLI

Tere tulemast 5. Ă”ppetundi! Viimati lĂ”petasime haldusserveri ja lĂŒĂŒsi installimise ja lĂ€htestamise. SeetĂ”ttu sĂŒveneme tĂ€na pisut nende sisemustesse vĂ”i Ă”igemini Gaia operatsioonisĂŒsteemi sĂ€tetesse. Gaia seaded vĂ”ib jagada kahte suurde kategooriasse.

  1. SĂŒsteemisĂ€tted (IP-aadressid, marsruutimine, NTP, DNS, DHCP, SNMP, varukoopiad, sĂŒsteemivĂ€rskendused jne). Need sĂ€tted konfigureeritakse WebUI vĂ”i CLI kaudu;
  2. Turvaseaded (KÔik, mis puudutab juurdepÀÀsuloendeid, IPS-i, viirusetÔrjet, rÀmpspostitÔrjet, robotitÔrjet, rakenduste juhtimist jne. See tÀhendab, et kÔik turvafunktsioonid). SmartConsole vÔi API on selleks juba kasutusel.

Selles Ă”petuses kĂ€sitleme esimest punkti, st. SĂŒsteemisĂ€tted.
Nagu ma juba ĂŒtlesin, saab neid sĂ€tteid redigeerida kas veebiliidese vĂ”i kĂ€surea kaudu. Alustame veebiliidesega.

Gaia portaal

Check Pointi terminoloogias nimetatakse seda Gaia portaaliks. Ja pÀÀsete sellele juurde brauseri abil, puudutades seadme IP-aadressil https. Toetatud brauserid on Chrome, Firefox, Safari ja IE. Isegi Edge töötab, kuigi see pole ametlikult toetatud nimekirjas. Portaal nÀeb vÀlja selline:

5. Kontrollige, kuidas alustada R80.20. Gaia ja CLI

Portaali tÀpsema kirjelduse ning liideste ja vaikemarsruudi seadistamise leiate allolevast videotunnist.
NĂŒĂŒd vaatame kĂ€surida.

Check Point CLI

Endiselt on arvamus, et Check Pointi ei saa kĂ€surealt juhtida. See on vale. Peaaegu kĂ”iki sĂŒsteemiseadeid saab muuta CLI-s (tegelikult saab turvaseadeid muuta ka Check Point API abil). CLI-sse pÀÀsemiseks on mitu vĂ”imalust:

  1. Ühendage seadmega konsooli pordi kaudu.
  2. Ühendage SSH kaudu (Putty, SecureCRT jne).
  3. Avage SmartConsole'ist CLI.
  4. VĂ”i veebiliidesest, klĂ”psates ĂŒlemises paneelis ikooni "Open Terminal".

SĂŒmbol > tĂ€hendab, et olete vaikeshellis, mida kutsutakse Clish. See on piiratud reĆŸiim, milles on saadaval piiratud arv kĂ€ske ja sĂ€tteid. KĂ”igile kĂ€skudele tĂ€ieliku juurdepÀÀsu saamiseks peate olema sisse logitud. ekspert reĆŸiimis. Seda saab vĂ”rrelda Cisco CLI-ga, millel on kasutajareĆŸiim ja privilegeeritud reĆŸiim, mille sisenemiseks on vaja lubada. Gaias tuleb ekspertreĆŸiimi sisenemiseks sisestada ekspertkĂ€sk.
CLI sĂŒntaks ise on ĂŒsna lihtne: Tööfunktsiooni parameeter
Sel juhul on neli peamist operaatorit, mida kĂ”ige sagedamini kasutate: nĂ€ita, mÀÀra, lisa, kustuta. CLI-kĂ€skude kohta dokumentatsiooni leidmine on ĂŒsna lihtne, lihtsalt googeldage "Check Point CLI" Samuti on mĂ”ned muud kasulikud kĂ€sud, mida kindlasti vajate oma igapĂ€evases töös kontrollpunktiga. Neid pole vaja pĂ€he Ă”ppida, nende kĂ€skude kohta on hĂ€id teatmeteoseid, lisaks on vĂ€ga kasulikke petulehti. Ühele neist panen video alla lingi. Soovitan pöörata tĂ€helepanu veel kahele meie artiklile:

Vaatame Check Pointi CLI-ga töötamist allolevas videoÔpetuses.

Videotund

Esita video

Cheat Sheet Check Pointi CLI kÀskude jaoks

Allikas: www.habr.com

Ostke DDoS-kaitsega saitide jaoks usaldusvÀÀrne hostimine, VPS VDS-serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega, VPS VDS serverid | ProHoster