升级到 Check Point NGX 的全面指南
1. 引言
在现有的基础设施中,你可能已经拥有一个 Check Point 安全管理环境。而 Check Point NGX 版本带来了许多诱人的新特性,吸引你投入资源进行升级。不过,升级前需要确保拥有必要的工具,并进行适当的测试。同时,无论选择哪种升级方案,制定妥善的回滚程序都至关重要。
2. 备份
升级的首要步骤是进行系统备份,这就像是为最坏的情况购买了一份保险。在升级失败时,能够及时恢复系统功能。
- SmartCenter Server :它是 Check Point 环境中最重要的部分,其数据库包含了维护安全配置所需的一切信息(如密钥、对象、服务、规则等),从头重建这些信息既不可取,在某些情况下也不可能。
- 网关 :必要时相对容易重建,但这也是一个不理想的选择。
- 备份操作 :
- 若使用企业软件,确保有有效的当前备份。
- 使用 NGX CD 上的导出功能导出 SmartCenter Server 配置,但此导出不包含操作系统配置参数。
- 在诺基亚或 SecurePlatform 设备上,使用内置系统工具进行备份。
- 理想情况下,在升级过程前立即进行备份,并记录系统参数,如主机名、IP 地址、ARP 和路由配置。
3. 升级顺序
只有 NG 版本可以升级到 NGX。如果环境中有非 NG 系统,必须先将其升级。NGX SmartCenter Servers 无法管理 4.x 网关,NGX 介质也不会
超级会员免费看
订阅专栏 解锁全文

79

被折叠的 条评论
为什么被折叠?



