CP 3000 Appliances GettingStartedGuide
CP 3000 Appliances GettingStartedGuide
3000 APPLIANCES
All rights reserved. This product and related documentation are protected by copyright and distributed
under licensing restricting their use, copying, distribution, and decompilation. No part of this product or
related documentation may be reproduced in any form or by any means without prior written authorization
of Check Point. While every precaution has been taken in the preparation of this book, Check Point
assumes no responsibility for errors or omissions. This publication and features described herein are
subject to change without notice.
TRADEMARKS:
Refer to the Copyright page for a list of our trademarks.
Refer to the Third Party copyright notices for a list of relevant copyrights and third-party licenses.
3000 Appliances Getting Started Guide
Important Information
Latest Software
We recommend that you install the most recent software release to stay up-to-date with the
latest functional improvements, stability fixes, security enhancements and protection
against new and evolving attacks.
Certifications
For third party independent certification of Check Point products, see the Check Point
Certifications page.
Feedback
Check Point is engaged in a continuous effort to improve its documentation.
Please help us by sending your comments.
Revision History
Date Description
Table of Contents
Safety and Environmental Notices 7
Compliance Information 10
Declaration of Conformity 10
Remarques Relatives à la Sécurité, l'environnement et les Émissions Électroniques 17
Hinweise zu Sicherheit, Umwelt und elektronischen Emissionen 20
Introduction 23
Welcome 23
3000 Appliances Overview 23
Shipping Carton Contents 24
Terminology 24
Mounting the 3000 Appliances in a Rack 25
Appliance Physical Specifications 25
Appliance Air Vents 25
Configuring 3000 Appliances 27
Starting the Appliance 27
Available Software Images 27
Initial Configuration 27
Creating the Network Object 27
Advanced Configuration 27
Connecting to the 3000 Appliances CLI 28
3000 Appliances Hardware 29
Front Panel 29
Rear Panel 31
Installing the Power Adapter Retaining Clip in 3100/3200 Appliances 31
Dual Redundant BIOS 34
Replacing and Upgrading Components 35
Restoring Factory Defaults 36
Restoring from the Gaia Portal 36
Restoring from the Boot Menu 36
Restoring from Gaia Clish 37
Before you install or remove a chassis, or work near power supplies, turn off the power and unplug the
power cord.
To prevent damage to any system board, it is important to handle it with care. The following measures are
generally sufficient to protect your equipment from static electricity discharge:
n When handling the board, use a grounded wrist strap designed for static discharge elimination.
n Touch a grounded metal object before removing the board from the antistatic bag.
n Handle the board by its edges only. Do not touch its components, peripheral chips, memory
modules or gold contacts.
n When handling processor chips or memory modules, avoid touching their pins or gold edge fingers.
n Restore the communications appliance system board and peripherals back into the antistatic bag
when they are not in use or not installed in the chassis. Some circuitry on the system board can
continue operating even though the power is switched off.
n Under no circumstances should the lithium battery cell used to power the real-time clock be allowed
to short. The battery cell may heat up under these conditions and present a burn hazard.
n Disconnect the system board power supply from its power source before you connect or disconnect
cables or install or remove any system board components. Failure to do this can result in personnel
injury or equipment damage.
n Avoid short-circuiting the lithium battery; this can cause it to superheat and cause burns if touched.
n Do not operate the processor without a thermal solution. Damage to the processor can occur in
seconds.
n Class 1 laser product warning - A totally enclosed laser system containing a class 1 laser.
4. Circuit Overloading - Consideration should be given to the connection of the equipment to the supply
circuit and the effect that overloading of the circuits might have on over current protection and
supply wiring. Appropriate consideration of equipment nameplate ratings should be used when
addressing this concern.
5. Reliable Earthing - Reliable earthing of rack-mounted equipment should be maintained. Particular
attention should be given to supply connections other than direct connections to the branch circuit
(e.g. use of power strips).
For California:
Perchlorate Material - special handling may apply. See
http://www.dtsc.ca.gov/hazardouswaste/perchlorate
The foregoing notice is provided in accordance with California Code of Regulations Title 22, Division 4.5,
Chapter 33. Best Management Practices for Perchlorate Materials. This product, part, or both may include
a lithium manganese dioxide battery which contains a perchlorate substance.
Proposition 65 Chemical
Chemicals identified by the State of California, pursuant to the requirements of the California Safe Drinking
Water and Toxic Enforcement Act of 1986, California Health & Safety Code s. 25249.5, et seq.
