Comandos de la CLI del servidor principal/CM
En este capítulo se describen los comandos disponibles para los servidores Juniper ATP Appliance Core/CM o vCore. Estos comandos se utilizan para configurar dispositivos y software, administrar eventos de seguridad y mostrar información y estado del sistema.
Debe incluir los caracteres que no sean del alfabeto entre comillas dobles en los comandos de la CLI.
Comandos del modo básico
Utilice los comandos generales del sistema para configurar el dispositivo, ver el historial del dispositivo, entrar en otros modos de CLI, obtener ayuda con la sintaxis de CLI y salir de la sesión de CLI.
Los comandos generales son:
Consulte las secciones respectivas de esta guía para revisar los comandos Modo de diagnóstico, Modo CM, Modo recopilador y Modo de servidor por dispositivo de producto.
Comandos CM
Comandos del modo principal
Comandos del modo de servidor
Comandos del modo de diagnóstico
Comandos de la CLI de CoreCM
- captura-inicio
- Cm
- Núcleo
- Copia
- Diagnóstico
- Salida
- gssreport
- Ayuda
- Historia
- ifrestart
- Señal
- Reiniciar
- reset-admin-password
- Reiniciar
- Restaurar
- Set (modo núcleo)
- Servidor
- Establecer alerta del sistema (modo servidor)
- set (modo servidor)
- Establecer tipo de dispositivo (modo servidor)
- Set (modo de diagnóstico)
- Comprobación de la configuración
- Mostrar (modo núcleo)
- Mostrar (modo de diagnóstico)
- Mostrar (modo servidor)
- Apagado
- Traceroute
- Actualizar
- updateimage
- hechicero
captura-inicio
Descripción |
Inicia la captura de paquetes como un medio para diagnosticar y depurar el tráfico de red y obtener estadísticas. Véase también:[modo]; |
Producto(s) CLI |
All-in-One | Collector | Core | Mac OS X Detection Engine |
Modo(s) |
Diagnosis |
Sintaxis |
captura-inicio |
Parámetros |
<Dirección IP> <interface_name> |
Subcomandos |
Ninguno |
Ejemplo |
En el ejemplo siguiente se inicia un proceso de captura de paquetes en la interfaz eth1 para un recopilador de tráfico con la dirección IP 8.8.8.8: Host # diagnosis Nombre de host (diagnóstico)# Capture-Start 8.8.8.8 eth1
Nota:
Nota: La dirección 8.8.8.8 no necesita ser un dispositivo ATP de Juniper. Es solo un host en el que se filtra la captura. |
Cm
Descripción |
Entra en el modo cm (Administrador central). Véase también: basic [modo]; |
Producto(s) CLI |
All-in-One | Core |
Modo(s) |
Básica |
Sintaxis |
Cm |
Parámetros |
Ninguno |
Subcomandos |
Salir | Ayuda | Historia | Actualizar |
Ejemplo |
El siguiente ejemplo de comando entra en el modo de configuración cm: Host # cm Nombre de host (CM) # |
Núcleo
Descripción |
Entra en modo núcleo. Véase también: basic [modo]; |
Producto(s) CLI |
All-in-One | Collector | Core | Mac OS X Detection Engine |
Modo(s) |
Básica |
Sintaxis |
Núcleo |
Parámetros |
Ninguno |
Subcomandos |
salir, ayuda, historial, mostrar, actualizarimagen |
Ejemplo |
El siguiente ejemplo de comando entra en el modo de configuración de núcleo: nombre de host # núcleo Nombre de host (núcleo) # |
Copia
Descripción |
Usa Secure Copy (SCP) para copiar y transferir datos de captura o rastreo de paquetes (bloqueo) a una ubicación remota, proporcionando la misma autenticación y nivel de seguridad que una transferencia SSH. El comando de copia de seguimiento, a petición del servicio de atención al cliente, copia los archivos de seguimiento listos para usar en una ubicación remota. Véase también:[modo]; |
Producto(s) CLI |
All-in-One | Collector | Core-CM | Mac OSX Engine |
Modo(s) |
Diagnóstico |
Sintaxis |
Captura de copia <SCP source_file_name username@destination_host:destination_folder> | traceback {<tab> | ALL} <URI de cadena como user@hostname:path |
Parámetros |
Captura de copia <filename_location> remoto SCP copiar rastreo <TODOS | nombre de archivo> Copiar seguimiento <TAB> [pestaña Muestra todos los nombres de archivo de bloqueo disponibles] |
Subcomandos |
Ninguno |
Ejemplo |
En el ejemplo siguiente se copia el archivo "Eth1.txt" del host local a un host remoto: Nombre de host (diagnóstico)# Captura de copia captureEth1.txt de SCP |
Diagnóstico
Descripción |
Entra en la configuración de diagnóstico y en el modo de comprobación de estado. Consulte también: recopilador [modo], servidor [modo] |
Producto(s) CLI |
All-in-One | Collector | Mac OS X Detection Engine |
Modo(s) |
Básica |
Sintaxis |
Diagnóstico |
Parámetros |
Ninguno |
Subcomandos |
; ; ; ;;;;;; |
Ejemplo |
En el ejemplo siguiente se introduce la configuración del diagnóstico y el modo de comprobación de estado: nombre de host # diagnóstico nombre de host (diagnóstico)# ? |
Salida
Descripción |
Finaliza la sesión de la CLI. |
Producto(s) CLI |
All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine |
Modo(s) |
Básico | Núcleo | Coleccionista | Diagnóstico | Servidor |
Sintaxis |
Salida |
Parámetros |
Ninguno |
Ejemplo |
En el ejemplo siguiente se finaliza un modo de comando o una sesión de CLI. JATP# (diagnosis) exit JATP# |
gssreport
Descripción |
Utilice el comando gssreport para enviar informes a los Servicios de seguridad global (GSS) de Juniper y para mostrar el estado del informe GSS actual. Ver también:;[modo] |
Producto(s) CLI |
All-in-One | Collector | Mac OS X Detection Engine |
Modo(s) |
Diagnóstico |
Sintaxis |
GSSRreport status | Enviar |
Parámetros |
status: muestra el estado del informe GSS actual. enviar: envía un informe al dispositivo ATP GSS de Juniper. |
Subcomandos |
Ninguno |
Ejemplo |
En los ejemplos siguientes se muestra el estado de envío de un informe GSS: hostname # diagnosis hostname (diagnosis)# gssreport submit Successfully started GSS report hostname (diagnosis)# gssreport status GSS is currently enabled Last 5-minute GSS report at 2015-07-28 10:34:24.414322: successfully submitted Last hourly GSS report at 2015-07-28 10:34:24.468259: successfully submitted Last daily GSS report at 2015-07-28 10:34:28.225512: successfully submitted |
