14커널 파라미터·셸 스크립트커널 파라미터·셸 스크립트
마지막은 커널 수준 조정과 명령을 스크립트로 묶는 방법입니다.
커널 파라미터
커널 파라미터 는 게이트웨이의 고급 동작을 바꾸는 설정값 입니다(Security Gateway 가이드·Performance Tuning에서 다룸). 적용은 fw ctl set int/str <이름> <값>(즉석, 재부팅 시 사라짐)와 $FWDIR/boot/modules/fwkern.conf 에 적어 영구 적용(재부팅 후 효력) 입니다. 클러스터는 모든 멤버를 같은 값으로, VSX는 모든 VS에 적용, Scalable Platforms는 해당 Security Group 에서 설정합니다. 구체적 파라미터는 Check Point Support의 SK 문서 안내를 따릅니다.
셸 스크립트에서 Check Point 명령 실행
Check Point 명령을 셸 스크립트로 자동화 할 때 주의할 점이 있습니다. 스크립트가 Check Point 환경 변수($FWDIR·$CPDIR 등)를 알아야 명령이 제대로 동작하므로, .CPprofile.sh(또는 .CPprofile.csh)를 source 해 환경을 잡은 뒤 명령을 실행합니다(Multi-Domain 아키텍처에서 본 환경 변수). Multi-Domain에서는 mdsenv, VSX에서는 vsenv로 컨텍스트도 함께 잡습니다.
정리하면, 커널 파라미터(fw ctl set·fwkern.conf)로 고급 동작을 조정하고, 스크립트에서는 CPprofile을 source해 환경을 잡 는 것이 요점입니다.
---
이로써 R82의 주요 명령 패밀리를 한 바퀴 둘러봤습니다. 각 패밀리의 전체 명령·옵션 사전은 원문 CLI Reference Guide 가, 개념·운영 맥락은 해당 주제 가이드 가 담당합니다 — 이 가이드는 그 사이를 잇는 지도 입니다.