checkpoint防火墙HA相关命令

1 cphaprob stat
这个命令可以查看HA设备的状态,如果是主备模式,那么设备之间的正常状态是Active/Standby;如果是Loadsharing模式,那么设备之间正常的状态是Active(Pivot,30% Load)和Active(70% Load)。
checkpoint防火墙HA相关命令_第1张图片
2 cphaprob –a if
这个命令查看防火墙参与Cluster建立的接口信息以及虚拟的IP地址。Secured接口即同步接口。Multicast指的是CCP(checkpoint cluster protocol)采取的是组播方式,我们可以将其更改为采用广播方式。
checkpoint防火墙HA相关命令_第2张图片
3 cphaconf set_ccp broadcast
这个命令是将防火墙发送CCP协议的方式改成广播形式。
checkpoint防火墙HA相关命令_第3张图片
4 cphaprob list
设备的Cluster状态与防火墙的几个关键组件(Critical Devices)有关,如果这几个组件中某个状态异常,会导致cluster状态失败。可以看到下图,在关键组件当前状态检查时,current state处状态都是ok,表明关键组件状态正常。
• The cluster interfaces on the cluster members.
• Synchronization—full synchronization completed successfully.
• Filter—the Security Policy, and whether it is loaded.
• cphad—which follows the ClusterXL process called cphamcset.
• fwd—the VPN-1 daemon.
checkpoint防火墙HA相关命令_第4张图片
5 cphastart/cphastop
用于停止cluster进程,而对防火墙进程没有影响。
6 fw ctl pstat
这个命令可以查看设备的当前活动连接数、最大连接数和HA同步状态是否正常。如下图所示,Sync的状态显示为new,表明同步状态是正常的。如果状态显示off则表明同步状态异常。
checkpoint防火墙HA相关命令_第5张图片

你可能感兴趣的:(防火墙,linux,网络)