




已阅读5页,还剩1页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
SRX3600防火墙日常检查命令命令描述show version检查设备的版本是否一致show chassis routing-engineshow system process extensive restart mib-process immediately 检查系统CPU使用率检查进程cpu利用率重启mib2d进程show chassis hardware检查设备的硬件信息show chassis fpc检查设备各个板卡的状态show chassis environment.检查设备温度的状态show chassis environment pem检查设备的电源功率show chassis alarm检查设备硬件告警信息show system alarm检查设备系统的告警信息show chassis cluster statusshow chassis cluster information检查设备的双机状态show security flow session summary.检查设备的会话数量show interface fab0检查防火墙新建会话数show interface ter检查接口状态信息 也可以通过MIB值查看设备的相关信息SRX36001.3.6.1.4.1.2636.3.39.1.12.1.1.1.4.7(最后一位数5表示SPC板卡所在的node0槽位号)SPC 板卡cpu利用率,尾数为7的是主机;尾数为33的是备机;1.3.6.1.4.1.2636.3.39.1.12.1.1.1.4.33(最后一位数31表示SPC板卡所在的node1槽位号)1.3.6.1.4.1.2636.3.39.1.12.1.1.1.5.7(最后一位数5表示SPC板卡所在的node0槽位号)SPC 板卡内存利用率,尾数为7的是主机;尾数为33的是备机;1.3.6.1.4.1.2636.3.39.1.12.1.1.1.5.33(最后一位数31表示SPC板卡所在的node1槽位号)1.3.6.1.4.1.2636.3.39.1.12.1.1.1.6.7(最后一位数5表示SPC板卡所在的node0槽位号)SPC 板卡并发会话数,尾数为7的是主机;尾数为33的是备机;1.3.6.1.4.1.2636.3.39.1.12.1.1.1.6.33(最后一位数31表示SPC板卡所在的node1槽位号)1.3.6.1.4.1.2636.3.1.13.1.8.9.1.0.0路由引擎CPU ,末尾为1.0.0的是主机;末尾为3.0.0的是备机1.3.6.1.4.1.2636.3.1.13.1.8.9.3.0.01. 防火墙的CPU、Session会话数OID值对应的MIB文件为mib-jnx-js-spu-monitoring.txt NSRP状态OID:1.3.6.1.4.1.2636.3.1.14.1.7.9.1.0.0 控制平面的主/备1.3.6.1.4.1.2636.3.1.14.1.7.9.3.0.0 转发平面的主/备取得的值:2表示master;3表示backup;4表示disable;对应的MIB文件为mib-jnx-jsrpd.txt 2.使用此命令显示MIB值的信息:show snmp mib walk 1.3.6.1.4.1.2636.3.39.1.12.1.1.1.4.73.防火墙 公网IP地址NAT转换使用情况show snmp mib walk 1.3.6.1.4.1.2636.3.39.1.7.1.1.4.1.5举例说明如下:1. 查看防火墙当前session会话总数命令:show security flow session summary adminBJBJ-PS-WAP4-FW01 show security flow session summary node 0 node0:-Flow Sessions on FPC7 PIC0:Unicast-sessions: 189499Multicast-sessions: 0Failed-sessions: 0Sessions-in-use: 193363 Valid sessions: 189196 Pending sessions: 2 Invalidated sessions: 3859 Sessions in other states: 0Maximum-sessions: 524288primary:node0表示防火墙目前的会话总数为:1933632. 查看防火墙每秒中新建会话数量命令如下:show interface fab0adminBJBJ-PS-WAP4-FW01 show interfaces fab0 Physical interface: fab0, Enabled, Physical link is Up Interface index: 138, SNMP ifIndex: 520 Link-level type: Ethernet, MTU: 9014, Speed: 2Gbps, BPDU Error: None, MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled, Minimum links needed: 1, Minimum bandwidth needed: 0 Device flags : Present Running Interface flags: SNMP-Traps Internal: 0x0 Current address: 84:18:88:43:b0:21, Hardware address: 84:18:88:43:b0:21 Last flapped : 2011-11-22 00:40:55 CST (1w1d 00:00 ago) Input rate : 0 bps (0 pps) Output rate : 7516352 bps (2204 pps) Logical interface fab0.0 (Index 74) (SNMP ifIndex 521) Flags: SNMP-Traps 0x0 Encapsulation: ENET2 Statistics Packets pps Bytes bps Bundle: Input : 0 0 0 0 Output: 1682870581 2204 719123403018 7516352 Security: Zone: Null Protocol inet, MTU: 9000 Addresses, Flags: Is-Preferred Is-Primary Destination: 30.17.0/24, Local: 30.17.0.200, Broadcast: 30.17.0.255表示防火墙每秒中新建会话:22043. 