Ayuda
Descripción |
Muestra información sobre el sistema de ayuda de la CLI. |
Producto(s) CLI |
All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine |
Modo(s) |
Básico | Núcleo | Coleccionista | Diagnóstico | Servidor |
Sintaxis |
Ayuda |
Parámetros |
None |
Ejemplo |
En el ejemplo siguiente se muestra parte del resultado del comando help. CONTEXT SENSITIVE HELP [?] - Display context sensitive help. This is either a list of possible command completions with summaries, or the full syntax of the current command. A subsequent repeat of this key, when a command has been resolved, will display a detailed reference. AUTO-COMPLETION The following keys both perform auto-completion for the current command line. If the command prefix is not unique then the bell will ring and a subsequent repeat of the key will display possible completions. [enter] - Auto-completes, syntax-checks then executes a command. If there is a syntax error then offending part of the command line will be highlighted and explained. [tab] - Auto-completes [space] - Auto-completes, or if the command is already resolved inserts a space. If “<cr>” is shown, that means that what you have entered so far is a complete command, and you may press Enter (carriage return) to execute it. Use ? to learn command parameters and option: JATP (server)# show f? firewall Show the firewall configuration settings interface JATP (server)# show firewall? all Show the current iptables settings whitelist Show the iptables whitelist settings show firewall whitelist? <cr> show firewall whitelist |
Historia
Descripción |
Muestra el historial actual de la línea de comandos de la sesión de CLI. |
Producto(s) CLI |
All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine |
Modo(s) |
Básico | Núcleo | Coleccionista | Diagnóstico | Servidor |
Sintaxis |
hiHistoria |
Parámetros |
Ninguno |
Ejemplo |
En los ejemplos siguientes se devuelve el historial de la línea de comandos de la sesión actual de la CLI. JATP# (core) history |
ifrestart
Descripción |
Reinicia el controlador de interfaz y los servicios mediante la interfaz. |
Producto(s) CLI |
All-in-One | Core CM | Mac Mini OS X Detection Engine |
Modo(s) |
Servidor |
Sintaxis |
sireiniciar eth0 | eth1 |
Parámetros |
eth0 Restarts the management network administra interface. eth1 Restarts the monitoring network interface. |
Ejemplo |
En el ejemplo siguiente se reinicia la interfaz eth0 para la red de administración. <FireEye_name># ifrestart eth0 |
Señal
Descripción |
Envía paquetes de solicitud de eco ICMP (Protocolo de mensajes de control de Internet) a un nombre de host o dirección IP especificados para verificar que se puede llegar al destino a través de la red. |
||||||
Producto(s) CLI |
All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine |
||||||
Modo(s) |
Servidor |
||||||
Sintaxis |
ping -c[ contar] [-h saltos] [cadena] |
||||||
Parámetros |
|
||||||
Ejemplo |
En el ejemplo siguiente se envían tres solicitudes de eco al dispositivo con la dirección IP 10.10.10.1 <FireEye_name># ping -c 3 10.10.10.1 PING 10.10.10.1 (10.10.10.1) 56(84) bytes of data. 64 bytes from 10.10.10.1: icmp_req=1 ttl=64 time=0.314 ms 64 bytes from 10.10.10.1: icmp_req=2 ttl=64 time=0.277 ms 64 bytes from v: icmp_req=3 ttl=64 time=0.274 m --- 10.10.10.1 ping statistics --- 3 packets transmitted, 3 received, 0% packet loss, time 1999ms rtt min/avg/max/mdev = 0.274/0.288/0.314/0.022 ms |
Reiniciar
Descripción |
Reinicia el dispositivo ATP de Juniper. |
Producto(s) CLI |
All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine |
Modo(s) |
Servidor |
Sintaxis |
Reiniciar |
Parámetros |
None |
Ejemplo |
En el ejemplo siguiente se reinicia el sistema. hostname# reboot |
reset-admin-password
Descripción |
Un usuario sudo llamado "recovery" usa este comando para restablecer la contraseña de administrador. Este usuario no requerirá ninguna contraseña y solo podrá iniciar sesión en un dispositivo físico, no utilizando ssh login. |
Producto(s) CLI |
All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine |
Modo(s) |
Servidor |
Sintaxis |
Recuperación |
Parámetros |
Salir | ayuda| Historia | reset-admin-password |
Ejemplo |
En el ejemplo siguiente se restablece la contraseña de administrador. customer login: recovery
Nota:
Dado que las contraseñas no se sincronizan entre dispositivos, debe realizar este restablecimiento manualmente en todos los dispositivos del dispositivo ATP. |
Reiniciar
Descripción |
Reinicia los servicios del dispositivo ATP de Juniper. |
||||||||||||||||||||||
Producto(s) CLI |
All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine |
||||||||||||||||||||||
Modo(s) |
Servidor |
||||||||||||||||||||||
Sintaxis |
Reinicie [ALL | behaviorengine | cm | collector | core | corlationengine | database | ntpserver | sshserver | staticengine | webserver] |
||||||||||||||||||||||
Parámetros |
|
||||||||||||||||||||||
Ejemplo |
En el ejemplo siguiente se reinicia el servicio Administrador central. JATP# restart cm |
Restaurar
| Descripción |
Restaura la configuración del sistema a la configuración predeterminada de fábrica. Esto solo restablecerá la contraseña a la predeterminada temporalmente. |
||||||||
| Producto(s) CLI |
All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine |
||||||||
| Modo(s) |
Servidor |
||||||||
| Sintaxis |
Restaurar [Soporte | Firewall {Copia de seguridad | Predeterminado} | Nombre de host | Red] Las reglas de la lista de permitidos dependen del cierre normal del servicio para realizar una copia de seguridad. Apagar una máquina virtual directamente perderá el estado permitido, ya que las reglas no se pueden guardar en ese caso. |
||||||||
| Parámetros
Nota:
vCore for AWS no utiliza los siguientes comandos de CLI: restore hostname restore network |
