h3c防火墙u200配置命令_深圳信狮checkpoint防火墙基本配置命令

1.1 sysconfig
可以对系统进行配置和修改,比如主机名修改,DNS配置修改,以及路由的配置等,另外还可以配置DHCP功能,以及产品的安装等等

42713cfbbd4bb2c21676acd0c2eeaf2f.png


如上图所示,在命令提示符输入:sysconfig,将会出现下图所列一些选项,在Your choice后面输入你想配置的选项前的数字,然后按回车
可以看到,依次的选项为主机名,域名,域名服务,时间和日期,网络连接,路由,DHCP服务配置,DHCP中继配置,产品安装,产品配置等

5491737272cc27df631174a9cd85b66f.png


例如我们选择5,为防火墙新增一个接口IP地址

61ee9a8bcbf2ff0e2d885348e28f5d08.png


然后选择2,进行连接配置,也就是配置IP地址
选择1进行IP地址配置更改

7633057618c2a0e318567a86df429113.png


如上图所示按照提示配置IP地址和子网掩码
进行其他配置也如同上述操作,选择对应的编号然后按照提示进行配置
1.2 cpconfig
可以对checkpoint防火墙进行相关的配置,如下图所示,也是按照列表的形式列出,分别是license,snmp,PKCS#11令牌,随机池,SIC,禁用cluster,禁用安全加速,产品自动启动

a529f823544bf9d12b862dc378ddc88c.png


常用的选项一般为SIC的配置,cluster功能模块的启用等;选择7是开启cluster功能模块;选择5是设置SIC。

a0a86f681cb83a3e8fbdab063dec6214.png


选择5,然后会提示你是否准备重新初始化通信,输入Y

f784088c332c2d3ab6d0b5a889a52e54.png


注意:重新配置SIC时,输入的会话密钥是不会显示出来的。防火墙上的SIC重新配置了以后,管理服务器也就是SmartCenter服务器上面也要针对object重新设置SIC
1.3 cpstop
防火墙停止命令,使用这个命令后,防火墙的功能停止,但是secureplatform系统还是在运行。此命令在cluster环境中可以用来进行主防火墙和备防火墙切换
1.4 cpstart
防火墙启动命令,使用这个命令开启防火墙的功能
1.5 expert
进入专家模式,在此模式下可以执行部分linux命令

c66210e70ef711b99ae5aba4f1953201.png


1.6 idle
通过ssh工具连接防火墙时,默认的超时时间是10分钟,使用idle命令可以自定义超时时间,单位为分钟。

da81f0f7ce357fdd1bd35a34775e389f.png


1.7 webui
Webui定义的是防火墙IE管理界面登录使用的端口号,在防火墙安装的时候可以修改,默认是443端口。

45c9d95d942a1d4c6ad7383c4a1ac3c9.png


1.8 脚本添加路由
路由条目可以在sysconfig命令下添加或者删除,也可以支持命令行方式添加删除路由条目。

93fc3d8f8703e2a3bc34af27d5e96982.png


删除路由条目的命令如下所示

80edb7988207ab566785e552c4989992.png
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值