ImageVerifierCode 换一换
格式:PPT , 页数:29 ,大小:1.98MB ,
资源ID:10145695      下载积分:10 金币
验证码下载
登录下载
邮箱/手机:
图形码:
验证码: 获取验证码
温馨提示:
支付成功后,系统会自动生成账号(用户名为邮箱或者手机号,密码是验证码),方便下次登录下载和查询订单;
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/10145695.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请。


权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4009-655-100;投诉/维权电话:18658249818。

注意事项

本文(网御防火墙常用命令PPT.ppt)为本站上传会员【天****】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

网御防火墙常用命令PPT.ppt

1、防火墙常用命令汇总,客服中心,2011,年,01,月,system show,查看防火墙版本信息,可以看到,防火墙名,,,硬件型号,,,软件版本,以及,序列号,。,admhost show,查看,管理主机,admhost add ip x.x.x.x,添加管理主机,admhost del ip x.x.x.x,删除管理主机,admmode show,查看管理方式,显示管理方式,WEB,/,串口,SSH/PPP,admmode on ssh,Interface,show all,查看防火墙的接口信息,包括,接口数量,,,ip,地址,,,子网掩码,,,开启状态,主要查看接口配置是否正常,配合周边设

2、备查看网络是否通与不通。,Interface show if fe,X,(X,代表接口序号,例如,fe1,fe2,fe3,等,),可以捕获防火墙的,MAC,地址,,接口类型,链路模式,协商速度,最大传输单元,等等一些接口详,细信息。,最主要的是看看,trunk,,,ip/mac,等参数是不是误开,接口是不是,允许,ping,等。,使用,ifconfig,命令配置并查看网络接口情况,示例,1:,配置,eth0,的,IP,,同时激活设备,:,#ifconfig eth0 192.168.4.1 netmask 255.255.255.0 up,示例,2:,配置,eth0,别名设备,eth0:1,的

3、IP,#ifconfig eth0:1 192.168.4.2,示例,3:,激活(禁用)设备,#ifconfig eth0:1 up(down),示例,4:,查看所有(指定)网络接口配置,#ifconfig(eth0),备注:如果要对接口添加允许,管理允许,ping,等相关参数的时候,则要使用防火墙自身的命令,interface set phy if fe0 ip 10.1.5.254 netmask 255.255.255.0 active on admin on ping on traceroute on,RX packets,接受数据包的数量 收包丢弃量大,TX packets,发送数

4、据包的数量,errors,错误包的数量 硬件信号错误,dropped,丢弃的数据包数量,如果有丢弃的数据包说明流量大或者驱动有问题,overruns,数据包溢出的数量,frame,帧错误,carrier,载波,collision,冲突,长连接,慎用。作用是将连接的时间变短或者变长,不能加,any,到,any,的长连接 具体协议,服务不能使,ANY,不然出问题。,ethtool ethX,查看网口协商情况,从上图我们可以看出网口协商为,100M,全双工。由于很多设备都设置为自适应,这样两个设备协商后速率和双工模式自动协商后到底是什么从防火墙界面是看不出来的,所以就需要我们用,ethtool,命令

5、查看,关于网口不通的情况,很多时候使用,ethtool,排错是非常有用的。,acsc on,和,acsc show top,开启连接管理功能,查看,top 10,的连接,以上命令主要是让工程师在,不打开页面的情况下可以更,好的分析那个主机,IP,大量进,行连接。,config reset,是恢复出厂设置,config save,是保存配置,这些命令大家可能都知道,,我在这里重复只是希望大家真正,熟练掌握,并在现场第一时间使用,ip route show,显示路由表信息,对于大型网络和复杂网络,路由表是非常重要的。,排错的时候,40%,的路由表的问题,,20%,的故障是跟路由表相关的其他,功能的

6、问题。所以路由表是非常重要的。,HA show config,HA show status,可以查看,HA,配置,和,HA,的协商情况,以及目前的主备,状态,W,(输入命令,w,),非常简单的命令,但是很有用,应该说非常有用。,这个命令纪录了防火墙自正常启动以来,累计时长,可以清楚的知道防火墙运行了多长时间。也可以知道防火墙是否出现频繁重启的问题。,Load average,后面的三组数字可以看出防火墙在使用资源(,cpu,,内存,磁盘)的情况。这个数字大于,1,的时候,说明内核已经超负荷运转。,free,查看内存使用情况,这个命令可以清楚的知道设备的总共内存多大,使用多少,空闲多少,配合其他

7、命令就可以整体把握设备的运行情况,,查看防火墙磁盘大小的一系列操作,首先,先运行,mnt.boot/mnt,,然后,cd/mnt,,再,df,查看各分区大小。磁盘使用率显示的是,/mnt,资源占用的大小。,由图我们可以看出这个防火墙的磁盘大小为,132M,。(一般磁盘,32M,64M,128M,等),查看完以后千万千万不要忘记退出,/mnt,目录,然后,umont/mnt,。,ps aux,查看防火墙进程,top,命令是以上所有命令的集合,使用,top,命令可以很直观的查询到很多防火墙的基本信息,但是由于,top,命令启用以后占用防火墙资源比较大,如果你的设备在网络中处于超负荷运转的时候,这个

8、命令则需要谨慎使用。,可以显示,w,命令的内容,可以显示,free,命令的内容,可以显示,cpu,实时的使用率大小,可以显示所有进程,并且可以显示进程使用,cpu,,内存的大小,并实时动态变化。,我们经常可以看到,cli,进程占用,CPU100%,,,pluto,进程占用,CPU,大,或者,syslogd,进程占用,CPU,大等等。这就说明防火墙的某个模块使用率特别大,要注意优化。,cpu 100%,问题,1.,用,ps aux,问题查看具体是哪一个进程导致,cpu,利用率高,Cli,进程问题,kill all cli,杀掉所有,cli,进程,再打上,patch207-,解决,Cli,命令导致

