免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1205 | 回复: 0
打印 上一主题 下一主题

juniper防火墙网络故障信息收集方法 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-10-23 14:24 |只看该作者 |倒序浏览
在命令行(通过TELNET、SSH或CONSOLE登陆)状态下:
防火墙基本信息收集:(以下以NS-500为例)
ns500>get system (得到系统基本信息)
ns500>get config (得到防火墙配置信息)
ns500>get log event (得到防火墙事件日志)
如果是网络方面的问题,请收集下列信息:
ns500>get tech (导出系统信息)
ns500>set ffiliter ? (设置过滤器。如需要收集192.168.1.1 主机HTTP访问不成功的问题,命令为:set ffilter src-ip 192.168.1.1 dst-port 80。并从这台主机上产生HTTP的流量)
ns500>debug flow basic (开启基本的debug功能)
ns500>clear db (清除debug的缓冲区)
ns500>get db s (查看debug的信息)
如果是性能方面的问题,请收集下列信息:
(得到下列信息前,请不要重新启动机器,否则信息都会丢失)
ns500>Get per cpu detail (得到CPU使用率)
ns500>Get session info (得到会话信息 )
ns500>Get per session detail (得到会话详细信息)
ns500>Get mac-learn (透明方式下使用,获取MAC硬件地址)
ns500>Get arp (得到防火墙所学到的ARP列表)
ns500>Get alarm event (得到告警日志)
ns500>Get tech (导出系统信息)
ns500>Get log system (得到系统日志信息)
ns500>Get log system saved (得到系统出错后,系统自动记录信息,该记录重启后不会丢失)


本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u/18307/showart_189038.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP