1 ver
查看Secureplatform的版本,包括补丁及小版本号
2 fw ver
查看防火墙的版本,包括补丁及小版本号
3 查看防火墙UTM/POWER版本
输入sysconfig命令,然后选择10) Products Installation,选择Next,Yes之后可以看到所安装的防火墙版本,如下图所示
4 查看防火墙硬件型号
进入专家模式,执行命令/usr/sbin/dmidecode |more。在handle 0x0001字段下,UTM型号代码如下,如果使用PC Server,也可识别出硬件型号,如下图所示
5 license查看和添加
使用cplic命令可以进行查看、添加license的操作
添加license时可以讲license通过tftp传输到防火墙上,放到当前目录后执行cplic put –l license文件名,如下图所示
6 ifconfig/ifconfig –a
ifconfig命令可以查看防火墙的接口信息,ifconfig –a则可以查看所有的接口信息
7 mii-tool
在专家模式下面执行mii-tool命令可以查看接口线路连接情况
8 ethtool
使用这个命令可以查看防火墙接口的相关属性,如下图所示,可以查看接口的全双工、带宽属性和线路是否连接等等。
还可以使用这个命令更改防火墙接口的全双工、带宽等的属性,使用命令方式为ethtool –s ethX speed 10/100/1000 | duplex full/half | autoneg on/off,这些参数可以全部选择配置,也可以只配置部分参数。
9 cpstat fw
这个命令是查看防火墙的状态,使用方法和结果如下图所示,可以看到防火墙此时应用的策略包的名字,以及策略下发的时间,还可以查看一些接口的流量信息
10 会话数查看
使用fw ctl pstat这个命令可以看到防火墙此时的会话数情况,使用方法为直接在命令行中输入
输出的信息有很多,可以看到内存的使用情况,在最下面可以看到会话数和NAT的使用情况
这个地方显示的同步状态为off,因为没有做cluster,如果做了cluster形成High Availability,那么防火墙的同步状态就会显示为同步
checkpoint防火墙常用维护命令
于 2020-03-15 18:55:03 首次发布