




已阅读5页,还剩12页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
NOKIA IP1260 Firewall运维管理手册内部版本号v1.12008年9月29日目 录第1章 NOKIA Firewall系统概述第2章 NOKIA IPSO日常维护第3章 CheckPoint NGX R61日常维护第4章 SmartCenter Server日常维护第5章 DMZ Switch日常维护前言本手册包含NOKIA Firewall IP1260防火墙设备本身的维护管理操作及相关规定,涵盖NOKIA IPSO4.1硬件平台及CheckPoint NGX R61防火墙平台,不涉及具体的应用及配置操作。第1章 NOKIA Firewall系统概述NOKIA IP1260防火墙系统承载着我司B2B、B2C、邮件等互联网业务系统的安全防护工作,其网络拓扑如下图所示防火墙设备从逻辑上将网络划分为Internet区域、DMZ区域、内网区域,安全等级从InternetDMZLAN递增,其中DMZ、LAN都为我司内部网络,通过NOKIA IP1260防火墙设备实现上述各区域间的安全访问控制。NOKIA IP1260防火墙系统由两部分组成:NOKIA IPSO 路由操作系统和其上运行的CheckPoint NGX R61 Firewall系统。IPSO是NOKIA公司开发的一套硬件操作系统,与Cisco IOS、华为VRP网络操作系统类似,负责NOKIA设备CPU、硬盘等硬件管理,提供对各种网络协议的支持。Checkpoint NGX是安装在NOKIA设备上实现防火墙功能的一套软件平台。在系统部署上包含两台安装Checkpoint的NOKIA防火墙设备,一台Checkpoint SmartCenter负责策略配置下发及日志收集。第2章 NOKIA IPSO日常维护NOKIA IPSO可通过命令行模式和Web进行配置管理,由于Web方式较为直观,信息更为丰富,在日常运维中推荐使用该模式。设备的正常运行需要查看如下几项关键信息:1 系统概况通过https的方式登录NOKIA管理界面,在home页面下查看设备型号、系统版本、内存容量、已安装的CheckPoint软件包等基本信息。2 电源、风扇、扩展槽信息选择目录树下的MonitorHardware Monitoring,在System Status下查看风扇、电源、温度、电压详细信息,在Slot Status下查看扩展槽信息,绿灯代表硬件正常3 CPU、HD、Memory及系统健康状态选择目录树下的MonitorSystem Utilization,分别查看CPU、内存、硬盘利用率、硬盘分区、系统进程的详细信息CPU&MemoryHD利用率及分区情况当前进程信息系统健康状态概览VRRP Master显示值为4,表示两台NOKIA IP1260与两台Cisco6509 Switch互联采用VRRP方式,作为/24网段的网关,两台NOKIA IP1260间也启用了VRRP4 Interface状态选择目录树下的MonitorInterface Monitor和MonitorSystem Health Interface Traffic Statisticscha查看网卡类型、活动状态、数据流量等信息。红灯代表状态异常,需要特别注意。由于端口可以进行子接口划分,故状态表中分别显示Physical、Logical信息,当前防火墙未配置子接口,只存在一个逻辑接口信息。5 VRRP状态选择目录树下的MonitorSystem Health VRRP Service Statistics查看两台防火墙主备状态。当前配置下NOKIA IP1206-01(IP:)为主墙,NOKIA IP1206-02(IP:)为备墙,/24网段虚拟网关54在NOKIA IP1206-01上生效。若NOKIA IP1206-01出现故障,NOKIA IP1206-02将自动切换成主墙。NOKIA IP1206-01(主墙)NOKIA IP1206-01(备墙)6 系统状态报告选择目录树下的MonitorReports可自定义时间、内容生成报表信息。考虑到磁盘利用率和安全管理规范,系统将保存60天的日志信息。7 系统日志选择目录树下的MonitorSystem Logs可进行日志查询,进入System Message Logs项查看端口状态,配置操作等历史日志。选择日期、关键字对内容进行查询。当系统空间不足时,可通过console、telnet或ssh方式登录NOKIA IP1260的命令行模式,进入/var/log/删除相关日志文件8 系统备份选择目录树下的ConfigurationSystem ConfigurationBackup and Restore填入备份文件名,选择备份内容,点“Apply” 其中,Home Directories为NOKIA CPU、内存利用率、网络流量等报告文件,Log Files为NOKIA IPSO系统日志文件,Cpsuite-R61为CheckPoint防火墙系统。