("Proposition 65"), that is "known to the State to cause cancer or reproductive toxicity" (see
http://www.calepa.ca.gov)
WARNING:
Handling the cord on this product will expose you to lead, a chemical known to the State of California to
cause cancer, and birth defects or other reproductive harm. Wash hands after handling.
Caution
Any changes or modifications not expressly approved by the grantee of this device could void the user's
authority to operate the equipment.
Information to user:
The user's manual or instruction manual for an intentional or unintentional radiator shall caution the user
that changes or modifications not expressly approved by the party responsible for compliance could void
the user's authority to operate the equipment. In cases where the manual is provided only in a form other
than paper, such as on a computer disk or over the Internet, the information required by this section may
be included in the manual in that alternative form, provided the user can reasonably be expected to have
the capability to access information in that form.
Product Disposal
This symbol on the product or on its packaging indicates that this product must not be disposed of with your
other household waste. Instead, it is your responsibility to dispose of your waste equipment by handing it
over to a designated collection point for the recycling of waste electrical and electronic equipment. The
separate collection and recycling of your waste equipment at the time of disposal will help to conserve
natural resources and ensure that it is recycled in a manner that protects human health and the
environment. For more information about where you can drop off your waste equipment for recycling,
please contact your local city office or your household waste disposal service.
Compliance Information
This appendix contains declaration of conformity, compliance, and related regulatory information.
Declaration of Conformity
Manufacturer's Name: Check Point Software Technologies Ltd.
5 Shlomo Kaplan Street
Manufacturer's Address:
Tel Aviv 6789159, Israel
EN 55024
Date and Place of issue: PB-10 - April, 2016, Tel Aviv, Israel
EMC FCC, 47 CFR, Part 15, Class Information Technology Equipment - Radio Disturbance
B Characteristics
IC, ICES-003, Class B
EN 55024
Date and Place of issue: QB-1 - January, 2020, Tel Aviv, Israel
CCC Note
标识的涵义: 设备仅适用于海拔2000M以下地区安全使用
BSMI Note
警告使用者:
這是甲類的資訊產品,在居住的環境中使用時,可能會造成射頻干擾,在這種情況下,使用者會被要求
採取某些適當的對策。
Avertissement: Ne pas obturer les aérations. Il faut laisser au moins 1,27 cm d'espace libre.
Avant de manipuler une appliance ou ses blocs d’alimentations, l’éteindre et débrancher son câble
électrique.
Pour éviter d'endommager les cartes système, il est important de les manipuler avec soin. Les mesures
suivantes sont généralement suffisantes pour protéger votre équipement contre les décharges
d'électricité statique:
n Avant de manipuler la carte, portez aux poignet un bracelet antistatique relié à la terre.
n Touchez un objet métallique relié à la terre avant d'extraire la carte de son sachet antistatique.
n Ne tenez la carte que par ses bords. Ne touchez aucun composant, puce périphérique, module
mémoire ou contact plaqué or.
n Lorsque vous manipulez des processeurs ou des modules mémoire, évitez de toucher leurs
broches ou les pistes de contact dorées.
n Remettez dans leur sachet antistatique la carte système et les périphériques de l'appareil de
communications lorsqu'ils ne sont pas utilisés ou installés dans le châssis. Certains circuits sur la
carte système peuvent rester fonctionnels même si l'appareil est éteint.
n Il ne faut jamais court-circuiter la pile au lithium qui alimente l'horloge temps-réel. Elle risque de
s'échauffer et de causer des brûlures.
1. Fonctionnement à température plus élevée: Si l'appareil est installé dans une armoire fermée ou
un rack à plusieurs unités, la température du rack en fonctionnement peut être supérieure à la
température ambiante de la pièce. Avant d'installer l'équipement, il faut donc s'assurer qu'il sera
dans un environnement compatible avec la température ambiante maximale indiquée par le
constructeur.
2. Circulation d'air réduite: L'installation dans un rack doit s'assurer de ne pas limiter la circulation de
l'air nécessaire au bon fonctionnement de l'équipement.
3. Charge mécanique: Lors du montage de l'équipement dans le rack, il faut faire attention à ne pas
déséquilibrer l'ensemble. Un rack se remplit en commençant par le bas.
4. Surcharge: Pour la connexion de l'équipement au circuit électrique, il faut vérifier les risques de
surcharge et les éventuelles conséquences sur la protection contre les surtensions et sur le câblage
électrique. Dans ce contexte, il faut tenir compte des informations mentionnées par l’étiquette
apposée sur l’équipement.
5. Mise à la terre: Les équipements montés en rack doivent être en permanence reliés à un terre
fiable. Il faut faire particulièrement attention aux branchements qui ne vont pas directement à la
source électrique (par exemple des multiprises).