|
||||||||
| Ejemplo |
En el ejemplo siguiente se restaura el sistema. JATP# restore El siguiente ejemplo restaura la contraseña de "soporte" de inicio de sesión SSH a la predeterminada JATP # restore support password Restore the default support password? (Yes/No)? yes support password was restored successfully! |
Set (modo núcleo)
Descripción |
Restablece el UUID del núcleo secundario, si se clona el núcleo virtual. |
Producto(s) CLI |
Núcleo/CM (núcleo virtual) |
Modo(s) |
Core (para configuraciones de núcleo virtual) |
Sintaxis |
Establecer ID |
Subcomandos |
Ninguno |
Ejemplo |
En el ejemplo siguiente se establece el identificador del dispositivo Virtual Core: hostname # core hostname (core) # set id <cr> |
Servidor
Descripción |
Entra en el modo de configuración del servidor. |
Producto(s) CLI |
All-in-One | Collector | Core/CM | Mac Mini Mac OS X |
Modo(s) |
Básica |
Sintaxis |
Servidor |
Subcomandos |
;;;;;;; Las reglas de la lista blanca dependen del cierre normal del servicio para realizar una copia de seguridad. Si apaga una máquina virtual directamente, perderá el estado de lista de permitidos, ya que en ese caso no se pueden guardar reglas. |
Ejemplo |
En el ejemplo siguiente entra en el modo de configuración del servidor: hostname # server hostname (server) # ? |
Establecer alerta del sistema (modo servidor)
Descripción |
Configure el umbral de tráfico y el intervalo de comprobación para el estado de mantenimiento "tráfico supervisado" del recopilador. Cuando el tráfico supervisado de un recopilador dentro del intervalo de tiempo de comprobación es inferior al umbral, se genera una alerta de estado del sistema. Puede enviar una notificación por correo electrónico de la alerta si se configuran notificaciones por correo electrónico de eventos de estado del sistema. |
Producto(s) CLI |
All-in-One | Core CM |
Modo(s) |
servidor, véase también:; set (collector mode); show |
Sintaxis |
set system-alert traffic <integer> time <interval>
Nota:
Tenga en cuenta que los parámetros "tráfico" y "tiempo" son necesarios para establecer el umbral tanto para el tráfico mínimo como para el tiempo. |
Parámetros |
traffic - the minimum traffic (in KB) interval - the checking interval (in minutes) |
Ejemplo |
JATP (server) # set system-alert traffic 100 time 30 En este ejemplo se establece la alerta del sistema de tal manera que, si el tráfico total supervisado de un recopilador en los últimos 30 minutos desciende por debajo de 100 KB, se generará una alerta de estado del sistema (y los usuarios recibirán una notificación por correo electrónico de la alerta si las notificaciones por correo electrónico están configuradas para eventos de mantenimiento del sistema). De forma predeterminada, esta alerta está deshabilitada y los usuarios deben establecer el tráfico y el intervalo mínimos para habilitarla. Tenga en cuenta también que todos los bytes vistos en las tramas Ethernet se cuentan en el tráfico. El intervalo mínimo para el comando de intervalo de tiempo "set system-alert traffic" es de 10 minutos. Si el intervalo mínimo se establece en menos de 10 minutos, no se activará ninguna alerta. |
set (modo servidor)
Descripción |
Configure los ajustes del sistema. |
Producto(s) CLI |
All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine |
Modo(s) |
servidor, véase también: ; ; ; |
Sintaxis |
set [autoupdate {on | off} | cli timeout secs | clock | cm address | cysupport {enable | disable} localmode {enable | disable}| passphrase string | dns | firewall {all <backup | flush> | whitelist} | hostname string | ip interface {management | alternate-exhaust}| ntpserver | password | proxy {config | enabled | remove} | timezone string | uipassword]
|
Parámetros
Nota:
vCore for AWS no utiliza los siguientes comandos de CLI:
[Los usuarios no pueden establecer una dirección IP estática ni cambiar el nombre de host directamente en una instancia EC2 AWS] (Ver columnas abajo) |
|
autoupdate {content | software} {on | off}
cli secs Reloj cm address set cysupport {enable | disable} | {localmode}
Dns firewall {all <backup | flush> | whitelist <add | delete | flush>}
hostname string ip interface {management | alternateexhaust} <dhcp | address | netmask | gateway}
|
Active o desactive las actualizaciones automáticas de productos. set autoupdate content on Establece el período de CLI en segundos (0 indica que no se agotó el tiempo de espera). Establece la fecha y hora actuales. Establece la dirección IP del Administrador central y la máscara de red utilizando la notación de barra; por ejemplo: AAA. BBB. CCC.DD/X Habilita el inicio de sesión SSH remoto con una cuenta de "soporte" o localmode enable|/disable. Establece DNS (o habilita DHCP para DNS) para la interfaz de administración de forma predeterminada si no se especifica la interfaz. Realiza copias de seguridad o vacía (borra) todas las iptables actuales de un firewall, o agrega, elimina o vacía la configuración iptables actual específica de la lista de permitidos para el firewall. La opción "agregar" agrega una dirección IP a la lista de permitidos salientes de iptables. # establecer lista blanca de firewall agregar 10.1.1.1 Establece el nombre de host del sistema. Establece la dirección IP, la máscara de red o la puerta de enlace predeterminada, o habilita DHCP para la interfaz de administración o de escape alternativo. |
ntpserver passphrase string password |
Establece el servidor de protocolo de hora de red (NTP). Establece la contraseña de la clave del dispositivo; Introduzca una cadena. Establece una nueva contraseña para el administrador de la CLI. |
proxy {config <all|http> | enable <on|off> | remove <all|http>}
|
Configúre, habilite/deshabilite o elimine "todas" las configuraciones de proxy, o elimine un servidor proxy específico de HTTP.
