版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、防火墙常用命令第1页,共29页,2022年,5月20日,0点31分,星期四system show 查看防火墙版本信息 可以看到防火墙名,硬件型号,软件版本以及序列号。 admhost show 查看管理主机 admhost add ip x.x.x.x 添加管理主机 admhost del ip x.x.x.x 删除管理主机第2页,共29页,2022年,5月20日,0点31分,星期四admmode show 查看管理方式 显示管理方式 WEB/串口 SSH/PPP admmode on sshInterface show all查看防火墙的接口信息,包括接口数量,ip地址,子网掩码,开启状态主
2、要查看接口配置是否正常,配合周边设备查看网络是否通与不通。第3页,共29页,2022年,5月20日,0点31分,星期四Interface show if feX (X代表接口序号,例如fe1,fe2,fe3等)可以捕获防火墙的MAC地址,接口类型,链路模式,协商速度最大传输单元,等等一些接口详细信息。最主要的是看看trunk,ip/mac等参数是不是误开,接口是不是允许ping等。第4页,共29页,2022年,5月20日,0点31分,星期四使用ifconfig命令配置并查看网络接口情况 示例1: 配置eth0的IP,同时激活设备: # ifconfig eth0 192.168.4.1 net
3、mask 255.255.255.0 up 示例2: 配置eth0别名设备 eth0:1 的IP 示例3:激活(禁用)设备 # ifconfig eth0:1 up(down) 示例4:查看所有(指定)网络接口配置 # ifconfig (eth0)备注:如果要对接口添加允许管理允许ping等相关参数的时候,则要使用防火墙自身的命令interface set phy if fe0 ip 10.1.5.254 netmask 255.255.255.0 active on admin on ping on traceroute on第5页,共29页,2022年,5月20日,0点31分,星期四第6
4、页,共29页,2022年,5月20日,0点31分,星期四RX packets 接受数据包的数量 收包丢弃量大TX packets 发送数据包的数量errors 错误包的数量 硬件信号错误dropped 丢弃的数据包数量如果有丢弃的数据包说明流量大或者驱动有问题overruns 数据包溢出的数量frame 帧错误carrier 载波collision 冲突 长连接,慎用。作用是将连接的时间变短或者变长不能加any到any的长连接 具体协议,服务不能使ANY 不然出问题。第7页,共29页,2022年,5月20日,0点31分,星期四ethtool ethX 查看网口协商情况 从上图我们可以看出网口协
5、商为100M全双工。由于很多设备都设置为自适应,这样两个设备协商后速率和双工模式自动协商后到底是什么从防火墙界面是看不出来的,所以就需要我们用ethtool命令查看,关于网口不通的情况,很多时候使用ethtool排错是非常有用的。第8页,共29页,2022年,5月20日,0点31分,星期四acsc on和acsc show top开启连接管理功能查看top 10的连接以上命令主要是让工程师在不打开页面的情况下可以更好的分析那个主机IP大量进行连接。config reset 是恢复出厂设置config save是保存配置 这些命令大家可能都知道,我在这里重复只是希望大家真正熟练掌握,并在现场第一
6、时间使用第9页,共29页,2022年,5月20日,0点31分,星期四ip route show 显示路由表信息,对于大型网络和复杂网络,路由表是非常重要的。 排错的时候40%的路由表的问题,20%的故障是跟路由表相关的其他功能的问题。所以路由表是非常重要的。第10页,共29页,2022年,5月20日,0点31分,星期四HA show configHA show status可以查看HA配置和HA的协商情况以及目前的主备状态 第11页,共29页,2022年,5月20日,0点31分,星期四W(输入命令w) 非常简单的命令,但是很有用,应该说非常有用。 这个命令纪录了防火墙自正常启动以来,累计时长,
7、可以清楚的知道防火墙运行了多长时间。也可以知道防火墙是否出现频繁重启的问题。 Load average后面的三组数字可以看出防火墙在使用资源(cpu,内存,磁盘)的情况。这个数字大于1的时候,说明内核已经超负荷运转。第12页,共29页,2022年,5月20日,0点31分,星期四free 查看内存使用情况 这个命令可以清楚的知道设备的总共内存多大,使用多少,空闲多少 配合其他命令就可以整体把握设备的运行情况,第13页,共29页,2022年,5月20日,0点31分,星期四查看防火墙磁盘大小的一系列操作首先,先运行mnt.boot /mnt,然后cd /mnt,再df查看各分区大小。磁盘使用率显示的
8、是/mnt资源占用的大小。由图我们可以看出这个防火墙的磁盘大小为132M。(一般磁盘32M,64M,128M等)查看完以后千万千万不要忘记退出/mnt目录,然后umont /mnt。第14页,共29页,2022年,5月20日,0点31分,星期四ps aux 产看防火墙进程第15页,共29页,2022年,5月20日,0点31分,星期四top命令是以上所有命令的集合,使用top命令可以很直观的查询到很多防火墙的基本信息,但是由于top命令启用以后占用防火墙资源比较大,如果你的设备在网络中处于超负荷运转的时候,这个命令则需要谨慎使用。可以显示w命令的内容可以显示free命令的内容可以显示cpu实时的
9、使用率大小可以显示所有进程,并且可以显示进程使用cpu,内存的大小,并实时动态变化。我们经常可以看到cli进程占用CPU100%,pluto进程占用CPU大,或者syslogd进程占用CPU大等等。这就说明防火墙的某个模块使用率特别大,要注意优化。第16页,共29页,2022年,5月20日,0点31分,星期四第17页,共29页,2022年,5月20日,0点31分,星期四cpu 100%问题 1.用ps aux问题查看具体是哪一个进程导致cpu利用率高 Cli进程问题 kill all cli 杀掉所有cli进程 再打上 patch207-解决Cli命令导致cpu利用率百分之百升级包(3.4.X