Pour la Californie:
Matériau perchloraté: Manipulation spéciale potentiellement requise. Voir
http://www.dtsc.ca.gov/hazardouswaste/perchlorate.
L'avis suivant est fourni conformément au California Code of Regulations, titre 22, division 4.5, chapitre 33.
Meilleures pratiques de manipulation des matériaux perchloratés. Ce produit, cette pièce ou les deux
peuvent contenir une pile au dioxyde de lithium manganèse, qui contient une substance perchloratée.
Produits chimiques « Proposition 65 »
Les produits chimiques identifiés par l'état de Californie, conformément aux exigences du California Safe
Drinking Water and Toxic Enforcement Act of 1986 du California Health & Safety Code s. 25249.5, et seq.
(« Proposition 65 »), qui sont « connus par l'état pour être cancérigène ou être toxiques pour la
reproduction » (voir http://www.calepa.ca.gov).
AVERTISSEMENT:
La manipulation de ce cordon vous expose au contact du plomb, un élément reconnue par l'état de
Californie pour être cancérigène, provoquer des malformations à la naissance et autres dommages
relatifs à la reproduction. Se laver les mains après toute manipulation.
Attention
Tout changement ou modification qui n’ont pas été approuvés formellement par le titutlaire de l’appareil,
pourrait annuler le droit d’utiliser l’équipement.
Information à l'intention de l'utilisateur:
Le manuel utilisateur ou le manuel d'instruction d'un dispositif rayonnant (intentionnel ou non) doit avertir
que toute modification non approuvée expressément par la partie responsable de la conformité peut
annuler le droit de faire fonctionner l'équipement. Si le manuel n'est pas fourni sous forme imprimée (par
exemple sur le disque d'un ordinateur ou via Internet), les informations requises par cette section doivent
être incluses dans ces versions du manuel, sous réserve que l'utilisateur soit raisonnablement capable d'y
accéder.
Warnhinweis - Die Lüftungsschlitze müssen frei gehalten werden. Der Mindestabstand beträgt 0,5 Zoll
(1,27 cm).
Schalten Sie das Gerät ab und ziehen Sie den Stecker, bevor Sie ein Gestell anbringen oder entfernen
oder wenn Sie in der Nähe der Stromzufuhr arbeiten.
Es ist wichtig, dabei sorgfältig vorzugehen, um Schäden an den Systemplatinen zu vermeiden. Die
folgenden Maßnahmen reichen in der Regel aus, um Ihre Anlage vor elektrostatischer Entladung zu
schützen:
n Tragen Sie eine geeignete Erdungsmanschette gegen die statische Entladung, wenn Sie die Platine
berühren.
n Berühren Sie einen geerdeten metallischen Gegenstand, bevor Sie die Platine aus der
antistatischen Schutzhülle nehmen.
n Berühren Sie die Platine nur an den Rändern. Berühren Sie nicht die Komponenten, zugehörigen
Chips, Speichermodule oder goldenen Kontakte.
n Wenn Sie mit Prozessor-Chips oder Speichermodulen arbeiten, berühren Sie nicht die Pins oder die
goldenen Einsteckstellen am Rand der Platine.
n Wenn die Systemplatine des Kommunikationsgerätes nicht verwendet oder angebracht wird,
verstauen Sie sie wieder in der antistatischen Schutzhülle. Einige der Schaltkreise auf der
Systemplatine werden unter Umständen auch dann betrieben, wenn die Stromzufuhr unterbrochen
wurde.
n An der Lithiumbatteriezelle, die den Absolutzeitgeber betreibt, sollte unter keinen Umständen ein
Kurzschluss möglich sein. In diesem Fall könnte sich die Batteriezelle erhitzen und eine
Verbrennungsgefahr darstellen.
n Trennen Sie die Stromversorgung der Systemplatine von der entsprechenden Stromquelle, bevor
Sie Kabel ein- bzw. ausstecken oder Komponenten der Systemplatine entfernen. Wenn Sie dies
nicht befolgen, können Personen verletzt und die Anlage beschädigt werden.
n Schließen Sie die Lithiumbatterie nicht kurz; dies kann zur Überhitzung der Batterie und bei
Berühren zu Verbrennungen führen.
n Betreiben Sie den Prozessor nur mit einer geeigneten Lösung für die Wärmekontrolle. Der
Prozessor kann innerhalb von wenigen Sekunden beschädigt werden.
n Produktwarnung Laserklasse 1 – ein vollständig geschlossenes Lasersystem mit einem Laser der
Klasse 1.
