checkpoint防火墙常用维护命令

1 ver
查看Secureplatform的版本,包括补丁及小版本号
在这里插入图片描述
2 fw ver
查看防火墙的版本,包括补丁及小版本号
在这里插入图片描述
3 查看防火墙UTM/POWER版本
输入sysconfig命令,然后选择10) Products Installation,选择Next,Yes之后可以看到所安装的防火墙版本,如下图所示
在这里插入图片描述
4 查看防火墙硬件型号
进入专家模式,执行命令/usr/sbin/dmidecode |more。在handle 0x0001字段下,UTM型号代码如下,如果使用PC Server,也可识别出硬件型号,如下图所示
在这里插入图片描述
在这里插入图片描述
5 license查看和添加
使用cplic命令可以进行查看、添加license的操作
在这里插入图片描述
添加license时可以讲license通过tftp传输到防火墙上,放到当前目录后执行cplic put –l license文件名,如下图所示
在这里插入图片描述
6 ifconfig/ifconfig –a
ifconfig命令可以查看防火墙的接口信息,ifconfig –a则可以查看所有的接口信息
在这里插入图片描述
7 mii-tool
在专家模式下面执行mii-tool命令可以查看接口线路连接情况
8 ethtool
使用这个命令可以查看防火墙接口的相关属性,如下图所示,可以查看接口的全双工、带宽属性和线路是否连接等等。
在这里插入图片描述
还可以使用这个命令更改防火墙接口的全双工、带宽等的属性,使用命令方式为ethtool –s ethX speed 10/100/1000 | duplex full/half | autoneg on/off,这些参数可以全部选择配置,也可以只配置部分参数。
在这里插入图片描述
9 cpstat fw
这个命令是查看防火墙的状态,使用方法和结果如下图所示,可以看到防火墙此时应用的策略包的名字,以及策略下发的时间,还可以查看一些接口的流量信息
在这里插入图片描述
10 会话数查看
使用fw ctl pstat这个命令可以看到防火墙此时的会话数情况,使用方法为直接在命令行中输入
在这里插入图片描述
输出的信息有很多,可以看到内存的使用情况,在最下面可以看到会话数和NAT的使用情况
在这里插入图片描述
这个地方显示的同步状态为off,因为没有做cluster,如果做了cluster形成High Availability,那么防火墙的同步状态就会显示为同步

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

叮咚网工

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值