Propina:
Configure primero el proxy para "todos" los protocolos y, a continuación, cambie el proxy HTTP según sea necesario. |
timezone string |
Establece la zona horaria del dispositivo. |
uipassword |
Establece una nueva contraseña de administrador para el acceso a la interfaz de usuario web de CM. |
Ejemplos |
En el ejemplo siguiente se habilita un servidor proxy. JATP (server)# set proxy enable on |
Establecer tipo de dispositivo (modo servidor)
Descripción |
Cambie el tipo de dispositivo en cualquier momento. Por ejemplo, cambie de All-In-One a Core/CM. Tenga en cuenta que si cambia el tipo de dispositivo después de la instalación inicial, se perderán todos los archivos de datos relacionados con el tipo actual y debe configurar el dispositivo como lo haría con una caja nueva. |
||||
Producto(s) CLI |
Todo en uno | CM principal | Colector |
||||
Modo(s) |
Servidor |
||||
Sintaxis |
jatp:AIO#(server)# set appliance-type core-cm |
||||
Parámetros |
|
||||
Ejemplo |
En el ejemplo siguiente se cambia el factor de forma del dispositivo de todo en uno (predeterminado) a core-cm: jatp:AIO#(server)# set appliance-type core-cm This will result in the deletion of all data and configurations not relevant to the new form factor. Proceed? (Yes/No)? Yes |
Set (modo de diagnóstico)
Descripción |
Establece los niveles de registro para los componentes del dispositivo ATP de Juniper desde el modo de diagnóstico. Ver también: |
||||||||||||||
Producto(s) CLI |
All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine |
||||||||||||||
Modo(s) |
Diagnóstico |
||||||||||||||
Sintaxis |
Establecer registro todo |
||||||||||||||
Parámetros |
|
||||||||||||||
Ejemplo |
En el siguiente ejemplo se establece el nivel de registro predeterminado para todos los componentes del dispositivo ATP de Juniper. JATP# set logging all |
Comprobación de la configuración
Descripción |
Comprueba e informa sobre los ajustes básicos de configuración y análisis de la configuración de la canalización. |
Producto(s) CLI |
All-in-One | Core CM | Mac Mini OS X Detection Engine |
Modo(s) |
Diagnóstico |
Sintaxis |
setupcheck {all | report | basic | analysis}
|
Parámetros |
all Checks both basic settings and analysis pipelin report Shows report of last setupcheck. basic Checks basic configuration settings. analysis Checks the analysis pipeline. |
Ejemplo |
En el ejemplo siguiente se comprueban todas las opciones de configuración básicas, así como la canalización de análisis: JATP (diagnosis) # setupcheck all |
Mostrar (modo núcleo)
Descripción |
Muestra el estado de las imágenes de invitado o las estadísticas de la lista de permitidos. Ver también:; show (diagnostic mode) |
|||||||||||||||
Producto(s) CLI |
See Also: shutdown; show (diagnostic mode) |
|||||||||||||||
Modo(s) |
Núcleo |
|||||||||||||||
Sintaxis |
Mostrar |
|||||||||||||||
Parámetros |
|
|||||||||||||||
Ejemplo |
En el ejemplo siguiente se muestra el uso del comando show images: JATP(core)# show images En el ejemplo siguiente se muestra el uso del comando show whitelist: JATP(core)# show whitelist JATP(core)# show whitelist
En el ejemplo siguiente se muestra cómo obtener el estado de interfaz de escape alternativo (eth2): JATP(core)# show alternate-exhaust interface |
Mostrar (modo de diagnóstico)
Descripción |
Establece los niveles de registro para los componentes del dispositivo ATP de Juniper desde el modo de diagnóstico. Ver también: |
||||||||||||||
Producto(s) CLI |
All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine |
||||||||||||||
Modo(s) |
Diagnóstico |
||||||||||||||
Sintaxis |
Mostrar |
||||||||||||||
Parámetros |
|
||||||||||||||
Ejemplo |
En el ejemplo siguiente se muestra el estado del recopilador de tráfico conectado. JATP(diagnosis)# show device collectorstatus <cr>
En este ejemplo se muestra el seguimiento de errores de registro JATP(diagnosis)# show log error traceback <cr> |
Mostrar (modo servidor)
| Descripción |
Muestra configuraciones e información de estado. |
| Producto(s)CLI |
All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine |
| Modo(s) |
Servidor, consulte también: |
| Sintaxis |
show |
| Parámetros (Véanse los cuadros siguientes) |
|
autoupdate |
Mostrar la configuración de actualización automática. |
cli timeout |
Mostrar la configuración del tiempo de espera de la CLI. |
clock |
Mostrar la fecha y hora actuales. |
cm |
Muestre la dirección IP del administrador central. |
controller |
Mostrar el estado del controlador para las interfaces. |
cysupport |
Mostrar el estado de soporte de inicio de sesión SSH remoto. |