1. Erhöhte Betriebsumgebung – Wenn das Gerät in einer geschlossenen Rackbaugruppe oder in einer
Rackbaugruppe mit mehreren Einheiten installiert wird, ist die Umgebungsbetriebstemperatur des
Racks unter Umständen höher als die Raumtemperatur. Deshalb sollte darauf geachtet werden, die
Anlage in einer Umgebung zu installieren, die mit der vom Hersteller angegebenen
Maximaltemperatur kompatibel ist.
2. Verringerter Luftstrom – Die Anlage sollte so in das Rack installiert werden, dass der für einen
sicheren Betrieb der Anlage benötigte Luftstrom nicht beeinträchtigt wird.
3. Mechanische Ladung – Die Anlage sollte so im Rack installiert werden, dass keine Gefahr durch
ungleichmäßig verteilte mechanische Ladung besteht.
4. Systemüberlastung – Es muss darauf geachtet werden, wie die Anlage an den Versorgungskreis
angeschlossen ist, und wie sich eine Überlastung des Systems auf den Überstromschutz und die
Versorgungskabel auswirken könnte. Bei diesem Thema sollte auf ein angemessenes Typenschild
der Anlage geachtet werden.
5. Zuverlässige Erdung – Die rackmontierte Anlage muss sicher geerdet werden. Besondere Vorsicht
ist bei Versorgungsanschlüssen geboten, die nicht direkt mit dem Netzstromkreis verbunden sind
(z. B. beim Verwenden von Mehrfachsteckdosen).
Für Kalifornien:
Perchloratmaterial – Evtl. spezielle Handhabung erforderlich. Siehe
http://www.dtsc.ca.gov/hazardouswaste/perchlorate
Der vorhergehende Hinweis gilt in Übereinstimmung mit dem „California Code of Regulations“ Titel 22,
Abschnitt 4.5, Kapitel 33. Best Management Practices für Perchloratmaterialien. Dieses Produkt und/oder
Teile davon umfassen eine Lithium-Mangandioxid-Batterie, die eine perchlorate Substanz enthält.
Proposition 65, Chemikalien
Chemikalien, die vom US-Bundesstaat Kalifornien gemäß den Anforderungen des „California Safe
Drinking Water and Toxic Enforcement Act“ von 1986 (California Health & Safety Code s. 25249.5 ff.,
„Proposition 65“) als mögliche Ursache für Krebs oder eine fortpflanzungsgefährdende Toxizität eingestuft
werden (siehe http://www.calepa.ca.gov)
WARNUNG:
Im Kabel dieses Produktes befindet sich Blei; diese Chemikalie wird vom US-Bundesstaat Kalifornien als
mögliche Ursache für Krebs, Geburtsfehler oder Einschränkungen der Fortpflanzungsfähigkeit eingestuft.
Waschen Sie sich anschließend die Hände.
Vorsicht
Alle Änderungen oder Modifikationen die nicht ausdrücklich vom Lizenzgeber dieses Gerätes genehmigt
wurden, können zum Erlöschen der Betriebserlaubnis des Benutzers für das betreffende Gerät führen.
Benutzerinformationen:
Die Betriebs- oder Gebrauchsanleitung eines beabsichtigten oder unbeabsichtigten Radiators dienen
dazu, den Benutzer vor Änderungen oder Umrüstungen zu warnen, die nicht ausdrücklich von der
zuständigen Stelle für Konformität genehmigt wurden, da diese zu einem Entzug der Betriebserlaubnis für
diese Anlage führen können. Wenn das Handbuch nur in anderer als gedruckter Form zur Verfügung
steht, zum Beispiel auf einer Computerfestplatte oder über das Internet, ist die gemäß diesem Abschnitt
erforderliche Information im Handbuch möglicherweise in dieser alternativen Form enthalten, sofern vom
Benutzer erwartet werden kann, dass er auf Informationen dieser Form Zugriff hat.
Produktentsorgung
Dieses Symbol auf dem Produkt oder dessen Verpackung gibt an, dass das Produkt nicht zusammen mit
Restmüll entsorgt werden darf. Es obliegt daher Ihrer Verantwortung, das Gerät an einer entsprechenden
Stelle für die Entsorgung oder Wiederverwertung von Elektrogeräten aller Art abzugeben. Die separate
Sammlung und das Recyceln Ihrer alten Elektrogeräte zum Zeitpunkt ihrer Entsorgung trägt zum Schutz
der Umwelt bei und gewährleistet, dass die Geräte auf eine Art und Weise recycelt werden, die keine
Gefährdung für die Gesundheit des Menschen und der Umwelt darstellt. Weitere Informationen darüber,
wo Sie alte Elektrogeräte zum Recyceln abgeben können, erhalten Sie bei den örtlichen Behörden, den
Wertstoffhöfen oder dort, wo Sie das Gerät erworben haben.
