ASF COMMAND
למחוק את הקונפיגורציה שעל גבי ה- asfל-default
/– boot/delete
פורט ١ עבור ניהול managementאך ורק עבור ניהול או עבור syncכבל cross
פורט ٢ עבור רשתות DMZ
פורט ٣ עבור רשתות פנימיות שאנחנו סומכים עליהם ) ( internal
פורט ٤ עבור רשת חיצונית מעולם החיצון האינטרנט Public
התקנת רישיון F.Wעל גבי מכונת ASF
/cfg/lic/pastelic
הצגת הרישיון על גבי ASFעל ידי
Cplic print
במצב רגיל כל הפורטים על גבי ה- asfהם סגורים במצב של Disable
יש להגדיר את הפורטים ולשייך אליהם כתובות רשת .
3 /cfg/net/port
Name internel_Pelephone
Apply
הגדרת interfaceושייך כתובת רשת כולל maskלשייך את ה interfaceלפורט פיזי ולאחר מכן לאפשר אותו
1 /cfg/net/if
1.0.3.01 1Addr
61 Mask
3 Port
Enable
2.
הגדרת defaultgatewayאו static routeעבור רשת החיצונית
בדרך כלל הכתובת ה- default gatewayהיא של כתובת של הנתב שמחובר לאינטרנט.
32.3.52.271 /cfg/net/gateway
Apply
הגדרת aclעבור תחנות מורשת שיכלו להתחבר ל- asfבאמצעות Telnet,ssh,web
אבל לא מגביל את ההתחברות באמצעות Smartcenter
/cfg/sys/accesslist
001.201.35.01 Add
552.552.552.552 : Mask
Apply
על מנת להסתכל את הקונפיגורציה של ה-interface
/info/net/if
Allowing SMART Client access to the Firewall
>/cfg/fw/client/add 192.168.1.3 <Network Example SMART Client IP address
apply
VRRP
הגדרת vrrpעל גבי ה- interfaceמספר ٠١ , יש להגדיר את שני הכתובות שעל גבי שני ה-asf
תחת ההגדרה ושיוכם למספר פורט פיזי . הגדרות אליו כאשר אנחנו עובדים במוד של active standby
הגדרת כתובת רשת של האינטרפס הראשון – 2.3.52.271 1/cfg/net/if 10/addr
הגדרת כתובת רשת של האינטרפס שהשני - 3.3.52.271 1/cfg/net/if 10/addr
0.552.552.552 /cfg/net/if 10/mask
שיוך האינטרפס לפורט פיזי מספר ٢ - 2 /cfg/net/if 10/port
אפשור של האינטרפס על גבי המכונה – /cfg/net/if 10/ena y
הגדרת הפונקציה על גבי קבוצה מספר ٠١ - 01 /cfg/net/if 10/vrrp/vrid
הגדרת כתובת שאליה הם יאזינו - 1.3.52.271 1/cfg/net/if 10/vrrp/ip
0.0.0.0 2/cfg/net/if 10/vrrp/ip
כאשר אנחנו עובדים במוד של active activeאזי אלינו להגדיר את 2 ipבכתובת רשת .
על מנת לאפשר את מוד של active standbyנפעיל את אפשרות של :
/cfg/net/vrrp/ha y
על מנת להפעיל את אפשרות של active activeנפעיל את האפשרות של :
/cfg/net/vrrp/aa y
3.
הגדרת ה- advertisementintervalעל גבי ה- asfמוגדר בשניות
/cfg/net/vrrp/adint
הגדרת advanced failover checkעל גבי ה- vrrpמבצע בדיקת arpעל גבי ה- asfה-active
/cfg/net/vrrp/afc ena
הגדרת preferred masterהעדפה של asfשיהיה ה- masterבפונקצית ה-vrrp
/cfg/net/vrrp/preferredmaster
על מנת לראות את ה- statusשל ה- vrrpנריץ את הפקודה הבאה :
/info/net/vrrp/status
Cluster
המצב של clusterרק שני asfיכולים להיות חברים
ה- clusterנבנה כשאר אנחנו מגדירים את ה- asfהשני על גיד ה-join
על מנת לראות ראות מצב של ה- clusterעלידי הפקודה הבאה :
/info/clu
הגדרת syncביו שני ה- F.Wעלידי הפקודה הבאה ,
כמו כן כאשר פקודה זאת מאופשרת אזי ה- asfה- activeתמיד מסנכרן את כל ה- sessionשלו
מול ה- asfשנמצא במצב של standbyכך שברגע יהיה נפילה אזי כל ה- sessionשהיו על גבי ה-asf
הראשי ימשיכו לעבוד מול ה- asfהמשני.
/cfg/fw/sync/ena
apply
יש לבצע rebootלשני ה- firewallולאחר מכן יש להגדיר תכונתית על גבי ה-check point
את האפשרות של failover