ロールで利用可能な機能のリスト

重要だ:

  • sk174965 のR81.20の既知の制限事項をお読みください。

  • sk148074 の「Scalable Platformの既知の制限」を読む。

表ロールで利用可能な機能のリスト

機能名
Gaia Portal

機能名
Gaia Clish

説明

影響を受けるコマンド
Gaia Clish

認証サーバ

aaa-servers

外部 RADIUS または TACACS+ サーバによる認証を構成します。

set aaa radius-servers *
set aaa tacacs-servers *
delete aaa radius-servers *
delete aaa tacacs-servers *
add aaa radius-servers *
add aaa tacacs-servers *
show aaa radius-servers *
show aaa tacacs-servers *

高度な VRRP

adv-vrrp

Advanced Virtual Router Redundancy Protocol (VRRP) の設定

set vrrp *
show vrrp *

アプライアンスのメンテナンス

prod-maintain

アプライアンス メンテナンスの概要ページ。

 

ARP

arp

スタティック ARP エントリとプロキシ ARP エントリを制御します。ダイナミック ARP エントリを制御します。

add arp *
delete arp *
set arp *
show arp *

バナーメッセージ

message

コントロール バナー メッセージと今日のメッセージ。

set message *
delete message *
show message *

BGP

bgp

ボーダー ゲートウェイ プロトコル (BGP) を介して動的ルーティングを設定します。

set as *
set router-id *
set bgp *
show route bgp *
show as *
show router-id *
show bgp *

ブレードのまとめ

blades

有効になっている Software Blade の概要を表示します。

 

CDT

cdt

Central Deployment Tool

show cdt *
set cdt *
start cdt *

証明書認証局

certificate_authority

認証局を制御します。

cpca_client

Change My Password

selfpasswd

ユーザ アカウントのパスワードを変更します。

set selfpasswd *

クローニング グループ

CloningGroup

Gaia クローニング グループを制御します。

set cloning-group *
add cloning-group *
delete cloning-group *
join cloning-group *
re-synch cloning-group *
leave cloning-group *
show cloning-group *

Cloning Group Management

CloningGroupManagement

Gaia Cloning Groups の管理を制御します。

set cloning-group-management *

Cloud Config

cloud-config

Zero Touchを制御します。

show cloud-config *
set cloud-config *
delete cloud-config *

クラスタ

cluster

クラスタリングを制御します。

add cluster *
set cluster *
delete cluster *
show cluster *

コアダンプ

core-dump

コア ダンプを制御します。

set core-dump *
show core-dump *

DHCPリレー

bootp

異なる IPv4 ネットワーク上の DHCP クライアントと DHCP サーバ間の IPv4 DHCP および IPv4 BOOTP メッセージの中継を制御します。

set bootp *
show bootp *

DHCPサーバ

dhcp

Gaia 上の DHCP サーバを制御します。

set dhcp service *
delete dhcp service *
set dhcp client *
delete dhcp client *
add dhcp client *
set dhcp server *
delete dhcp server *
add dhcp server *
show dhcp service *
show dhcp client *
show dhcp server *

DHCPv6 リレー

dhcp6relay

異なる IPv6 ネットワーク上の DHCP クライアントと DHCP サーバ間の DHCPv6 メッセージのリレーを制御します。

set ipv6 dhcp6relay *
show ipv6 dhcp6relay *

表示設定

configuration

Gaia 構成を保存して表示します。

save configuration *
show configuration *

表示形式

format

システムが時刻、日付、ネットマスクを表示する方法を設定します。

set format *
show format *

DNS

dns

Gaia 上の DNS サーバを制御します。

set dns *
delete dns *
show dns *

ドメイン名

domainname

Gaia のドメイン名を制御します。

set domainname *
delete domainname
show domainname

SmartConsole のダウンロード

smart-console

Gaia Portal から SmartConsole をダウンロードします。

N / A

エキスパートモード

expert

エキスパート モード シェルへのアクセス。

expert

エキスパートパスワード

expert-password

エキスパート モードのパスワードを変更します (インタラクティブ)。

set expert-password

エキスパート パスワード ハッシュ

expert-password-hash

パスワード ハッシュを使用して、エキスパート モードのパスワードを変更します。

set expert-password-hash *

拡張コマンド

command

Gaia Clish の追加の拡張コマンドを定義する機能を制御します。

add command *
delete command *
show command *
show commands
show extended *

工場出荷時のデフォルトをクリックします。

fcd

Gaia OS を工場出荷時のデフォルトに復元します。

set fcd *
show fcd *

ファイアウォール管理

firewall_management

管理サーバからのログインとログアウトを制御します。

mgmt *

前面パネル

lcd

一部の Check Point アプライアンスで使用可能なフロント パネルの LCD ディスプレイを制御します。

set lcd *
show lcd *

Hardware Health

hw-monitor

ハードウェア センサーのモニタリング。

show sysenv all
cpstat -f sensors os

ハイ・アベイラビリティ

high-avail-group

ハイアベイラビリティの概要ページ。

 

