モジュール「cluster」(ClusterXL)

構文

注:

  • Check Pointクラスタのすべての同期処理をデバッグ出力に出力するには、以下のデバッグ・フラグを有効にします。

  • デバッグ出力にパケットの内容をHEXフォーマットで表示する("FW-1: fwha_print_packet: Buffer ..."として)には、カーネルデバッグを開始する前に、各クラスタメンバ/該当するScalable Platform Security Groupにこのカーネルパラメータを設定します。

    • Security Gateway / 各クラスタメンバで、Expertモードで実行します。

      fw ctl set int fwha_dprint_io 1

    • Scalable Platform Security Groupでは、Expertモードで実行します。

      g_fw ctl set int fwha_dprint_io 1

  • デバッグ出力にすべてのネットワークチェックを表示するには、カーネルデバッグを開始する前に、各クラスタメンバでこのカーネルパラメータを設定します。

    • Security Gateway / 各クラスタメンバで、Expertモードで実行します。

      fw ctl set int fwha_dprint_all_net_check 1

    • Scalable Platform Security Groupでは、Expertモードで実行します。

      g_fw ctl set int fwha_dprint_all_net_check 1

フラグ

説明

arp

ARP転送 (sk111956を参照)

autoccp

CCPのAutoモードでの動作

balance

ClusterXLの負荷分散ユニキャストモード(Pivotモード)での動作について

ccp

クラスタ制御プロトコル(CCP)パケットの受信と送信

cloud

CloudGuard IaaSのプローブパケットに返信する。

conf

クラスタ構成とポリシーのインストール

correction

補正レイヤー

cu

接続性アップグレード (参照)

drop

クラスタ決定機能(DF)モジュールによってドロップされたコネクション(CCPパケットは含まれない)

forward

フォワーディング・レイヤー・メッセージ(クラスタメンバが転送パケットを送受信するとき)

if

インターフェイスの追跡と検証(インターフェイスに対するすべての操作とチェック)

ifstate

インターフェイスの状態(インターフェイスに対するすべての操作とチェック)

io

クラスタインタフェースを介したパケット送信に関する情報

log

クラスタによるログの作成と送信

- さらに、モジュール「fw」(ファイアウォール)のデバッグフラグ "log" を有効にしてください。

mac

クラスタインタフェースの現在の構成と検出状況

:加えて、このデバッグモジュールでデバッグフラグ "conf" と "if" を有効にしてください。

mmagic

MAC magic "に関する操作(取得、設定、更新、初期化、削除など)。

msg

クラスタメンバ間の内部メッセージの処理

multik

CoreXL閉じた マルチコア処理プラットフォーム上のセキュリティゲートウェイのパフォーマンス向上テクノロジー。複数のCheck Point Firewallインスタンスが、複数のCPUコアで並行して実行されています。 Firewallインスタンスでの接続処理

注:

osp

スケーラブルプラットフォームに限る。

セキュリティグループメンバー間の接続の分配

pnote

クリティカルデバイスの登録とモニタ(pnotes)

select

パケット選択(判定機能含む)

smo

スケーラブルプラットフォームに限る。

SMOセキュリティグループメンバーでの接続処理

stat

クラスタメンバの状態(ステートマシン)

subs

サブスクライバーモジュール(APIのセット、ユーザ空間プロセスがClusterXLステートマシンの現在の状態およびその他のクラスタリング構成パラメータを認識できるようにするもの)

timer

クラスタ内部タイマーのレポート

trap

クラスタカーネルからRouteDデーモンにマスター変更に関するトラップメッセージを送信する

unisync

スケーラブルプラットフォームに限る。

ユニキャスト同期 - ローカルMaestroサイト/スケーラブルシャーシ閉じた 60000 / 40000 Applianceのすべてのコンポーネントを含むコンテナです。同義語:シャーシ上のバックアップセキュリティグループメンバーとスタンバイMaestroサイト/スケーラブルシャーシ上の1つのセキュリティグループメンバーへの接続の同期化

vpn

VPN接続の処理