description |
Mostrar la descripción del servidor o sistema. |
devicekey |
Muestre la clave del dispositivo. |
devicetype |
Mostrar el tipo de dispositivo. |
dns |
Mostrar la configuración de los servidores DNS. |
eula |
Mostrar el Acuerdo de licencia de usuario final. |
firewall [all <| whitelist] |
Mostrar los valores de configuración del firewall. |
hostname |
Mostrar el nombre de host del sistema. |
interface [management | monitoring | alternateexhaust] |
Muestra información sobre la interfaz de red de administración (administrativa) eth0, la interfaz de supervisión (eth1) o la interfaz de escape alternativo (eth2). |
| Ver también: show controller |
Mostrar la dirección IP de la interfaz de administración (administrativa) eth0. |
| Ip |
Los resultados pueden mostrar direcciones IP privadas y públicas si AWS vCore tiene una IP pública. |
name |
Mostrar el nombre del servidor. |
ntpserver |
Mostrar la configuración del servidor de protocolo de hora de red (NTP). |
proxy |
Muestra la configuración de proxy para la red de administración. Mostrar estadísticas del sistema: |
| Consulte también mostrar (modo recopilador) para mostrar la ruta de datos proxy dentro/fuera |
cpuload muestra la carga promedio de CPU en el sistema para ejecutar procesos en los últimos intervalos de 1, 5 y 15 minutos. |
stats [cpuload | disk | memory] |
memorymuestra el uso de memoria del sistema. show stats cpuload (0.06,0.13,0.13) |
system-alert |
Muestra la configuración actual establecida de alertas del sistema. |
set timezone |
Muestra la lista de zonas horarias disponibles que se muestra a continuación. Africa/Abidjan Africa/Accra Africa/Addis_Ababa Africa/Algiers Africa/Asmara Africa/Asmera Africa/Bamako Africa/Bangui Africa/Banjul Africa/Bissau Africa/Blantyre Africa/Brazzaville Africa/Bujumbura Africa/Cairo Africa/Casablanca Africa/Ceuta Africa/Conakry Africa/Dakar Africa/Dar_es_Salaam Africa/Djibouti Africa/Douala Africa/El_Aaiun Africa/Freetown Africa/Gaborone Africa/Harare Africa/Johannesburg Africa/Juba Africa/Kampala Africa/Khartoum Africa/Kigali Africa/Kinshasa Africa/Lagos Africa/Libreville Africa/Lome Africa/Luanda Africa/Lubumbashi Africa/Lusaka Africa/Malabo Africa/Maputo Africa/Maseru Africa/Mbabane Africa/Mogadishu Africa/Monrovia Africa/Nairobi Africa/Ndjamena Africa/Niamey Africa/Nouakchott Africa/Ouagadougou Africa/Porto-Novo Africa/Sao_Tome Africa/Timbuktu Africa/Tripoli Africa/Tunis Africa/Windhoek America/Adak America/Anchorage America/Anguilla America/Antigua America/Araguaina America/Argentina/Buenos_Aires America/Argentina/Catamarca America/Argentina/ComodRivadavia America/Argentina/Cordoba America/Argentina/Jujuy America/Argentina/La_Rioja America/Argentina/Mendoza America/Argentina/Rio_Gallegos America/Argentina/Salta America/Argentina/San_Juan America/Argentina/San_Luis America/Argentina/Tucuman America/Argentina/Ushuaia America/Aruba America/Asuncion America/Atikokan America/Atka America/Bahia America/Bahia_Banderas America/Barbados America/Belem America/Belize America/Blanc-Sablon America/Boa_Vista America/Bogota America/Boise America/Buenos_Aires America/Cambridge_Bay America/Campo_Grande America/Cancun America/Caracas America/Catamarca America/Cayenne America/Cayman America/Chicago America/Chihuahua America/Coral_Harbour America/Cordoba America/Costa_Rica America/Creston America/Cuiaba America/Curacao America/Danmarkshavn America/Dawson America/Dawson_Creek America/Denver America/Detroit America/Dominica America/Edmonton America/Eirunepe America/El_Salvador America/Ensenada America/Fort_Nelson America/Fort_Wayne America/Fortaleza America/Glace_Bay America/Godthab America/Goose_Bay America/Grand_Turk America/Grenada America/Guadeloupe America/Guatemala America/Guayaquil America/Guyana America/Halifax America/Havana America/Hermosillo America/Indiana/Indianapolis America/Indiana/Knox America/Indiana/Marengo America/Indiana/Petersburg America/Indiana/Tell_City America/Indiana/Vevay America/Indiana/Vincennes America/Indiana/Winamac America/Indianapolis America/Inuvik America/Iqaluit America/Jamaica America/Jujuy America/Juneau America/Kentucky/Louisville America/Kentucky/Monticello America/Knox_IN America/Kralendijk America/La_Paz America/Lima America/Los_Angeles America/Louisville America/Lower_Princes America/Maceio America/Managua America/Manaus America/Marigot America/Martinique America/Matamoros America/Mazatlan America/Mendoza America/Menominee America/Merida America/Metlakatla America/Mexico_City America/Miquelon America/Moncton