목차/14. 커널 파라미터·셸 스크립트

14커널 파라미터·셸 스크립트커널 파라미터·셸 스크립트

마지막은 커널 수준 조정과 명령을 스크립트로 묶는 방법입니다.

커널 파라미터

커널 파라미터게이트웨이의 고급 동작을 바꾸는 설정값 입니다(Security Gateway 가이드·Performance Tuning에서 다룸). 적용은 fw ctl set int/str <이름> <값>(즉석, 재부팅 시 사라짐)와 $FWDIR/boot/modules/fwkern.conf 에 적어 영구 적용(재부팅 후 효력) 입니다. 클러스터는 모든 멤버를 같은 값으로, VSX는 모든 VS에 적용, Scalable Platforms는 해당 Security Group 에서 설정합니다. 구체적 파라미터는 Check Point Support의 SK 문서 안내를 따릅니다.

셸 스크립트에서 Check Point 명령 실행

Check Point 명령을 셸 스크립트로 자동화 할 때 주의할 점이 있습니다. 스크립트가 Check Point 환경 변수($FWDIR·$CPDIR 등)를 알아야 명령이 제대로 동작하므로, .CPprofile.sh(또는 .CPprofile.csh)를 source 해 환경을 잡은 뒤 명령을 실행합니다(Multi-Domain 아키텍처에서 본 환경 변수). Multi-Domain에서는 mdsenv, VSX에서는 vsenv로 컨텍스트도 함께 잡습니다.

정리하면, 커널 파라미터(fw ctl set·fwkern.conf)로 고급 동작을 조정하고, 스크립트에서는 CPprofile을 source해 환경을 잡 는 것이 요점입니다.

---

이로써 R82의 주요 명령 패밀리를 한 바퀴 둘러봤습니다. 각 패밀리의 전체 명령·옵션 사전은 원문 CLI Reference Guide 가, 개념·운영 맥락은 해당 주제 가이드 가 담당합니다 — 이 가이드는 그 사이를 잇는 지도 입니다.