9、cpu,利用率百分之百升级包,(3.4.X.X),severadd,进程问题,添加资源定义时报错导致,cpu100%,直接,kill+,进程,id,杀掉进程即可,3.4.5.0/1,可打,Patch193-,解决资源定义报错显示乱码和操作资源定义模块时,CPU,占用率为,100%,问题升级包,(3.4.5.0-1,版本,),2.,遇到其他占用,cpu,利用率高蛤不常见的进程,可反到客服中心,filterconfig state count,查看防火墙的并发连接数,filterconfig state remove,清除防火墙上的连接(所有连接包括你的,web,连接和,SSH,连接),filt

10、erconfig state list,查看防火墙的连接表,(,建议与,grep,参数配合使用,),eg:filterconfig state list,|grep 211.103.135.147,lsmod,查看防火墙模块的命令,主要用于查看防火墙模块是否存在,有时候模块没有起来,倒是防火墙功能不可用。,如果语音,视频不能通过防火墙,则需要去移除关于,sip,,,h.323,,,h.323gk,等相关模块,防火墙,上,root,权限登录后,输入,lsmod,,查看到关于,sip,的报错信息如下:,file,:osip_message_parse.c,line:850-Could not pa

11、rse start line of message.,3.4.3.8,(含)以下版本防火墙语音传输不通或者有时通,有时不通或者日志中有大量关于,sip,、,h323,的报错信息时,可以用如下命令,彻底删除,sip,和,h323,模块。但是卸载以上模块会牺牲掉,ha,模块,以后将无法使用双机功能,。,themis cd/lib/modules/2.4.22/kernel/net/ipv4/netfilter,themis mv ha.o ha.o.old,themis mv ip_conntrack_h323.o ip_conntrack_h323.o.old,themis mv ip_conn

12、track_h323_gk.o ip_conntrack_h323_gk.o.old,themis mv ip_nat_h323.o ip_nat_h323.o.old,themis mv ip_nat_h323_gk.o ip_nat_h323_gk.o.old,themis mv ip_conntrack_sip_module.o,ip_conntrack_sip_module.o.old,themis mv ip_nat_sip_module.o ip_nat_sip_module.o.old,themis mv osipparser2.o osipparser2.o.old,themi

13、s backpkg modules,VPN,命令汇总,查看建立的,ipsec,隧道及路由,:,ipsec eroute,查看,VPN,状态信息,用于,VPN,排错:,ipsec auto status,查看日志,含有有用的,VPN,日志,:,tail f/var/log/fw.log,查看,VPN,的后台配置,:,cat/etc/ipsec.d/confs/ipsec.gateways.conf,等,可以查看在,/etc/ipsec.d/confs/,相应的其它配置文件,查看建立的,ipsec,隧道及路由,:,ipsec eroute,查看,VPN,状态信息,用于,VPN,排错:,ipsec

14、auto status,查看日志,含有有用的,VPN,日志,:,tail f/var/log/fw.log,上面的图中有防火墙,DHCP,和,VPN,的日志,如果你的防火期记录日志 打钩多的话,可以查看到更多的日志。,查看,VPN,的后台配置:,cat/etc/ipsec.d/confs/ipsec.gateways.conf,等,可以查看在,/etc/ipsec.d/confs/,相应的其它配置文件,tcpdump,抓包命令,在这里我们将详细介绍抓包命令,以为在网络中遇到任何奇怪的且不能正常解释的内容,都可以用抓包分析来论证。,TCPDUMP,的,选项介绍,-A,将网络地址和广播地址转变成名

15、字;,-D,将匹配信息包的代码以人们能够理解的汇编格式给出;,-DD,将匹配信息包的代码以,C,语言程序段的格式给出;,-DDD,将匹配信息包的代码以十进制的形式给出;,-E,在输出行打印出数据链路层的头部信息;,-F,将外部的,INTERNET,地址以数字的形式打印出来;,-L,使标准输出变为缓冲行形式;,-N,不把网络地址转换成名字;,-T,在输出的每一行不打印时间戳;,-V,输出一个稍微详细的信息,例如在,IP,包中可以包括,TTL,和服务类型的信息;,-VV,输出详细的报文信息;,-C,在收到指定的包的数目后,,TCPDUMP,就会停止;,-F,从指定的文件中读取表达式,忽略其它的表达

16、式;,-I,指定监听的网络接口;,-R,从指定的文件中读取包,(,这些包一般通过,-W,选项产生,),;,-W,直接将包写入文件中,并不分析和打印出来;,-T,将监听到的包直接解释为指定的类型的报文,常见的类型有,RPC,(远程,过程调用,)和,SNMP,(,简单,网络管理,协议;),tcpdump-i eth0 -c 1000 s 0 w eth0.cap,-,c 1000,代表抓,1000,个包,,-s 0,代表抓完整的数据包(可省略,),-w,代表写入,dom,,文件名后坠,cap,例如:抓来自,192.168.100.77,的包,用命令,tcpdump,-i eth1-n host,192.168.100.77 s,0 w eth0.cap,-,n,表示不解析,域名,例如:抓来自端口号为,9998,的包,用命令,tcpdump,-i eth1 port,9998,谢谢,

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4009-655-100  投诉/维权电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服