Commandes CLI [Série USG] - Vue d'ensemble des commandes CLI utiles pour la série USG

Vous avez d’autres questions ? Envoyer une demande

Avis important :
Chers clients, sachez que nous utilisons la traduction automatique pour vous fournir des articles dans votre langue locale. Il se peut que certains textes ne soient pas traduits correctement. En cas de questions ou de divergences sur l'exactitude des informations contenues dans la version traduite, veuillez consulter l'article original ici: Version originale

Cet article vous donne un aperçu des commandes CLI utiles et étonnantes, disponibles mais pas encore intégrées dans l'interface web. Les commandes CLI (disponibles à partir de la version 4.33 - WK30 ou ultérieure) peuvent être trouvées ici :

CLI Command Firmware Support

Remarque : toutes les commandes CLI doivent être saisies par "SSH". Certaines d'entre elles doivent être exécutées via le mode suivant avant que la commande ne soit acceptée.

"configure terminal"

Pour plus d'informations sur le sujet, vous pouvez consulter le guide de référence CLI complet de l'appareil que vous utilisez via :

CLI Documentation Full

La mémoire flash est pleine (100 % d'utilisation de la mémoire flash)

"debug system _disk-cleanup" (débogage du système _ nettoyage du disque)

Dans de rares cas, il se peut que la mémoire flash soit pleine (100 %). Pour la nettoyer, vous pouvez exécuter la commande ci-dessus.

Vérification de la vitesse du ventilateur / Vérification de la température

"debug hardware
"fan-get

Si vous souhaitez obtenir des informations sur la vitesse du ventilateur ou la température, vous pouvez utiliser les fonctions de débogage du matériel.

Augmenter le niveau de sortie de la console

"debug kernel console-level 8"

Cette fonction est principalement utilisée pour les cas de débogage profond.

Vérifier les statistiques de l'interface

Cette commande est utile lorsque vous avez besoin de voir des statistiques détaillées sur une interface.

"debug interface ifconfig
Cette commande permet de faire correspondre les noms d'interface avec les USG/ATP dans la commande ci-dessus.
"debug interface show mapping

Vérifier le trafic de l'interface

Cette commande est extrêmement utile pour voir quel trafic particulier entre et sort d'une interface :

"packet-trace interface [NAME OF INTERFACE] port [PORT-NUMBER]"
"packet-trace interface [NOM DE L'INTERFACE] ip-proto [NOM DU PROTOCOLE IP]"

La première commande doit être utilisée pour rechercher un port, la seconde pour rechercher des protocoles IP - voici quelques exemples :

Cette commande analyse les paquets IKE entrants du port 500 sur le réseau WAN1 - utile pour le débogage du VPN, par exemple.

"packet-trace interface wan1 port 500"

Cette commande recherche sur lan1 tout trafic lié à ICMP, par exemple des PING entrant et sortant de l'interface LAN - utile pour vérifier toutes sortes d'applications de pare-feu, si un VPN pousse correctement le trafic dans le LAN distant, etc :

"packet-trace interface lan1 ip-proto icmp"

Déverrouillage Verrouiller les utilisateurs (trop souvent un mauvais mot de passe est saisi)

Si vous entrez un mauvais mot de passe, par défaut 5 fois, l'adresse IP à partir de laquelle vous essayez d'accéder à l'USG sera bloquée pendant 30 minutes. Pour annuler ce blocage, vous pouvez entrer les commandes suivantes :

Ceci vous montrera une liste des adresses IP qui sont actuellement bloquées hors de l'USG

"show lockout-users"

Après avoir accédé au mode de configuration via "configure terminal", utilisez cette commande pour déverrouiller une adresse IP spécifique (marquée comme W.X.Y.Z)

"unlock lockout-users "

Verrouillage dû à une mauvaise configuration du pare-feu :

Imaginons que vous ayez créé une règle de pare-feu et que vous vous soyez verrouillé l'accès à l'appareil par accident. La procédure suivante vous aidera à supprimer cette règle :

"show secure-policy"

La commande ci-dessus vous donnera un aperçu des règles de pare-feu sur vos appareils, sous forme de chiffres :

"secure-policy rule : 1 - x". Utilisez maintenant la commande suivante pour obtenir les privilèges nécessaires à la suppression de la règle en question et de la commande delete :

"configure terminal"
"secure-policy delete rule-number".

Verrouillage dû à l'activation de la case "Authentifier les certificats clients" :

Si vous avez activé cette case à cocher et que vous ne pouvez plus accéder à l'interface web :

mceclip0.png

Veuillez vous connecter via SSH ou le port de console et utiliser :

"configure terminal"
"no ip http secure-server auth-client"

Afficher les statistiques de l'interface

Une commande assez générique, mais encore sous-estimée, utilisez cette commande pour afficher un petit tableau contenant des informations de base sur l'interface :

"show interface all"

Articles dans cette section

Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 17 sur 35
Partager

Commentaires

0 commentaire

Vous devez vous connecter pour laisser un commentaire.