10、.X) severadd进程问题 添加资源定义时报错导致 cpu100%,直接kill +进程id杀掉进程即可可打 Patch193-解决资源定义报错显示乱码和操作资源定义模块时CPU 占用率为100%问题升级包版本)2.遇到其他占用cpu利用率高蛤不常见的进程 ,可反到客服中心第18页,共29页,2022年,5月20日,0点31分,星期四filterconfig state count 查看防火墙的并发连接数filterconfig state remove 清除防火墙上的连接(所有连接包括你的web连接和SSH连接)filterconfig state list 查看防火墙的连接表(建议与
11、grep参数配合使用) eg: filterconfig state list 第19页,共29页,2022年,5月20日,0点31分,星期四lsmod 查看防火墙模块的命令,主要用于查看防火墙模块是否存在,有时候模块没有起来,倒是防火墙功能不可用。如果语音,视频不能通过防火墙,则需要去移除关于sip,h.323,h.323gk 等相关模块 防火墙上root权限登录后,输入lsmod,查看到关于sip的报错信息如下: file: osip_message_parse.c, line: 850 -Could not parse start line of message.第20页,共29页,20
12、22年,5月20日,0点31分,星期四(含)以下版本防火墙语音传输不通或者有时通,有时不通或者日志中有大量关于sip、h323的报错信息时,可以用如下命令,彻底删除sip和h323模块。但是卸载以上模块会牺牲掉ha模块,以后将无法使用双机功能。themis mv ip_conntrack_sip_module.o themis backpkg modules第21页,共29页,2022年,5月20日,0点31分,星期四VPN命令汇总查看建立的ipsec隧道及路由 :ipsec eroute 查看VPN状态信息,用于VPN排错:ipsec auto status查看日志,含有有用的VPN日志 :
13、tail f /var/log/fw.log查看VPN的后台配置 :等可以查看在/etc/ipsec.d/confs/相应的其它配置文件第22页,共29页,2022年,5月20日,0点31分,星期四查看建立的ipsec隧道及路由 :ipsec eroute查看VPN状态信息,用于VPN排错:ipsec auto status第23页,共29页,2022年,5月20日,0点31分,星期四查看日志,含有有用的VPN日志 :tail f /var/log/fw.log 上面的图中有防火墙DHCP和VPN的日志,如果你的防火期记录日志 打钩多的话,可以查看到更多的日志。第24页,共29页,2022年,
14、5月20日,0点31分,星期四查看VPN的后台配置:等 可以查看在/etc/ipsec.d/confs/相应的其它配置文件第25页,共29页,2022年,5月20日,0点31分,星期四tcpdump 抓包命令,在这里我们将详细介绍抓包命令,以为在网络中遇到任何奇怪的且不能正常解释的内容,都可以用抓包分析来论证。第26页,共29页,2022年,5月20日,0点31分,星期四TCPDUMP的选项介绍-A 将网络地址和广播地址转变成名字;-D 将匹配信息包的代码以人们能够理解的汇编格式给出;-DD 将匹配信息包的代码以C语言程序段的格式给出;-DDD 将匹配信息包的代码以十进制的形式给出;-E 在输
15、出行打印出数据链路层的头部信息;-F 将外部的INTERNET地址以数字的形式打印出来;-L 使标准输出变为缓冲行形式;-N 不把网络地址转换成名字;-T 在输出的每一行不打印时间戳;-V 输出一个稍微详细的信息,例如在IP包中可以包括TTL和服务类型的信息;-VV 输出详细的报文信息;-C 在收到指定的包的数目后,TCPDUMP就会停止;-F 从指定的文件中读取表达式,忽略其它的表达式;-I 指定监听的网络接口;-R 从指定的文件中读取包(这些包一般通过-W选项产生);-W 直接将包写入文件中,并不分析和打印出来;-T 将监听到的包直接解释为指定的类型的报文,常见的类型有RPC (远程过程调用)和SNMP(简单网络管理协议;)第27页,共29页,2022年,5月20日,0点31分,星期四tcpdump -i eth0 -c 1000 s 0 w eth0.cap -c 1
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 高中语文必修上册第七单元作业与测评教学设计
- 七年级数学(下册)思维导图融入拔尖特训的教学设计
- 高血压病状分析 - 课件
- 《护理心理学》职业院校护理专业全套教学课件
- 2023-2024学年湖北襄阳樊城区四年级(下)期末数学试卷及答案
- 涤纶短纤气流纺纱工艺改进方案
- 雨课堂学堂在线学堂云《Intercultural Communication(齐鲁工业大学)》单元测试考核答案
- 储能电站电气安全管理制度
- 智慧安全油库建设验收大纲(2026版 官方试行)
- 校园保洁员主题辩论赛:该不该使用手机玩游戏
- EN IEC 62477-1-2024 中文版(欧盟光伏储能变流器并网安全限值规范)深度解析
- 2026年新教科版科学三年级上册第3课时 测量气温同步练习及参考答案
- 2026年西安邮电大学西邮伦敦城大国际项目中心招聘(2人)笔试参考题库及答案详解
- 2026秋季七年级新生入学分班考试英语试卷5套(含答案解析)
- 抗感染文献阅读汇报
- 越南新矿产资源法下中国企业投资的机遇与挑战:基于政策分析与实践探索
- 第5课 古代希腊 课件 统编版(新教材)历史九年级上册
- 2026(青岛版新教材)数学三年级上册全册数学教学设计
- 失能老年人健康评估服务工作细则
- 学校食堂留样柜双人双锁工作制度
- 水厂安全保卫工作制度
评论
0/150
提交评论