America/Monterrey America/Montevideo America/Montreal America/Montserrat America/Nassau America/New_York America/Nipigon America/Nome America/Noronha America/North_Dakota/Beulah America/North_Dakota/Center America/North_Dakota/New_Salem America/Nuuk America/Ojinaga America/Panama America/Pangnirtung America/Paramaribo America/Phoenix America/Port-au-Prince America/Port_of_Spain America/Porto_Acre America/Porto_Velho America/Puerto_Rico America/Punta_Arenas America/Rainy_River America/Rankin_Inlet America/Recife America/Regina America/Resolute America/Rio_Branco America/Rosario America/Santa_Isabel America/Santarem America/Santiago America/Santo_Domingo America/Sao_Paulo America/Scoresbysund America/Shiprock America/Sitka America/St_Barthelemy America/St_Johns America/St_Kitts America/St_Lucia America/St_Thomas America/St_Vincent America/Swift_Current America/Tegucigalpa America/Thule America/Thunder_Bay America/Tijuana America/Toronto America/Tortola America/Vancouver America/Virgin America/Whitehorse America/Winnipeg America/Yakutat America/Yellowknife Antarctica/Casey Antarctica/Davis Antarctica/DumontDUrville Antarctica/Macquarie Antarctica/Mawson Antarctica/McMurdo Antarctica/Palmer Antarctica/Rothera Antarctica/South_Pole Antarctica/Syowa Antarctica/Troll Antarctica/Vostok Arctic/Longyearbyen Asia/Aden Asia/Almaty Asia/Amman Asia/Anadyr Asia/Aqtau Asia/Aqtobe Asia/Ashgabat Asia/Ashkhabad Asia/Atyrau Asia/Baghdad Asia/Bahrain Asia/Baku Asia/Bangkok Asia/Barnaul Asia/Beirut Asia/Bishkek Asia/Brunei Asia/Calcutta Asia/Chita Asia/Choibalsan Asia/Chongqing Asia/Chungking Asia/Colombo Asia/Dacca Asia/Damascus Asia/Dhaka Asia/Dili Asia/Dubai Asia/Dushanbe Asia/Famagusta Asia/Gaza Asia/Harbin Asia/Hebron Asia/Ho_Chi_Minh Asia/Hong_Kong Asia/Hovd Asia/Irkutsk Asia/Istanbul Asia/Jakarta Asia/Jayapura Asia/Jerusalem Asia/Kabul Asia/Kamchatka Asia/Karachi Asia/Kashgar Asia/Kathmandu Asia/Katmandu Asia/Khandyga Asia/Kolkata Asia/Krasnoyarsk Asia/Kuala_Lumpur Asia/Kuching Asia/Kuwait Asia/Macao Asia/Macau Asia/Magadan Asia/Makassar Asia/Manila Asia/Muscat Asia/Nicosia Asia/Novokuznetsk Asia/Novosibirsk Asia/Omsk Asia/Oral Asia/Phnom_Penh Asia/Pontianak Asia/Pyongyang Asia/Qatar Asia/Qostanay Asia/Qyzylorda Asia/Rangoon Asia/Riyadh Asia/Saigon Asia/Sakhalin Asia/Samarkand Asia/Seoul Asia/Shanghai Asia/Singapore Asia/Srednekolymsk Asia/Taipei Asia/Tashkent Asia/Tbilisi Asia/Tehran Asia/Tel_Aviv Asia/Thimbu Asia/Thimphu Asia/Tokyo Asia/Tomsk Asia/Ujung_Pandang Asia/Ulaanbaatar Asia/Ulan_Bator Asia/Urumqi Asia/Ust-Nera Asia/Vientiane Asia/Vladivostok Asia/Yakutsk Asia/Yangon Asia/Yekaterinburg Asia/Yerevan Atlantic/Azores Atlantic/Bermuda Atlantic/Canary Atlantic/Cape_Verde Atlantic/Faeroe Atlantic/Faroe Atlantic/Jan_Mayen Atlantic/Madeira Atlantic/Reykjavik Atlantic/South_Georgia Atlantic/St_Helena Atlantic/Stanley Australia/ACT Australia/Adelaide Australia/Brisbane Australia/Broken_Hill Australia/Canberra Australia/Currie Australia/Darwin Australia/Eucla Australia/Hobart Australia/LHI Australia/Lindeman Australia/Lord_Howe Australia/Melbourne Australia/NSW Australia/North Australia/Perth Australia/Queensland Australia/South Australia/Sydney Australia/Tasmania Australia/Victoria Australia/West Australia/Yancowinna Brazil/Acre Brazil/DeNoronha Brazil/East Brazil/West Canada/Atlantic Canada/Central Canada/Eastern Canada/Mountain Canada/Newfoundland Canada/Pacific Canada/Saskatchewan Canada/Yukon Chile/Continental Chile/EasterIsland Etc/GMT Etc/GMT+0 Etc/GMT+1 Etc/GMT+10 Etc/GMT+11 Etc/GMT+12 Etc/GMT+2 Etc/GMT+3 Etc/GMT+4 Etc/GMT+5 Etc/GMT+6 Etc/GMT+7 Etc/GMT+8 Etc/GMT+9 Etc/GMT-0 Etc/GMT-1 Etc/GMT-10 Etc/GMT-11 Etc/GMT-12 Etc/GMT-13 Etc/GMT-14 Etc/GMT-2 Etc/GMT-3 Etc/GMT-4 Etc/GMT-5 Etc/GMT-6 Etc/GMT-7 Etc/GMT-8 Etc/GMT-9 Etc/GMT0 Etc/Greenwich Etc/UCT Etc/UTC Etc/Universal Etc/Zulu Europe/Amsterdam Europe/Andorra Europe/Astrakhan Europe/Athens Europe/Belfast Europe/Belgrade Europe/Berlin Europe/Bratislava Europe/Brussels Europe/Bucharest Europe/Budapest Europe/Busingen Europe/Chisinau Europe/Copenhagen Europe/Dublin Europe/Gibraltar Europe/Guernsey Europe/Helsinki Europe/Isle_of_Man Europe/Istanbul Europe/Jersey Europe/Kaliningrad Europe/Kiev Europe/Kirov Europe/Lisbon Europe/Ljubljana Europe/London Europe/Luxembourg Europe/Madrid Europe/Malta Europe/Mariehamn Europe/Minsk Europe/Monaco Europe/Moscow Europe/Nicosia Europe/Oslo Europe/Paris Europe/Podgorica Europe/Prague Europe/Riga Europe/Rome Europe/Samara Europe/San_Marino Europe/Sarajevo Europe/Saratov Europe/Simferopol