VMware Aria Operations for Networks 支持 Check Point 安全管理器 (SmartCenter) 和 Check Point 多域安全 (MDS) 管理服务器。
前提条件
您必须确保:
- 数据源及其版本在 VMware Aria Operations for Networks 中受支持。有关详细信息,请参见受支持的产品和版本。
- 数据源遵循 VMware Aria Operations for Networks 中支持的 VMware Ports and Protocols。有关详细信息,请参见 VMware Ports and Protocols。
VMware Aria Operations for Networks 需要对 Web-API 访问的只读特权,以便提取大多数 Check Point 数据。例外情况很少,如下所示:
- 如果非 VSX 物理网关连接到管理服务器,则用户应具有对 Web API 的读写访问特权。要获取网关路由以将
run script
Web API 用于虚拟机-虚拟机路径计算,这一点是必需的。 - 如果 VSX 网关连接到管理服务器,则用户应具有使用相同密码的 SSH 访问权限。此外,用户还应具有对 CLI 命令
vsx_util view_vs_conf
的访问权限。此命令用于提取虚拟机-虚拟机路径计算的 VSX 网关路由。 - 为了使 MDS 服务器 IP 作为数据源,用户应具有对所有域(包括 MDS 域和全局域)的 Web API 访问权限。需要从所有域中提取规则、策略软件包和其他数据。
过程
下一步做什么
- VLAN
- 第 3 层路由 (IPv4)
- 虚拟线路(在网络保证和验证中)
- 安全策略
- 安全区域(在网络保证和验证中)
- NAT(网络地址转换)。此功能在网络保证和验证中不受支持。
- 集群(在网络保证和验证中不支持)
- 虚拟系统(在网络保证和验证中不支持)
注: VMware Aria Operations for Networks 不支持 Check Point 虚拟交换机和虚拟路由器。