通过查看MIB值,检查防火墙公网IP地址NAT转换数量命令如下:show snmp mib walk 1.3.6.1.4.1.2636.3.39.1.7.1.1.4.1.5adminBJBJ-PS-WAP4-FW01 show snmp mib walk 1.3.6.1.4.1.2636.3.39.1.7.1.1.4.1.5 jnxJsNatSrcNumPortInuse.13.115.109.115.95.49.48.45.52.45.53.45.51.54.0.10.4.5.36 = 0jnxJsNatSrcNumPortInuse.17.73.80.95.50.49.49.45.49.51.54.45.50.56.45.49.56.57.0.211.136.28.189 = 0jnxJsNatSrcNumPortInuse.19.73.80.95.50.49.49.45.49.51.54.45.50.56.45.49.56.48.95.51.0.211.136.28.180 = 44840jnxJsNatSrcNumPortInuse.19.73.80.95.50.49.49.45.49.51.54.45.50.56.45.49.56.48.95.51.0.211.136.28.181 = 45711jnxJsNatSrcNumPortInuse.19.73.80.95.50.49.49.45.49.51.54.45.50.56.45.49.56.48.95.51.0.211.136.28.182 = 45825jnxJsNatSrcNumPortInuse.19.73.80.95.50.49.49.45.49.51.54.45.50.56.45.49.56.48.95.51.0.211.136.28.183 = 44858primary:node0 表示目前公网IP:211.136.28.180 地址转换44840条,一个公网地址最多完成200万NAT地址转换 公网IP:211.136.28.181 地址转换45711条 公网IP:211.136.28.182 地址转换45852条 公网IP:211.136.28.183 地址转换44858条4. 检查防火墙板卡状态信息命令如下:show chassis fpcadminBJBJ-PS-WAP4-FW01 show chassis fpc node 0 node0:- Temp CPU Utilization (%) Memory Utilization (%)Slot State (C) Total Interrupt DRAM (MB) Heap Buffer 0 Online 39 14 0 1024 2 27 1 Empty 2 Empty 3 Empty 4 Empty 5 Empty 6 Empty 7 Online 49 14 0 1024 2 27 8 Empty 9 Empty 10 Online 33 14 0 1024 2 27 11 Empty 12 Empty 0槽位代表SFB(转发板卡)的状态信息,7槽位代表NPC板卡的状态信息,10槽位代表SPC板卡的状态信息。5. 检查防火墙CPU、内存利用率状态命令如下:show chassis routing-engineadminBJBJ-PS-WAP4-FW01 show chassis routing-engine node 0 node0:-Routing Engine status: Slot 0: Current state Master Election priority Master (default) DRAM 1023 MB Memory utilization 32 percent CPU utilization: User 0 percent Background 0 percent Kernel 3 percent Interrupt 0 percent Idle 96 percent Model RE-PPC-1200-A Start time 2011-11-22 00:37:47 CST Uptime 8 days, 15 minutes, 31 seconds Last reboot reason Router rebooted after a normal shutdown. Load averages: 1 minute 5 minute 15 minute 0.01 0.01 0.00目前内存利用率33%,CPU空闲96%,load average显示CPU 1分钟、5分钟、15分钟的利用率情况6. 检查防火墙双机状态命令:show chassis cluster statusadminBJBJ-PS-WAP4-FW01 show chassis cluster status Cluster ID: 1 Node Priority Status Preempt Manual failoverRedundancy group: 0 , Failover count: 1 node0 200 primary no no node1 100 secondary no no Redundancy group: 1 , Failover count: 1 node0 200 primary no no node1 100 secondary no no Redundancy group: 0为控制层面Redundancy group: 1为转发层面Redundancy group: 0 目前的主为node0(BJBJ-PS-WAP4-FW01) 备为node1(BJBJ-PS-WAP4-FW02)Redundancy group: 1 目前的主为node0(BJBJ-PS-WAP4-FW01) 备为node1(BJBJ-PS-WAP4-FW02)7. 检查防火墙硬件告警信息命令:show chassis alarmadminBJBJ-PS-WAP4-FW01 show chassis alarms node0:-No alarms currently activenode1:-No alarms currently activeprimary:node0检查结果显示目前主、备防火墙都不存在硬件告警,硬件日志信息,记录在/var/log目录下的chassis文
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 1 Teenage Life 主题词汇专项练习(含答案) -2025-2026学年高中英语人教版(2019)必修第一册
- 2025年事业单位工勤技能-湖南-湖南中式烹调师一级(高级技师)历年参考题库含答案解析
- 2025年事业单位工勤技能-湖北-湖北计算机信息处理员五级初级历年参考题库含答案解析
- 2025年事业单位工勤技能-湖北-湖北水利机械运行维护工四级(中级工)历年参考题库典型考点含答案解析
- 2025年事业单位工勤技能-湖北-湖北收银员三级(高级工)历年参考题库含答案解析
- 2025年环境监测智能化在城市空气质量预报中的应用与数据质量控制
- 2025年事业单位工勤技能-海南-海南管道工四级(中级工)历年参考题库含答案解析
- 2025年事业单位工勤技能-浙江-浙江计算机信息处理员五级初级历年参考题库含答案解析(5套)
- 2025年事业单位工勤技能-浙江-浙江工程测量员五级(初级工)历年参考题库含答案解析(5套)
- 2025年事业单位工勤技能-河南-河南铸造工二级(技师)历年参考题库典型考点含答案解析
- 市政项目EPC总承包项目方案投标文件(技术方案)
- 人工智能与无人机课件
- 城市道路智慧路灯项目投标方案(技术标)
- 物业管理项目可行性分析报告(模板参考范文)
- 人工智能辅助的舆论危机传播分析-洞察阐释
- 2025-2030年中国透皮贴剂行业市场现状供需分析及投资评估规划分析研究报告
- 广西安全员考试试题试题及答案
- 智能垃圾分类与回收机器人企业制定与实施新质生产力战略研究报告
- 保安公司安全生产管理制度
- GA/T 2158-2024法庭科学资金数据获取规程
- 地质矿产考试试题及答案
评论
0/150
提交评论