ヘタレな趣味の道
ヘタレな趣味ばかりで結局コンピュータネタが多いブログ...

[Top] - [カテゴリ:CheckPoint 関連] - このページ (タグ :   FireWall-1  )

プロフィール

Author:blogger323
1の位を四捨五入すると40歳の♂。4歳息子、0歳娘あり。ごった煮状態の blog ですが、コメント・トラックバックはお気軽にどうぞ!
 RSSフィード全文配信中

plugin bottom
リンク

plugin bottom
記事リスト

最新の記事

plugin bottom
タグクラウド


plugin bottom
カテゴリー

plugin bottom
ブログ内検索 (by FC2)

サイト内検索にご利用ください

plugin bottom
カレンダー

09 | 2008/08 | 07
- - - - - 1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31 - - - - - -

plugin bottom
Powered By FC2ブログ

Powered By FC2ブログ
ブログやるならFC2ブログ

plugin bottom

FireWall-1 SmartCenter 設定情報の管理のための Tips

2007/09/04

SmartCenter 設定情報を管理するための Tips をまとめます。 パスやファイル名は Windows 上で SmartCenter を動かした時のものなので、他のプラットフォームでは適切に読み替える必要があります。

1. バックアップ&リストア
まずは基本のバックアップ&リストアの方法です。バックアップは "bin\upgrade_tools" ディレクトリの下にある upgrade_export.exe を用います。コマンドプロンプトでこのディレクトリに移動して、

upgrade_export 20070901

と実行すると 20070901.tgz という名前のバックアップファイルがこのディレクトリ内にできます。

リストアにはインストーラを用います。インストール方法のところで "Installation Using Imported Configuration" を選択し、その後バックアップファイルのパスを指定することでリストアすることができます。 バックアップファイルの内容をインポートしながら新規インストールする形となるので、既に SmartCenter がインストールされているときは一度これを削除してからインストーラを起動する必要があります。

2. リビジョンコントロール (バージョン管理)
「リストアするのにわざわざインストールし直し」と聞いて「ちょくちょく設定を戻したりできないのかあ...」と心配する必要はありません。 SmartCenter は設定内容のバージョン管理機能を備えています。 SmartDashboard のメニューより "File" - "Database Revision Control..." を選択することでバージョン管理の機能を利用することができます。ここで使用するコマンドを簡単に説明すると以下の通りです。

"Create"、"Delete"バージョンの作成、削除
"View Version"選択したバージョンの表示。別ウィンドウに表示されるので過去の設定と現行設定を見比べることも可能。
"Restore Version"選択したバージョンに戻す

3. 設定情報のドキュメント化
VPN-1 には "Web Visualization Tool" という設定情報を HTML や XML に出力するツールがあります。 ドキュメント化したりする時に便利だと思います。 このツールは CheckPoint のサポートサイトよりダウンロードする必要があります。 各バージョンに合ったものを使う必要があり、NGX の場合はこちらからダウンロードできます。 ダウンロードにはユーザ登録が必要ですが、製品シリアル番号等は特に必要なかったはずです。

SmartCenter サーバ上にこのツールをインストールする場合、好きなところに展開するだけでインストールは終わりです。 Windows 環境では、.tgz ファイルをどう扱えば良いか悩むかも知れませんが、SmartCenter をインストールしていれば、gzip と tar が使えるようになっているはずです。

gzip -d cpdb2web_windows.tgz
gtar xvf cpdb2web_windows.tar

まず HTML 出力ですが、展開したディレクトリの下で以下のようにコマンドを実行すると out サブディレクトリの下に 1.html というファイルができます。

mkdir out
cpdb2html . out 127.0.0.1 admin password

ここで admin と password は SmartCenter のユーザ名/パスワードです。

XML 出力をするには以下のコマンドを実行します。

cpdb2web -s 127.0.0.1 -u admin -p password -o xsl\xml

このあと xsl\index.xml を開いてみましょう。

なお、ここに記したのはあくまで SmartCenter の設定情報に関してであり、プラットフォームの設定情報は別途管理する必要があります。 例えば Nokia であれば Voyager で設定情報をバックアップ/リストアしなければなりません。


他の「CheckPoint 関連」に関する記事を見る!
【2007/09/04 04:28】 | TRACKBACK(0) | COMMENT(0)
ページ先頭
この記事に対するコメント
ページ先頭
この記事に対するコメントの投稿









English only messages are prohibited to avoid the spam. Please copy and paste some Japanese letters in your message.





管理者にだけ表示を許可する

ページ先頭
この記事に対するトラックバック
トラックバックURL
→http://blogger323.blog83.fc2.com/tb.php/228-29ca2108
この記事にトラックバックする(FC2ブログユーザー)
ページ先頭