cpconfig

説明

このコマンドは、Check Point Configuration Tool を起動します。

このツールは、インストールされているチェック・ポイント製品の特定の設定を行うものです。

重要:

Gaia ClishまたはExpertモードのSecurity Gateway / Cluster Memberでの構文

cpconfig

Gaia gClishまたはExpertモードでのScalable Platform Security Groupでの構文

cpconfig

メニューオプション

- 表示されるオプションは、設定およびインストールされている製品によって異なります。

メニューオプション

説明

Licenses and contracts

このセキュリティ・ゲートウェイまたはクラスタ・メンバにおけるチェック・ポイントのライセンスと契約を管理します。

SNMP Extension

利用不可。このオプションは使用しないでください。

SNMP を設定するには、R81.10 Gaia Administration Guide - System Managementの章 - SNMPのセクションを参照してください。

PKCS#11 Token

Gaia Operating Systemが使用する暗号化トークンを登録します。

トークンの詳細を確認し、その機能をテストすることができます。

Random Pool

Gaiaオペレーティングシステムが使用するRSA鍵を設定します。

Secure Internal Communication

Security Gatewayまたはクラスタメンバ上のSIC閉じた Secure Internal Communication。安全な通信のために、CheckPointソフトウェアを実行するCheckPointコンピュータがSSLを介して相互に認証するCheckPoint独自のメカニズム。この認証は、ICAがCheck Point Management Serverで発行した証明書に基づいています。を管理します。

この変更には、Security Gatewayまたはクラスタメンバ上でCheck Pointのサービスを再起動する必要があります。

詳細:

Enable cluster membership for this gateway

Security Gatewayのクラスタメンバーシップを有効にします。

この変更には、Security Gatewayの再起動が必要です。

詳細については次を参照してください。

- このセクションは、スケーラブルなプラットフォーム(MaestroとChassis)には適用されません

Disable cluster membership for this gateway

Security Gatewayのクラスタメンバーシップを無効にします。

この変更には、Security Gatewayの再起動が必要です。

詳細については次を参照してください。

- このセクションは、スケーラブルなプラットフォーム(MaestroとChassis)には適用されません

Enable Check Point Per Virtual System State

VSX閉じた 仮想システム拡張。Check Point Security Gatewayおよびその他のネットワークデバイスの仮想抽象化を備えたコンピュータまたはクラスタでホストされるCheckPoint仮想ネットワークソリューション。これらの仮想デバイスは、物理的な対応デバイスと同じ機能を提供します。 クラスタメンバでバーチャルシステムの負荷共有を無効にします。

詳細については、R81.10 VSX Administration Guideを参照してください。

- このセクションは、スケーラブルなプラットフォーム(MaestroとChassis)には適用されません

Disable Check Point Per Virtual System State

VSX クラスタメンバでバーチャルシステムの負荷共有を無効にします。

詳細については、R81.10 VSX Administration Guideを参照してください。

- このセクションは、スケーラブルなプラットフォーム(MaestroとChassis)には適用されません

Enable Check Point ClusterXL for Bridge Active/Standby

Check Point ClusterXL for Bridgeモードを有効にします。

この変更には、クラスタメンバの再起動が必要です。

詳細については次を参照してください。

- このセクションは、スケーラブルなプラットフォーム(MaestroとChassis)には適用されません

Disable Check Point ClusterXL for Bridge Active/Standby

ブリッジモード閉じた 既存のトポロジに簡単に展開できるレイヤ2ブリッジデバイスとして機能するセキュリティゲートウェイまたは仮想システム。用のCheck Point ClusterXLを無効にします。

この変更には、クラスタメンバの再起動が必要です。

詳細については次を参照してください。

- このセクションは、スケーラブルなプラットフォーム(MaestroとChassis)には適用されません

Check Point CoreXL

Security Gateway/Cluster Member/Scalable Platform Security GroupでCoreXL閉じた マルチコア処理プラットフォーム上のセキュリティゲートウェイのパフォーマンス向上テクノロジー。複数のCheck Point Firewallインスタンスが、複数のCPUコアで並行して実行されています。およびファイアウォールモードを管理します。

CoreXLの設定をすべて変更した後、Security Gateway / クラスタメンバ / Security Groupを再起動する必要があります。

詳細については、R81.10 Performance Tuning Administration Guideを参照してください。

Automatic start of Check Point Products

インストールされているチェック・ポイント製品のうち、起動時に自動的に起動する製品を表示および制御します。

Exit

実行する必要があります。

例 1 - 1 台の Security Gateway 上のメニュー

[Expert@MySingleGW:0]# cpconfig
This program will let you re-configure
your Check Point products configuration.
 
 
Configuration Options:
----------------------
(1) Licenses and contracts
(2) SNMP Extension
(3) PKCS#11 Token
(4) Random Pool
(5) Secure Internal Communication
(6) Enable cluster membership for this gateway
(7) Check Point CoreXL
(8) Automatic start of Check Point Products
 
(9) Exit
 
Enter your choice (1-9) :

例2 - クラスタメンバ上のメニュー

[Expert@MyClusterMember:0]# cpconfig
This program will let you re-configure
your Check Point products configuration.
 
 
Configuration Options:
----------------------
(1) Licenses and contracts
(2) SNMP Extension
(3) PKCS#11 Token
(4) Random Pool
(5) Secure Internal Communication
(6) Disable cluster membership for this gateway
(7) Enable Check Point Per Virtual System State
(8) Enable Check Point ClusterXL for Bridge Active/Standby
(9) Check Point CoreXL
(10) Automatic start of Check Point Products
 
(11) Exit
 
Enter your choice (1-11) :