Management High Availability Checkpoint Yönetim Sunucusu Yedekliliği Management High Availability Amaç Bu dökümanda iki adet Checkpoint yönetim sunucusunu yedekli bir biçimde nasıl kurulabileceği ve kurulmuş sisteme müdahale esnasında dikkat edilecek noktaların vurgulanması amaçlanmıştır. Künye Başlık Hazırlayan Checkpoint Yönetim Sunucusu Yedekliliği Barikat Tarih 11/2010 Sürüm 1.1 İlgili Ürünler Anahtar Kelimeler İlgili Sorular Tür Checkpoint/Security Management Management, high availability Yönetim sunucusu nasıl yedeklenir? Konfigürasyon Barikat İnternet Güvenliği Bilişim Tic.Ltd.Şti. 2010 Tüm Hakları Saklıdır
Checkpoint Yönetim Sunucusu Yedekliliği İçindekiler [Alt başlık girilecek]... 1 Amaç... 1 I - Yönetim Yedekliliği Konfigürasyonu... 2 İkincil Yönetim Sunucusunun Oluşturulması ve Senkronizasyonu... 2 Sunucunun Aktif veya Pasif Yapılması... 4 Senkronizasyon Metodunun belirlenmesi... 6 Sonuç... 6 Kaynakça... 6 I - Yönetim Yedekliliği Konfigürasyonu Checkpoint Yönetim Sunucuları aktif/pasif modunda yedekli yapıda çalışabilirler. Bu durumda sadece aktif sunucu üzerinde değişklik yapmak mümkündür ve pasif sunucular aktif sunucu ile senkronize olarak hazırda beklerler. Bu senkronizasyon objeleri içeren veritabanı, sertifikalar ve modüllere yüklenmiş olan güvenlik politikalarını içerir. Bu senkronizasyonu otomatik veya manuel yapabilirsiniz. Senkronizasyon durumları aşağıdaki şekilde 5 çeşittir: Never been synchronized Cihazların daha once hiç senkronize olmadığını gösterir Synchronized Cihazların senkronize olduğunu gösterir ve olması gereken durumdur. Lagging Cihazlardan birinde son senkronizasyondan sonra değişklik yapıldığını gösterir. Advanced Cihazlardan birinin daha güncel olduğunu gösterir. Collision - Cihazlar üzerinde farklı konfigürasyonlar olduğunu gösterir. İkincil Yönetim Sunucusunun Oluşturulması ve Senkronizasyonu İkincil Sunucunun, birincil sunucuya yönettiği diğer modüller gibi eklenmesi gerekmektedir. Aynı şekilde aralarında diğer modüller gibi SIC kurulması gerekecektir. İkincil Yönetim Sunucusunu oluşturmak için : 1) Smart Dashboard Menüsünden Manage > Network Objects > Check Point > New > Host seçiniz. 2) İsim ve IP adresini veriniz 3) General Properties kısmında Management tabında aşagıda gibi Secondary Server işaretleyiniz 2
4) Sonrasında Communication butonuna basarak sunucular arasında SIC kurulumunu yapınız 5) Birincil cihazın senkronizasyon verilerini ikincil cihaza yazması için menüden Policy > Management High Availability seçerek Synchronization butonuna basınız. Bu pencerede cihazların senkronizasyon durumlarını da Status başlığı altında görebiliriz. Önemli Nokta: İkincil sunucudaki konfigürasyonun birincil sunucu üzerine yazılmasını istiyorsanız aynı işlemi ikincil sunucu üzerinden yapmanız gerekir. Önemli Nokta: İkincil sunucuya upgrade_import aracı ile configürasyon yükleyemezsiniz! Dolayısyla yedeklerinizi alırken backup aracını kullanmanız önerilir. 3
Sunucunun Aktif veya Pasif Yapılması Aktif bir sunucuyu pasif yapmak için aşağıdaki gibi menüden Policy > Management High Availability penceresinden Change to Standby butonuna basınız. Bu durumda size dashboard arayüzünün kapanacağına dair bir uyarı verilecektir. Çünkü pasifdeki bir sunucuya sadece ReadOnly bağlanabilirsiniz. 4
Pasif durumdaki bir sunucuyu aktif hale getirmek için SmartDashboard ile bağlanmayı denediğimizde aşağıdaki pencere karşımıza gelecektir. Change To Active diyerek aktif hale getirebilirsiniz. 5
Senkronizasyon Metodunun belirlenmesi Sunucular arasındaki senkronizasyonun elle veya otomatik olarak yapılmasını belirlemek için Policy > Global Properties - Management High Availability seçilerek aşağıdaki pencereden Automatic veya Manuel olarak işaretleyebilirsiniz Sonuç Yönetim sunucularının yedekliği konfigürasyon adımları olarak basit ve kısadır fakat önemli noktalara özellikle dikkat etmek gerekir. Kaynakça How to Configure Management HA R70.pdf www.checkpoint.com 6