Nokia Network Voyager Reference Guide for IPSO 6.0 - Check Point

Nokia Network Voyager Reference Guide for IPSO 6.0 - Check Point Nokia Network Voyager Reference Guide for IPSO 6.0 - Check Point

downloads.checkpoint.com
from downloads.checkpoint.com More from this publisher
13.07.2015 Views

Choosing Global Settings. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 104Choosing a VRRP Method . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 105Understanding Monitored-Circuit VRRP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 106Selecting Node Parameters . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 107Priority . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 108Hello Interval . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 108Authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 109Priority Delta . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 109Backup Address . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 109VMAC Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 110Configuring Monitored-Circuit VRRP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 111Configuring Monitored-Circuit VRRP using the Simplified Method . . . . . . . . . 112Configuring Monitored-Circuit VRRP using the Full Method . . . . . . . . . . . . . . 113Configuring Monitored-Circuit VRRP using the Quick-Add Method . . . . . . . . 115Configuring VRRPv2 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 116Configuring Check Point NGX for VRRP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 117Configuring VRRP Rules for Check Point NGX . . . . . . . . . . . . . . . . . . . . . . . . . 118Configuration Rule for Check Point NGX FP1. . . . . . . . . . . . . . . . . . . . . . . . . 119Configuration Rules for Check Point NGX FP2 and Later. . . . . . . . . . . . . . . . 119Configuring Rules if You Are Using OSPF or DVMRP . . . . . . . . . . . . . . . . . . 120Monitoring VRRP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 120State . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 120Location. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 121Stats . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 121Monitoring the Firewall State . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122Troubleshooting VRRP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122General Configuration Considerations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122Firewall Policies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 123Switched Environments . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 123Monitored-Circuit VRRP in Switched Environments . . . . . . . . . . . . . . . . . . . . 123VRRPv2 in Switched Environments . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1245 Configuring SNMP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 125SNMP Overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 125SNMP Proxy Support for Check Point MIB . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 128Using the Check Point MIB . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 129Enabling SNMP and Selecting the Version. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 129Configuring the System for SNMP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 130Setting an Agent Address . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 131Configuring Traps. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 131Configuring Trap Receivers. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 134Enabling or Disabling Trap Types . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 135Setting the Trap PDU Agent Address . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1358 Nokia Network Voyager Reference Guide for IPSO 6.0

Configuring Location and Contact Information . . . . . . . . . . . . . . . . . . . . . . . . . 135Interpreting Error Messages. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 136GetRequest . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 137GetNextRequest. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 137GetBulkRequest . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 137Configuring SNMPv3 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 138Request Messages . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 138Managing SNMP Users. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1396 Configuring IPv6 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 141IPv6 Overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 141Interfaces . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 142IPv6 and IPv4 Compatibility . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 144Configuring IPv6 in IPv4 Tunnels . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 144Configuring IPv6 to IPv4 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 145Configuring IPv6 over IPv4 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 145Configuring IPv4 in IPv6 Tunnels . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 146Configuring an IPv6 Default or Static Route . . . . . . . . . . . . . . . . . . . . . . . . . . . . 146Routing Configuration. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 147Configuring OSPFv3 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 147Configuring RIPng . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 147Creating IPv6 Aggregate Routes. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 147Creating Redistributed Routes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 148Redistributing Static Routes into RIPng . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 148Redistributing Aggregate Routes in RIPng. . . . . . . . . . . . . . . . . . . . . . . . . . . . 148Redistributing Interface Routes into RIPng . . . . . . . . . . . . . . . . . . . . . . . . . . . 149Router Discovery . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 149Configuring ICMPv6 Router Discovery . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 149VRRP for IPv6 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 151Configuring VRRP for IPv6 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 151Creating a Virtual Router for an IPv6 Interface Using VRRPv3 . . . . . . . . . . . . . 152Creating a Virtual Router to Back Up Another VRRP Router AddressesUsing VRRPv3 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 152Monitoring the Firewall State. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 153Setting a Virtual MAC Address for a Virtual Router. . . . . . . . . . . . . . . . . . . . . . . 154Changing the IP Address List of a Virtual Router in VRRPv3 . . . . . . . . . . . . . . . 155Removing a Virtual Router in VRRPv3 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 155Creating a Virtual Router in Monitored Circuit Mode for IPv6 . . . . . . . . . . . . . . . 156Setting Interface Dependencies for a Monitored Circuit Virtual Router for IPv6 . . . . 157Changing the List of Addresses in a Monitored Circuit Virtual Router for IPv6 . . . . . 158Security and Access Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 158Nokia Network Voyager Reference Guide for IPSO 6.0 9

Choosing Global Settings. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 104Choosing a VRRP Method . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 105Understanding Monitored-Circuit VRRP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 106Selecting Node Parameters . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 107Priority . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 108Hello Interval . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 108Authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 109Priority Delta . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 109Backup Address . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 109VMAC Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 110Configuring Monitored-Circuit VRRP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 111Configuring Monitored-Circuit VRRP using the Simplified Method . . . . . . . . . 112Configuring Monitored-Circuit VRRP using the Full Method . . . . . . . . . . . . . . 113Configuring Monitored-Circuit VRRP using the Quick-Add Method . . . . . . . . 115Configuring VRRPv2 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 116Configuring <strong>Check</strong> <strong>Point</strong> NGX <strong>for</strong> VRRP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 117Configuring VRRP Rules <strong>for</strong> <strong>Check</strong> <strong>Point</strong> NGX . . . . . . . . . . . . . . . . . . . . . . . . . 118Configuration Rule <strong>for</strong> <strong>Check</strong> <strong>Point</strong> NGX FP1. . . . . . . . . . . . . . . . . . . . . . . . . 119Configuration Rules <strong>for</strong> <strong>Check</strong> <strong>Point</strong> NGX FP2 and Later. . . . . . . . . . . . . . . . 119Configuring Rules if You Are Using OSPF or DVMRP . . . . . . . . . . . . . . . . . . 120Monitoring VRRP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 120State . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 120Location. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 121Stats . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 121Monitoring the Firewall State . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122Troubleshooting VRRP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122General Configuration Considerations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122Firewall Policies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 123Switched Environments . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 123Monitored-Circuit VRRP in Switched Environments . . . . . . . . . . . . . . . . . . . . 123VRRPv2 in Switched Environments . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1245 Configuring SNMP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 125SNMP Overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 125SNMP Proxy Support <strong>for</strong> <strong>Check</strong> <strong>Point</strong> MIB . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 128Using the <strong>Check</strong> <strong>Point</strong> MIB . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 129Enabling SNMP and Selecting the Version. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 129Configuring the System <strong>for</strong> SNMP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 130Setting an Agent Address . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 131Configuring Traps. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 131Configuring Trap Receivers. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 134Enabling or Disabling Trap Types . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 135Setting the Trap PDU Agent Address . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1358 <strong>Nokia</strong> <strong>Network</strong> <strong>Voyager</strong> <strong>Reference</strong> <strong>Guide</strong> <strong>for</strong> <strong>IPSO</strong> <strong>6.0</strong>

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!