fw up_execute

説明

オフラインのUnified Policyを実行します。

このコマンドはサポートのみです。

  • ソースIPアドレス、デスティネーションIPアドレス、IPアドレスを含むオブジェクト

  • シンプルなサービスオブジェクト(宛先ポート、送信ポート、プロトコルに基づく)

  • プロトコル検出

  • アプリケーション検出

サポートされないもの

構文

fw [-d] up_execute ipp=<IANA Protocol Number> [src=<Source IP>] [dst=<Destination IP>] [sport=<Source Port>] [dport=<Destination Port>] [protocol=<Protocol Detection Name>] [application=<Application/Category Name 1> [application=<Application/Category Name 2> ...]]

パラメータ

パラメータ

説明

パラメータなし

内蔵の使用状況を表示します。

-d

デバッグモードでコマンドを実行します。

コマンド自体のトラブルシューティングを行う場合のみ使用します。

ベストプラクティス- このパラメータを使用する場合、出力をファイルにリダイレクトするか、script コマンドを使用して CLI セッション全体を保存してください。

ipp=<IANA Protocol Number>

IANA プロトコル番号(16 進法)。

重要- このパラメータは常に必須である。

例:

  • TCP = 6

  • UDP = 17

  • ICMP = 1

IANA Protocol Numbersを参照してください。

src=<Source IP>

送信元 IP アドレス。

dst=<Destination IP>

宛先 IP アドレス。

sport=<Source Port>

ソースポート番号(10進数形式)。

IANA Service Name and Port Number Registryを参照してください。

dport=<Destination Port>

デスティネーションポート番号(10進数形式)。

重要- このパラメータは、TCP (6) および UDP (17) プロトコルで必須です。

IANA Service Name and Port Number Registryを参照してください。

protocol=<Protocol Detection Name>

プロトコル検出名(HTTP、HTTPSなど)。

application=<Application/Category Name>

SmartConsole閉じた Check Point 環境の管理に使用される Check Point GUI アプリケーション-セキュリティポリシーの構成、デバイスの構成、製品とイベントの監視、アップデートのインストールなど。で定義されているアプリケーション/カテゴリの名前です。

複数のアプリケーションを指定することができます。

例1

[Expert@MyGW:0]# fw up_execute src=126.200.49.240 dst=10.1.1.1 ipp=1
 
Rulebase execution ended successfully.
Overall status:
----------------
Active clob mask: 0
Required clob mask: 0
Match status: MATCH
Match action: Accept
 
Per Layer:
------------
Layer name: Network
Layer id: 0
Match status: MATCH
Match action: Accept
Matched rule: 2
Possible rules: 2 16777215
 
[Expert@MyGW:0]#

例2

[Expert@MyGW:0]# fw up_execute src=10.1.1.1 ipp=6 dport=8080 protocol=HTTP application=Facebook application=Opera
 
Rulebase execution ended successfully.
Overall status:
----------------
Active clob mask: 0
Required clob mask: 0
Match status: MATCH
Match action: Accept
 
Per Layer:
------------
Layer name: Network
Layer id: 0
Match status: MATCH
Match action: Accept
Matched rule: 2
Possible rules: 2 16777215
 
[Expert@MyGW:0]#