Introduction
Welcome
Congratulations on your new 3000 appliance. We hope that you will be satisfied with this Security Gateway
and our support services. Check Point products provide your business with the most up to date and secure
solutions available today.
Check Point also delivers worldwide technical services including educational, professional and support
services through a network of Authorized Training Centers, Certified Support Partners and Check Point
technical support personnel to ensure that you get the most out of your security investment.
For additional information on the Internet Security Product Suite and other security solutions, refer to the
Check Point web site, or call Check Point at 1(800) 429-4391. For additional technical information about
Check Point products, consult Check Point Support.
Welcome to the Check Point family. We look forward to meeting all of your current and future network,
application and management security needs.
Item Description
Cables and n 1 power adapter (in 3600/3800 optional 2nd power adapter)
Adapters n 1 standard RJ-45 network cable
n 1 RJ-45 to DB9 serial console cable
n 3100/3200 - 1 miniUSB to USB serial console cable
3600/3800 - 1 USB Type-C console cable
n 1 RJ-45 loopback adapter
n 3100/3200 - Assembly kit bag - Contains the power adapter retaining clip
accessories (clip, bracket, and screw)
Terminology
The following terms are used in this guide:
n Security Gateway : The security engine that enforces the organization's security policy and acts as
a security enforcement point.
n Security Policy : The Policy created by the system administrator that regulates the flow of incoming
and outgoing communication.
n Security Management Server: The server used by the system administrator to manage the
Security Policy. The organization's databases and Security Policies are stored on the Security
Management Server and downloaded to the Security Gateway.
n SmartConsole: GUI applications that are used to manage various aspects of Security Policy
enforcement.
n SmartDashboard: A Legacy SmartConsole GUI application that is used by the system administrator
to create and manage specific settings for some Software Blades.
n Locally Managed Deployment: When all Check Point components responsible for both the
management and enforcement of the Security Policy (the Security Management Server and the
Security Gateway) are installed on the same machine.
n Centrally Managed Deployment: When the Security Gateway and the Security Management
Server are installed on separate machines.
Important - If the appliance vents are blocked, the appliance can become too hot and it
can be damaged.
The appliance and rack rails have been tested in extreme conditions and do not block air flow to the
appliance. These appliances are specifically designed to install with these rails.
Initial Configuration
Configure the appliance with the First Time Configuration Wizard. See the Installation and Upgrade Guide
related to the software version.
Go to the Installing Security Gateways on Appliances section, and see the instructions to use the First
Time Configuration Wizard.
Advanced Configuration
You can configure advanced options on Gaia from the Portal or the CLI.
Note - To use the miniUSB/USB Type-C console port, a driver must be installed on the console
client machine (desktop/laptop). For installation instructions and download link, see the appliance
home page.
3600/3800
2 Identification A slide out card that identifies the appliance and shows its serial number and
service tag MAC address.
4 RJ45 console For a serial connection to the appliance. See "Connecting to the 3000
port Appliances CLI" on page 28.
5 Console port 3100/3200 - MiniUSB console port for a serial connection to the appliance.
3600/3800 - USB Type-C console port for a serial connection to the
appliance.
See "Connecting to the 3000 Appliances CLI" on page 28.
8 Factory In 3100/3200 only - Insert a pin to restore the appliance to its factory defaults.
Rear Panel
3100/3200
3600/3800
1 Cooling fan
unit
3 Main power
switch
n Retaining clip
n Bracket
n Screw
Make sure you have these parts and a screwdriver to install the retaining clip.
In 3600/3800 appliances, the adapter cable is screwed (there is no retaining clip).
Item Description
1 Retaining clip
2 Bracket
3 Screw
Item Description
n The appliance's Alert LED on the front panel will blink red.
n The Gaia WebUI Hardware Health window shows that the BIOS sensor is Invalid and its status is
Off.
n An SNMP trap message (if the biosFailure trap was configured in the WebUI or through Clish).
To recover from a BIOS failure, see sk108517 or contact Check Point support. The appliance is fully
functional until the BIOS recovery is completed.
Important - If you restore factory defaults, note that all information on the appliance is deleted.
8. When the message "Press any key to see the boot menu" is shown, you have approximately four
seconds to hit any key to activate the Boot menu.
9. From the Boot menu, select the relevant Reset to factory defaults image.
10. Press Enter.
The appliance initializes and status messages are shown in the terminal emulation program.
Example:
Support
For additional technical information about Check Point products, consult the Check Point Support Center.