Europe/Skopje Europe/Sofia Europe/Stockholm Europe/Tallinn Europe/Tirane Europe/Tiraspol Europe/Ulyanovsk Europe/Uzhgorod Europe/Vaduz Europe/Vatican Europe/Vienna Europe/Vilnius Europe/Volgograd Europe/Warsaw Europe/Zagreb Europe/Zaporozhye Europe/Zurich Indian/Antananarivo Indian/Chagos Indian/Christmas Indian/Cocos Indian/Comoro Indian/Kerguelen Indian/Mahe Indian/Maldives Indian/Mauritius Indian/Mayotte Indian/Reunion Mexico/BajaNorte Mexico/BajaSur Mexico/General Pacific/Apia Pacific/Auckland Pacific/Bougainville Pacific/Chatham Pacific/Chuuk Pacific/Easter Pacific/Efate Pacific/Enderbury Pacific/Fakaofo Pacific/Fiji Pacific/Funafuti Pacific/Galapagos Pacific/Gambier Pacific/Guadalcanal Pacific/Guam Pacific/Honolulu Pacific/Johnston Pacific/Kiritimati Pacific/Kosrae Pacific/Kwajalein Pacific/Majuro Pacific/Marquesas Pacific/Midway Pacific/Nauru Pacific/Niue Pacific/Norfolk Pacific/Noumea Pacific/Pago_Pago Pacific/Palau Pacific/Pitcairn Pacific/Pohnpei Pacific/Ponape Pacific/Port_Moresby Pacific/Rarotonga Pacific/Saipan Pacific/Samoa Pacific/Tahiti Pacific/Tarawa Pacific/Tongatapu Pacific/Truk Pacific/Wake Pacific/Wallis Pacific/Yap SystemV/AST4 SystemV/AST4ADT SystemV/CST6 SystemV/CST6CDT SystemV/EST5 SystemV/EST5EDT SystemV/HST10 SystemV/MST7 SystemV/MST7MDT SystemV/PST8 SystemV/PST8PDT SystemV/YST9 SystemV/YST9YDT US/Alaska US/Aleutian US/Arizona US/Central US/East-Indiana US/Eastern US/Hawaii US/Indiana-Starke US/Michigan US/Mountain US/Pacific US/Pacific-New US/Samoa |
timezone {US/Eastern | US/Central | US/ Mountain
|
Mostrar la zona horaria actual; Ejemplo: set timezone US/Pacific PROPINA: set timezone <tab> shows options. |
uptime |
Mostrar cuánto tiempo ha estado funcionando el sistema. |
uuid |
Mostrar el UUID del sistema (ID único universal). |
version |
Mostrar seguridad de contenido y software del dispositivo ATP de Juniper Versiones: |
| Ejemplo |
En el ejemplo siguiente se muestra información sobre el tipo de dispositivo de servidor CoreCM: CoreCM(server)# show devicetype Device type: cm, core En el ejemplo siguiente se solicitan datos sobre la interfaz de escape alternativo (eth2): CoreCM(server)# show interface alternate-exhaust En el ejemplo siguiente se muestran detalles sobre la interfaz de supervisión del recopilador (eth1): CoreCM(server)# show interface monitoring Interface: monitoring (eth1) Enabled: Yes Link: Yes IP Address: unknown Mask: unknown MTU: 1500 MAC Address: 90:d6:1f:22:70:g6 Speed: 1000Mb/s Duplex: Full Auto-negotiation: Yes Medium: Copper RX packets: 1869032424 Bytes: 1716560257902 Errors: 0 Overruns: 0 TX packets: 409287 Bytes: 44607401 Errors: 0 Overruns: 0 Traffic rate for the last 5 seconds/1 minute/5 minutes RX bits/sec: 108616/160176/442736 RX packets/sec: 44/46/91 TX bits/sec: 0/112/128 TX packets/sec: 0/0/0 |
Apagado
Descripción |
Apaga el servidor del dispositivo ATP de Juniper. |
Producto(s) CLI |
All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine |
Modo(s) |
Servidor |
Sintaxis |
shutdown |
Parámetros |
Ninguno |
Ejemplo |
En el ejemplo siguiente se realiza un apagado del dispositivo actual. JATP# shutdown |
Traceroute
Descripción |
Muestra el seguimiento de paquetes de ruta a un nombre de host o una dirección IP. |
||||
Producto(s) CLI |
All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine |
||||
Modo(s) |
Servidor |
||||
Sintaxis |
Traceroute |
||||
Parámetros |
|
||||
Ejemplo |
En el ejemplo siguiente se realiza un traceroute del dispositivo con nombre. JATP# traceroute -h 2 MacMininOSX-Engine |
Actualizar
Descripción |
Actualice el software del dispositivo ATP de Juniper para el dispositivo Core/CM o vCore, y todos los dispositivos físicos o virtuales conectados. |
||
Producto(s) CLI |
All-in-One | Core CM |
||
Modo(s) |
Cm |
||
Sintaxis |
upgrade <URI as user@hostname:path> |
||
Parámetros |
|
||
Ejemplo |
En el siguiente ejemplo, se copia el software del dispositivo ATP de Juniper en el núcleo desde una ubicación remota definida por la ruta proporcionada. CoreCM(cm)# upgrade admin@remoteHost.edu:some/remote/ directory |
updateimage
Descripción |
Actualice o corrija el perfil del sistema operativo de imagen de invitado utilizado por el motor de comportamiento de detección y análisis. El comando updateimage actualizará las imágenes de invitado desde una unidad USB conectada al dispositivo ATP de Juniper. |
||
Producto(s) CLI |
All-in-One | Core-CM | Mac Mini OS X Detection Engine |
||
Modo(s) |
Núcleo |
||
Sintaxis |
updateimage |
||
Parámetros |
|
||
Ejemplo |
