
Përshëndetje, miq! Mirë se vini në leksionin e tretë. Sot do të merremi me përgatitjen e skemës në të cilën do të stërvitemi. Një pikë e rëndësishme!
A keni nevojë për një skemë, apo mund të mjaftoheni vetëm me shikimin e kursit?
Personalish unë mendoj se pa praktikë, ky kurs do të jetë krejtësisht i padobishëm. Thjesht nuk do të mbani mend asgjë. Prandaj, para se të kaloni në leksione të tjera, sigurohuni të përfundoni këtë!
Topologjia e laboratorit
Kështu, unë ju kam treguar tashmë topologjinë e skemës. Ajo duket kështu:

Ajo përbëhet nga:
- Menaxhimi i serverit (SMS), i cili pozicionohet në rrjetin lokal;
- Pika e sigurisë (Security Gateway), e cila pozicionohet në perimetrin imagjinativ të rrjetit. Pika ka tre ndërfaqe: Ndërfaqja e jashtme, Ndërfaqja e brendshme dhe DMZ;
- Kompjuteri i pĂ«rdoruesit â User PC. Ai do tĂ« dalĂ« nĂ« internet pĂ«rmes SG;
- Kompjuteri me SmartConsol. Nga ai do të menaxhojmë cilësimet;
- Windows Server në DMZ, i cili kryen rolet e Kontrolluesit të Domenit dhe Serverit të Uebit (dmth. shërbimi IIS është i aktivizuar).
Ku do ta zhvillojmë të gjithë këtë? Në përgjithësi ka tre mundësi:
- ESXi;
- VMware Workstation;
- VirtualBox.
Personalish unë do të përdor VMware Workstation, sepse është pak më e lehtë dhe e disponueshme për të gjithë.
Më pas do të na duhen dy imazhe:
- Check Point Gaia R80.20 për serverin e menaxhimit;
- Check Point Gaia R80.20 për pikën e sigurisë.
Po, ndryshe nga 80.10, këto dy imazhe ndryshojnë. .
Kërkesat sisteme
Për kërkesat sistemore. Ekziston një dokument i shënimeve të lëshimit Check Point R80.20. Aty jepet një tabelë e kërkesave minimale sistemore për variantin OpenServer:

Siç shihet, për pikën e sigurisë na nevojitet të paktën 2 bërthama, 4GB RAM dhe 15GB hapësirë në disk. Për menaxhim kërkesat janë ndjeshëm më të larta. Këto janë 2 bërthama, 6GB RAM dhe 500GB hapësirë në disk. Sigurisht do të përdorim më pak, sepse nuk kemi nevojë për hapësirë të madhe për Log-et. Ne kemi vetëm një skemë.
Më poshtë janë parametreet e "virtualëve" që do të krijojmë:
- SMS: 6GB RAM, 2 vCPU Cores, 50GB HDD;
- SG: 4GB RAM, 2 bërthama vCPU, 50GB HDD;
- 3 adapterë virtualë.
Nëse e mbani mend skemën tonë, aty pika e sigurisë ka pikërisht tri ndërfaqe.
Kompjuteri im, nĂ« tĂ« cilin do tĂ« zhvillohet skema, do tĂ« jetĂ« gjithashtu virtual. Me karakteristikat e mĂ«poshtme â CPU â 4 bĂ«rthama vCPU, RAM â 16GB, HDD â 200GB
Pse është ai virtual? Thjesht sepse laptopi im "nuk do ta përballojë" një skemë të tillë. Prandaj kam krijuar në ESXi një "virtual" me Windows 10, brenda së cilës do të ngre skemën në VMware Workstation. Pse nuk krijoj të gjithë skemën në ESXi? Një pyetje e arsyeshme, ndoshta do të ishte më e përshtatshme. Por, kam frikë se shumë dëgjues të kursit nuk kanë një server virtualizimi në duar, dhe mund të instaloni gjithmonë VMware Workstation.
NĂ«se kthehemi nĂ« skemĂ«n tonĂ«, kompjuteri â PC with VMware Workstation dhe Ă«shtĂ« stacioni im virtual i punĂ«s. NĂ« tĂ« do tĂ« lidhem pĂ«rmes RDP dhe atje do ta zhvilloj skemĂ«n.
Sigurisht, ju mund të zhvilloni skemën direkt në kompjuterin tuaj, nëse ai përputhet me kërkesat e përcaktuara. Nëse kompjuteri juaj është më i dobët dhe nuk keni një server virtualizimi, përsëri mund të kontaktoni qendrën e trajnimit NTC dhe Më pas vjen video leksioni, ku do të shqyrtojmë skemën dhe do të tregojmë se si të krijojmë një adapter virtual.
Mësimi video

Në leksionin e ardhshëm ne do të kryejmë tashmë instalimin dhe inicializimin e pajisjeve. Leksioni si zakonisht do të shfaqet fillimisht në .
Burimi: habr.com
