防火墙故障排除工具全解析
在管理防火墙时,流量异常是常见问题。作为管理员,需掌握多种工具来排查故障。下面详细介绍一些实用的防火墙故障排除工具。
1. SmartView Tracker
1.1 基本介绍
SmartView Tracker 通常是分析防火墙行为的首要工具。在 NG FP3 的 Windows 工作站或服务器上,它会与其他 Check Point SMART 客户端一同默认安装;若使用的是 FP3 之前的管理模块,此工具则被称为 Log Viewer。
FP3 SmartView Tracker 提供了查看 FireWall - 1 日志的新视角,通过标签(Log、Active 和 Audit)可访问三种模式。在每个视图中,还有下拉菜单选项用于自定义和搜索显示的日志记录。其模块化视图是一大亮点,通过选择“File | Open In New Window”并选择要打开的文件名,可在 Tracker 框架内同时打开多个日志实例。
1.2 流量过滤
在 SmartView Tracker 中进行特定选择可限制可查看的日志记录,有助于隔离特定流量并更有效地排查防火墙问题。左侧菜单显示中有许多预定义的选择标准可供选择,默认显示所有记录,也可通过右键单击名称并选择“Open”,仅查看 FireWall - 1、VPN - 1 或 FloodGate - 1 流量。通过查看应用过滤器的列旁边的绿色图标,可确定具体过滤内容。
若想创建自定义过滤器,显示日志的框架中的每列都有过滤选项,右键单击列并选择“Edit Filter”即可激活。以下是创建服务过滤器以扫描日志中 SMTP 协议的步骤: <
超级会员免费看
订阅专栏 解锁全文
60

被折叠的 条评论
为什么被折叠?