En el ejemplo siguiente se realiza una actualización de perfil integrada para el motor de detección de núcleos. JATP (core)# updateimage built-in Installing image SC-XP-20140617.img... Previous version of SC-XP-20140617.img exists. Checking integrity... Image SC-XP-20140617.img is already installed Installing image SC-W7-20140521.img... Previous version of SC-W7-20140521.img exists. Checking integrity... Image SC-W7-20140521.img is already installed |
hechicero
Descripción |
Entra en el Asistente para configuración. Para conocer los comandos y las respuestas del Asistente para configuración, consulte "Asistente de configuración para el servidor CoreCM" en la siguiente sección para seguir los símbolos del sistema y las respuestas recomendadas. |
Producto(s) CLI |
All-in-One | Core/CM | Collector | Mac Mini Mac OS X |
Modo(s) |
Básica |
Parámetros |
hechicero |
Ejemplo |
Ninguno |
|
El siguiente comando inicia el asistente para configuración. hostname # wizard |
Asistente de configuración para el servidor CoreCM
Escriba CTRL-C para salir del Asistente para configuración en cualquier momento. Si sale sin completar la configuración, se le preguntará de nuevo si desea ejecutar el Asistente para configuración.
You may also rerun the Configuration Wizard at any time with the CLI command wizard.
Configuration Wizard Prompts |
Customer Response Actions |
¿Utiliza DHCP para obtener la dirección IP y la dirección del servidor DNS para la interfaz administrativa (Sí/No)?
Nota:
Sólo si la respuesta DHCP es no, escriba la siguiente información cuando se le solicite:
Reinicie la interfaz administrativa (Sí/No) |
Se desaconseja encarecidamente el uso del direccionamiento DHCP porque cambia dinámicamente. Se prefiere una dirección IP estática. Recomendado: Responda con
Escriba |
Introduzca un nombre de host válido. |
Escriba un nombre de host cuando se le solicite; no incluya el dominio; Por ejemplo: juniperatp1
Nota:
Solo se permiten caracteres alfanuméricos y guiones (en medio del nombre de host). |
[OPCIONAL] Si el sistema detecta un núcleo secundario con un puerto eth3, se muestra la opción de escape CnC alternativo: ¿Utilizar gases de escape alternativos para el análisis del tráfico de escape del motor (Sí/No)? Introduzca la dirección IP para la interfaz de escape alternativo (eth2): Escriba máscara de red para la interfaz de escape alternativo (eth2): (ejemplo: 255.255.0.0) Introduzca la dirección IP de la puerta de enlace para la interfaz alternateexhaust (eth2): (ejemplo:10.6.0.1) Ingrese la dirección IP del servidor DNS principal para la interfaz de escape alternativo (eth2): (ejemplo: 8.8.8.8) ¿Tiene un servidor DNS secundario para la interfaz de escape alternativo (eth2)? ¿Desea introducir los dominios de búsqueda para la interfaz de escape alternativo (eth2)?
Nota:
El reinicio completo de la interfaz de red puede tardar más de 60 segundos |
Consulte "Configuración de una interfaz de motor de análisis alternativa" en la Guía del operador del dispositivo ATP de Juniper para obtener más información. Escriba yes para configurar una interfaz eth2 alternativa. Introduzca la dirección IP de la interfaz eth2. Introduzca la máscara de red eth2. Introduzca la dirección IP de la puerta de enlace. Introduzca la dirección IP del servidor DNS principal para la interfaz de escape alternativo (eth2). Escriba sí o no para confirmar o denegar un servidor DNS secundario eth2. Escriba sí o no para indicar si desea introducir el dominio de búsqueda. |
¿Regenerar el certificado SSL autofirmado (Sí/No)? |
Escriba yes para crear un nuevo certificado SSL para la interfaz de usuario web del servidor del dispositivo ATP de Juniper. Si rechaza el certificado autofirmado escribiendo no, prepárese para instalar un certificado de entidad emisora de certificados (CA). |
Introduzca los siguientes atributos de servidor: Dirección IP del administrador central (CM): Nombre del dispositivo: (debe ser único) Nombre del dispositivo: (debe ser único) Frase de contraseña de clave de dispositivo
Nota:
Recuerde esta frase de contraseña y úsela para todos los dispositivos distribuidos. |
¿Es un dispositivo de administrador central?: Escriba Sí; el sistema establecerá automáticamente IP 127.0.0.1 como la dirección IP todo en uno. Ingrese un nombre de dispositivo Juniper ATP Appliance Collector conectado; esto identifica al recopilador en la interfaz de usuario web. Introducir un dispositivo Descripción Introduzca una frase de contraseña definida por el usuario que se utilizará para autenticar el núcleo en el Administrador central. |