為了方便大家快速找到想看的,就建立了一個目錄
Checkpointt、Captive Portal
為了方便大家快速找到想看的,就建立了一個目錄
Checkpointt、Captive Portal

遇到lv_log空間不足時,將沒在用的Partion空間移轉至lv_log,使其有更多的空間可存放log。
壹、設定步驟
Step 1:確認剩餘空間
利用指令確認目前使用狀況,由下圖可得知lv_log有30G。
[Expert@gw1r773:0]# df -h

Captive Portal就是一個驗證的畫面,會到AD去做查詢輸入的帳號是否正確。
運作方式是有人輸入帳號、密碼才會去向AD做驗證,傾向被動。
帳號、密碼驗證後再確認該User或所在的Group,
依找APCL/URLF policy或Firewall policy去決定Allow、Block或Drop。
Catpvie Portal和AD Query的功能不太一樣,AD Query會主動去和DC撈目前登入的資料。

Cisco 3850上傳Firmware可分為兩種,一為Boot System指定路徑,二為Install Mode。
在此是Install Mode來做,聽說Install Mode的效能會比Boot System好,給各位參考。
壹、設定步驟
Step 1:bin檔利用TFTP上傳Flash
Switch(Config)# int vl 1

https inspection功能基本上是配合Application Control與URL Filter一起運作。
因為https網頁有經過加密,checkpoint對這個封包無法解析,自然無法擋下想阻擋的網頁。
所以我們需要開啟https inspection功能來看https網頁的封包,是不是我們想阻擋的網頁。
簡單來說https inspection功能的開啟就是為了可查看https網頁。
開啟https inspection功能會需要用到CA憑證,產生CA憑證可分兩種方法(我知道就兩種):

在Checkpoint的架構會有Management(MGMT)與Gateway(GW),可分為Standalone與Cluster架構。
以安裝與設定上,Cluster通常都會比Standalone來得比較繁瑣。以下簡易說明:
Standalone:把MGMT與GW都建置在同一台Server上。
Cluster:會有一台以上的MGMT與兩台以上的GW,分別建置在各別不同的Server上。
以下SOP已當各位安裝好一台MGMT與兩台GW,只差設定部份。

剛安裝Checkpoint時會有全功能15天試用的天數,
當15天試用天數到期又想續用該怎麼辦?就需要申請30天全功能試用序號來取代。
所以需要將舊的License備份後,再用新的License取代舊的License。
這次Lab要先將原先9月13日到期的License,要改成用9月12日到期。
壹、設定步驟

這陣子很常用到Cisco Ironport,後來知道有虛擬化的方式將它丟至VM裡執行模擬,非常方便練習。
不過這個ovf檔就要客倌自行上網想辦法取得了… Orz
以下都是個人記錄,可能有些是錯的,就請各位指教,謝謝。
壹、事先準備
貳、安裝步驟

最近常碰到Cisco Ironport,簡單說就是一台檢查電子郵件的設備。
最常會用到的功能不外乎就是查看電子郵件進進出出的詳細訊息,在Ironoprt裡這功能叫Message Tracking。
個人覺得這部份Ironport做的挺詳細的,雖然我也沒看過其它相同功能的設備....
此文章只是將我有印象的東西先做點筆記,若中間有錯誤還請各位大大點出,謝謝!
壹、Send Mail 寄出郵件的記錄