接続を検索する(asg検索)

ここでは、Connections Tableで接続を検索する方法について説明します。

説明

Gaia gClish閉じた Check Point Quantum Maestro Orchestrator に接続されているセキュリティアプライアンス用の Check Point Gaia オペレーティングシステムのグローバルコマンドラインシェルの名前。このシェルで実行するコマンドは、セキュリティグループ内のすべてのセキュリティアプライアンスに適用されます。 または Expert モードで "asg search" コマンドを使用します。

このコマンドは直接、またはインタラクティブモードで実行することができます。インタラクティブモードでは、パラメータを正しい順序で入力することができます。

asg search" コマンドは、セキュリティグループメンバ間の整合性テストも実行します。

このコマンドは、IPv4 と IPv6 の両方の接続をサポートします。

ノンインタラクティブモードでの検索

構文

asg search -help

asg search [-v] [-vs <VS IDs>] [<Source IP Address> <Source Port> <Destination IP Address> <Destination Port> <Protocol>]

パラメータ

パラメータ

説明

パラメータなし

インタラクティブモードで実行されます。

-help

内蔵のヘルプを表示します。

-vs <VS IDs>

<VS IDs> で指定された仮想システムに適用されます。

<VS IDs>には:

  • <VS IDs> を指定しない (デフォルト) - 現在の仮想システムのコンテキストに適用されます。

  • 仮想システム

  • カンマで区切られた仮想システムのリスト(例:1,2,4,5 )。

  • さまざまな仮想システム(例えば、3-5 )。

  • all - すべての仮想システムを表示する

このパラメータは、VSX閉じた 仮想システム拡張。Check Point Security Gatewayおよびその他のネットワークデバイスの仮想抽象化を備えたコンピュータまたはクラスタでホストされるCheckPoint仮想ネットワークソリューション。これらの仮想デバイスは、物理的な対応デバイスと同じ機能を提供します。環境においてのみ適用可能です。

<Source IP Address>

送信元IPv4またはIPv6アドレスを指定します。

<Source Port>

送信元ポート番号を指定します。

IANA Service Name and Port Number Registryを参照してください。

<Destination IP Address>

宛先の IPv4 または IPv6 アドレスを指定します。

<Destination Port>

宛先ポート番号を指定します。

IANA Service Name and Port Number Registryを参照してください。

<Protocol>

IP プロトコル名または番号を指定します。

IANA Protocol Numbersを参照してください。

-v

の接続インジケータを表示します。

これは、アクティブおよびバックアップセキュリティグループメンバの指標に加えられます。

注:

  • 上記の構文で示されるように、すべてのパラメータを順番に入力する必要があります。

  • ワイルドカードパラメータ(任意の値を意味する)として、"\*"を入力することができます。

  • -vs" パラメータは VSX モードの Security Group に対してのみ有効です。

インタラクティブモードでの検索

インタラクティブモードでは、接続検索パラメータを必要な順序で入力します。

ステップ

手順

1

Security Groupでコマンドラインに接続します。

2

Gaia gClishにアクセス:gclish と入力し、Enterキーを押す。

3

コマンドを実行します。

> asg search [-vs <VS IDs>] [-v]

4

これらのパラメータは、以下の順番で入力してください。

  1. ソースIPv4 アドレスまたは IPv6 アドレス。

  2. 宛先のIPv4またはIPv6アドレス。

  3. デスティネーションポート番号。

    IANA Service Name and Port Number Registryを参照してください。

  4. IP プロトコル。

    IANA Protocol Numbersを参照してください。

  5. 送信元ポート番号。

    IANA Service Name and Port Number Registryを参照してください。

- Enter キーを押すと、ワイルドカード値(任意の値を意味する)を入力することができます。