完成本地备份后出现以下选项此处可选择Automatic Transfer of Archive Files项在备份之前填入TFTP/FTP服务器信息,完成系统本地备份后自动上传备份文件至指定服务器选择Manual Transfer of Archive Files项在完成系统本地备份后,手工上传系统备份文件选择Download Archive File可直接点击列表中的备份文件下载到本地计算机,在日常运维中推荐使用此方法将文件备份到本地计算机第3章 CheckPoint NGX R61日常维护1 检查CheckPoint是否正常工作CheckPoint正常运行时,可使用CheckPoint管理工具中的SmartView Monitor监控CheckPoint在两台墙上的运行状态,同时可以看到CheckPoint运行时对CPU、内存的实时占用情况,以及CheckPoint NGX的版本信息和距上一次重启后的运行时间进入Firewall选项可以详细了解包过滤情况2 检查CheckPoint是否受到攻击运行CheckPoint管理工具中的SmartView Tracker观察SmartDefense部分日志判断是否受到攻击。第4章 SmartCenter Server日常维护1 SmartCenter Server状态监控使用CheckPoint管理工具中的SmartView Monitor可对SmartCenter Server健康状态进行监控,包括CPU使用率、内存占用情况2 备份/删除防火墙Log日志SmartCenter 上保存着全部防火墙日志文件,随着防火墙的运行日志将占用大量磁盘空间,必通定期登陆SmartCenter Server对日志进行清理备份工作。通过远程桌面登陆SmartCenter Server 31,打开FWLOGDIR目录根据情况备份/删除后缀名为*.log的防火墙日志文件。3,NOKIA策略备份,每次更改策略后,需要对策略进行备份,策略备份步骤如下:进入命令行,输入d:进入D盘,输入cd D:checkpointR65fw1binupgrade_tools,打开策略备份工具,输入dir,将显示如下信息Volume in drive D has no label.Volume Serial Number is E095-DFA9Directory of D:checkpointR65fw1binupgrade_tools2010-04-08 09:36 2010-04-08 09:36 2010-01-06 16:04 24,443,270 cpconfig20100106.tgz2010-04-08 09:36 24,673,116 cpconfig20100408.tgz2009-01-28 23:27 112,040 upgrade_export.exe2009-01-28 23:27 1,119,656 upgrade_import.exe 4 File(s) 50,348,082 bytes 2 Dir(s) 67,568,214,016 bytes free可以看到已经备份的文件输入upgrade_export导出备份文件,后面加导出备份文件名称如:cpconfig+日期。第5章 DMZ Switch日常维护DMZ区现已部署3台交换机:DMZ_Switch_Root Quidway S3026C 53 DMZ_Switch_01 H3C S3628 50DMZ_Switch_
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 动态监测中实时数据处理的精度与延迟矛盾研究
- 污水处理厂管道安装施工方案
- 跨行业人力资源管理标准化工具集
- 行政公文写作格式规范手册公文处理与归档标准版
- 临床骨科康复学考试试题及答案2025年版
- 门头沟安全驾驶培训课件
- 2025年中国建设银行个人汽车贷款合同
- 激光雷达固态化技术在无人机测绘领域的应用前景与成本分析
- 镜子里的时间课件
- 镜头下规范执法课件案例
- 2025年二级建造师实务科目考试模拟题及答案
- 阳光体育大课间知识培训课件
- 四川省绵阳市涪城区绵阳南山中学2025-2026学年高三上学期开学英语试题(含答案无听力音频有听力原文)
- 神经干细胞课件
- 核能质保监查员考试题及答案
- 青海“8·22”川青铁路尖扎黄河特大桥施工绳索断裂事故案例学习安全警示教育
- 9.3纪念抗日战争胜利80周年阅兵式观后感
- 2025年70周岁以上老年人换长久驾照三力测试题库(含答案)
- 人才匹配算法的优化
- 兵团普通职工考试试题及答案
- 家庭劳动教育的制度性困境与教育主体重构研究
评论
0/150
提交评论