网御防火墙常用命令课件.ppt
《网御防火墙常用命令课件.ppt》由会员分享,可在线阅读,更多相关《网御防火墙常用命令课件.ppt(26页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网御防火墙常用命令第1页,此课件共26页哦systemshow查看防火墙版本信息可以看到防火墙名防火墙名,硬件型号硬件型号,软件版本软件版本以及序列号序列号。admhostshow查看管理主机admhostaddipx.x.x.x添加管理主机admhostdelipx.x.x.x删除管理主机第2页,此课件共26页哦admmodeshow查看管理方式显示管理方式WEB/串口SSH/PPPadmmodeonsshInterfaceshowall查看防火墙的接口信息,包括接口数量,ip地址,子网掩码,开启状态主要查看接口配置是否正常,配合周边设备查看网络是否通与不通。第3页,此课件共26页哦Inte
2、rfaceshowiffeX(X代表接口序号,例如fe1,fe2,fe3等)可以捕获防火墙的MAC地址,接口类型,链路模式,协商速度最大传输单元,等等一些接口详细信息。最主要的是看看trunk,ip/mac等参数是不是误开,接口是不是允许ping等。第4页,此课件共26页哦使用ifconfig命令配置并查看网络接口情况示例1:配置eth0的IP,同时激活设备:#ifconfigeth0192.168.4.1netmask255.255.255.0up示例2:配置eth0别名设备eth0:1的IP#ifconfigeth0:1192.168.4.2示例3:激活(禁用)设备#ifconfigeth
3、0:1up(down)示例4:查看所有(指定)网络接口配置#ifconfig(eth0)备注:如果要对接口添加允许管理允许ping等相关参数的时候,则要使用防火墙自身的命令interfacesetphyiffe0ip10.1.5.254netmask255.255.255.0activeonadminonpingontracerouteon第5页,此课件共26页哦第6页,此课件共26页哦RXpackets接受数据包的数量收包丢弃量大TXpackets发送数据包的数量errors错误包的数量硬件信号错误dropped丢弃的数据包数量如果有丢弃的数据包说明流量大或者驱动有问题overruns数据包
4、溢出的数量frame帧错误carrier载波collision冲突长连接,慎用。作用是将连接的时间变短或者变长不能加any到any的长连接具体协议,服务不能使ANY不然出问题。第7页,此课件共26页哦ethtoolethX查看网口协商情况从上图我们可以看出网口协商为100M全双工。由于很多设备都设置为自适应,这样两个设备协商后速率和双工模式自动协商后到底是什么从防火墙界面是看不出来的,所以就需要我们用ethtool命令查看,关于网口不通的情况,很多时候使用ethtool排错是非常有用的。第8页,此课件共26页哦acscon和acscshowtop开启连接管理功能查看top10的连接以上命令主要
5、是让工程师在不打开页面的情况下可以更好的分析那个主机IP大量进行连接。configreset是恢复出厂设置configsave是保存配置这些命令大家可能都知道,我在这里重复只是希望大家真正熟练掌握,并在现场第一时间使用第9页,此课件共26页哦iprouteshow显示路由表信息,对于大型网络和复杂网络,路由表是非常重要的。排错的时候40%的路由表的问题,20%的故障是跟路由表相关的其他功能的问题。所以路由表是非常重要的。第10页,此课件共26页哦HAshowconfigHAshowstatus可以查看HA配置和HA的协商情况以及目前的主备状态第11页,此课件共26页哦W(输入命令w)非常简单的
6、命令,但是很有用,应该说非常有用。这个命令纪录了防火墙自正常启动以来,累计时长,可以清楚的知道防火墙运行了多长时间。也可以知道防火墙是否出现频繁重启的问题。Loadaverage后面的三组数字可以看出防火墙在使用资源(cpu,内存,磁盘)的情况。这个数字大于1的时候,说明内核已经超负荷运转。第12页,此课件共26页哦free查看内存使用情况这个命令可以清楚的知道设备的总共内存多大,使用多少,空闲多少配合其他命令就可以整体把握设备的运行情况,第13页,此课件共26页哦查看防火墙磁盘大小的一系列操作首先,先运行mnt.boot/mnt,然后cd/mnt,再df查看各分区大小。磁盘使用率显示的是/m
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 防火墙 常用命令 课件
限制150内