首页 > 其他 > 详细

CP IPS功能测试

时间:2019-04-12 10:05:00      阅读:169      评论:0      收藏:0      [点我收藏+]

测试环境:CP 15000硬件

测试拓扑:

技术分享图片

Step1:重新安装Check_Point_R80.10_T479_Gaia并且打补丁

Step2:初始化CP并且部署模式为Management和Gateway安装在一台设备上

Step3:配置桥接接口,如下图:

技术分享图片

 

激活external接口

技术分享图片

激活internal接口

技术分享图片

创建网桥,并且激活

Step4:使用SmartConsole登录CP,将默认访问策略由deny any修改为permit any(本例只测试IPS功能),如下图:

技术分享图片

 

Step5:修改网关网络接口配置,如下图:

技术分享图片

 配置external接口

技术分享图片

 配置internal接口

Step6:克隆威胁防护配置文件Basic,并且命名为IPS,如下图:

技术分享图片

 

Step7:修改威胁防护配置文件IPS,并且勾选需要激活的相关参数,如下图:

  由于本例只是进行IPS防护日志,故选择为Detect模式

技术分享图片

 PS:这些功能需要事先在刀片激活,如下图:

技术分享图片

 

Step8:修改威胁防护配置文件IPS,选择防护“所有接口的文件”,如下图:

技术分享图片

 

Step9:修改威胁防护配置文件IPS,选择威胁访问常规配置卡的保护范围,选择“所有接口的文件”,如下图:

 技术分享图片

Step10:修改完毕后启用防护策略,并且追踪log,发布策略,并且下安装策略到网关

Step11:在smartConsole的日志标签卡中查看最近一小时的防护日志如下图技术分享图片

 

 

 

 

CP IPS功能测试

原文:https://www.cnblogs.com/networking/p/10694135.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!