USG FLEX H Series Firewall - Überblick über CLI-Befehle für die H-Serie

Dies ist ein Referenzhandbuch für eine Produktserie, die für Personen gedacht ist, die das Zyxel
Gerät über die Befehlszeilenschnittstelle (CLI) konfigurieren möchten. Sie können auf die CLI mit einem Terminal-Emulationsprogramm auf einem Computer zugreifen, der mit dem Konsolenport verbunden ist, oder das Zyxel-Gerät über SSH (Secure SHell) erreichen. Hinweis: Das Zyxel-Gerät kann Sie zwingen, Ihre Sitzung zu beenden, wenn die Re-Authentifizierungszeit, die Lease-Zeit oder die Leerlaufzeit erreicht ist.

Hinweis: Einige Befehle oder Befehlsoptionen in diesem Handbuch sind möglicherweise in Ihrem Produkt nicht verfügbar. Siehe das Benutzerhandbuch Ihres Produkts für eine Liste der unterstützten Funktionen. Verwenden Sie keine Befehle, die in diesem Handbuch nicht dokumentiert sind. Die Verwendung undokumentierter Befehle oder Fehlkonfigurationen kann das Gerät beschädigen und möglicherweise unbrauchbar machen. Einige Befehle können in einem Firmware-Upgrade umbenannt werden. In Fällen, in denen ein Befehl mehrere Namen hat, listet das Referenzhandbuch jede
Variante auf.

Vollständiges CLI-Befehlsmanual für Firmware-Version 1.38 für die USG FLEX H-Serie

Dieses Kapitel erklärt einige Befehle, mit denen Sie Informationen über den

aktuellen Betriebszustand des Zyxel-Geräts anzeigen können.

show config 
Zeigt die von Ihnen konfigurierten Einstellungen an.
show state 
Zeigt den Status der angegebenen Einstellungen an.
show all 
Zeigt alle Einstellungen in der angegebenen Kategorie an.
show fullpath 
Zeigt alle Einstellungen in der angegebenen Kategorie an.
show bgp 
Zeigt Border Gateway Protocol (BGP)-Informationen an.
show object 
Zeigt die Zonen des Zyxel-Geräts an.
show geo-ip 
Zeigt die Geo-IP-Datenbank und die Länderliste an.
show cloud-helper 
Zeigt Firmware-Informationen zum Cloud Helper und den Download-Status an.
show debug myzyxelserver
status
Zeigt den Status des MyZyxel-Servers an.
show fast-path 
Zeigt Fast-Path-Speicher-, CPU-Auslastungs-, Tabellen-Nutzungs- und Service-Statistiken an.
show interface 
Zeigt die Schnittstelleninformationen des Zyxel-Geräts an.
show certificate 
Zeigt die Zertifikatsinformationen des Zyxel-Geräts an.
show filter 
Zeigt die Protokollliste an.
show ntp 
Zeigt Informationen zum Network Time Protocol (NTP) an.
show port 
Zeigt den Status der Ports des Zyxel-Geräts an.
show firmware 
Zeigt die Firmware des Zyxel-Geräts und Neustartoptionen an.
show gui dashboard 
boot-status
Zeigt an, wann das Zyxel-Gerät zuletzt mit neuer Firmware aktualisiert wurde. Zum Beispiel: „status OK.
 detail “Firmware update at 2024-02-02 09:31”“
show cert
Manager Zeigt das SSL-Zertifikat des Zyxel-Geräts an.
show reference 
Zeigt, welche Konfigurationseinstellungen auf ein bestimmtes Objekt verweisen.
show logging 
Zeigt die Protokolle an.
show summary
 Zeigt eine Zusammenfassung des Systemstatus des Zyxel-Geräts an.
show conntracks 
Zeigt Verbindungsverfolgungsdatensätze an.
show neighbors 
Zeigt Nachbarinformationen an.
show ipv4-routes 
Zeigt die IPv4-Routing-Tabelle an.
show ospf 
Zeigt OSPFv2-Informationen an.
show dhcp-server 
Zeigt die DHCP-Unique-Identifier (DUID) an.
show dns-server
 Zeigt DNS-Server-Informationen an.

 

Nachfolgend finden Sie außerdem Befehle für einzelne Fälle, die für Sie nützlicher sein können.

 

  • Die Systemlaufzeit ist ein wichtiger Indikator für die Stabilität der Firewall. Dieser Artikel zeigt Ihnen, wie Sie die Systemlaufzeit bei USG Flex H Serien-Modellen überprüfen können.
show system uptime


  • CLI-Befehl "show config running all" zur Überprüfung der aktuell laufenden Startkonfiguration, wie unten demonstriert:

  • CLI zum Hinzufügen mehrerer IP-Adressen an einer WAN-Schnittstelle: Wir konfigurieren die drei statischen IPs 61.222.75.15, 61.222.75.16 und 61.222.75.17 auf der USG Flex 200HP GE2-Schnittstelle wie folgt:
usgflex200hp> edit running

usgflex200hp running config# vrf main interface ethernet ge2 ipv4 address 61.222.75.15
usgflex200hp running config# vrf main interface ethernet ge2 ipv4 address 61.222.75.16
usgflex200hp running config# vrf main interface ethernet ge2 ipv4 address 61.222.75.17

usgflex200hp running config# commit
Konfiguration übernommen.
Sobald dies abgeschlossen ist, können Sie mit show interface das CLI-Ergebnis überprüfen.

show interface.png

Beiträge in diesem Abschnitt

War dieser Beitrag hilfreich?
0 von 0 fanden dies hilfreich
Teilen

Kommentare

0 Kommentare

Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.