ホストアクセス

host-access

Gaia への接続を許可するホストを制御します。

add allowed-client *
delete allowed-client *
show allowed-client *

ホストアドレス

host

Gaia で既知のホストとその IP アドレスを制御します。

add host *
set host *
delete host *
show host *

ホスト名

hostname

Gaia のホスト名を制御します。

set hostname *
show hostname *

IGMP

igmp

Internet Group Management Protocol (IGMP) を介してマルチキャスト グループ メンバーシップを制御します。

set igmp *
show igmp *

非アクティビティタイムアウト

inactto

Gaia Portal と Gaia Clish の非アクティブ タイムアウトを制御します。

set inactivity-timeout *
show inactivity-timeout *

インバウンドルートフィルタ

import

RIP、OSPFv2、および BGP IPv4 の IPv4 インバウンド ルート フィルタを設定します。

set inbound-route-filter *

インバウンドルートフィルタ

import6

RIPng、OSPFv3、および BGP IPv6 の IPv6 インバウンド ルート フィルタを設定します。

set ipv6 inbound-route-filter *

インストール

ftw

Gaia初期設定ウィザードを起動します。

 

インタフェースの命名

interface-name

既存のインタフェースに別の名前を設定します (インタフェースの再起動と再構成が必要)

set interface-name *

IP ブロードキャスト ヘルパー

iphelper

UDP ブロードキャスト トラフィックの他のインタフェースへの転送を制御します。

set iphelper *
show iphelper *

IP Reachability Detection

ipreachdetect

IP アドレスの到達可能性を制御します。

set ip-reachability-detection *
show ip-reachability-detection *

IPv4スタティックルート

static-route

Gaiaでの IPv4スタティックルートを設定します。

set static-route *
show route static *

IPv6 Router Discovery

ipv6rdisc6

IPv6 ルータの検出を制御します。

set ipv6 rdisc6 *
show ipv6 rdisc6 *

IPv6 状態

ipv6-state

Gaia の IPv6 スタックを制御します。

set ipv6-state *
show ipv6-state

IPv6スタティックルート

static6

Gaia で IPv6 スタティックルートを制御します。

set ipv6 static-route *
show ipv6 route static *

IPv6 VRRP

vrrp6

IPv6 Virtual Router Redundancy Protocol (VRRPv3) を制御します。

set ipv6 vrrp6 *
show ipv6 vrrp6 *

ジョブスケジューラ

cron

特定の時間にアクションを実行する自動タスクをスケジュールします。

add cron *
set cron *
delete cron *
show cron *

ライセンスのアクティベーション

license_activation

"Activate Licenses"へのアクセス。

cplic

ライセンス設定

license

"Manage License"へのアクセス。

cplic

Lights Out Management (LOM) 設定

lom

Lights Out Management (LOM) 設定を表示します。

show lom *

メール通知

ssmtp

Gaia から送信されるメール通知を制御します。

set mail-notification *
show mail-notification *

メンテナンス

maintenance-group

メンテナンスの概要ページ。

N / A

管理インタフェース

management_interface

管理に使用するインタフェースを制御します (メイン インタフェース)。

set management *
show management *

NDP

neighbor

IPv6 近隣探索プロトコルを制御します。

add neighbor-entry *
set neighbor *
delete neighbor-entry *
show neighbor *

NetFlowエクスポート

netflow

Gaia で NetFlow エクスポートを制御します。

add netflow *
set netflow *
delete netflow *
show netflow *

ネットワーク アクセス

netaccess

Gaia への TELNET アクセスを制御します。

set net-access *
show net-access *

Network Interfaces

interface

物理インタフェース、エイリアス、ブリッジ、ボンド、VLAN、PPPoE を制御します。

set interface *
add interface *
delete interface *
add bonding *
set bonding *
delete bonding *
add bridging *
set bridging *
delete bridging *
add pppoe *
delete pppoe *
set pppoe *
add gre *
delete gre *
show interface *
show interfaces
show bonding *
show bridging *
show pppoe *
show gre *

ネットワーク管理

interface-group

ネットワーク管理の概要ページ。

show interface *
show interfaces *
set interface *

NTP

ntp

Gaia クロックを同期するための Network Time Protocol を制御します。

add ntp *
set ntp *
delete ntp *
show ntp *

OSPF

ospf

Open Shortest-Path First プロトコル (OSPFv2) を介して IPv4 動的ルーティングを制御します。

set ospf *
show ospf *
show route ospf *

OSPF v3

ospf3

Open Shortest-Path First プロトコル v3 (OSPFv3) を介して IPv6 ダイナミックルーティングを制御します。

set ipv6 ospf3 *
set router-id *
show ipv6 ospf3 *
show ipv6 route ospf3 *
show router-id *

パスワード ポリシー

password-controls

Gaia のパスワードとアカウント ポリシーを制御します。

set password-controls *
show password-controls *

パフォーマンスの最適化

perf

Security Gateway でマルチキューを制御します。

set multi-queue *
show multi-queue *

PIM

pim

プロトコルに依存しないマルチキャスト (PIM) を制御します。

set pim *
show pim *
show mfc *

ポリシーベースルーティング

pbr-combine-static

ポリシー ベースのルーティング ルールとアクション テーブルを制御します。

set pbr *
set pbrroute *
show pbr *
show pbrroute *

ポリシー ルーティング

pbr-routing-group

ポリシー ベース ルーティングの概要ページ。

set pbr *
set pbrroute *
show pbr *
show pbrroute *

プレフィックス リストとプレフィックス ツリー

prefix

ルーティング ポリシーで使用されるプレフィックス リストとプレフィックス ツリーを制御します。

set prefix-tree *
set prefix-list *

プロキシ設定

proxy

Gaia 上のプロキシ サーバを制御します。

set proxy *
delete proxy *
show proxy *

RAIDモニタリング

raid-monitor

RAID ボリュームモニタリングの概要ページ。

raidconfig
raid_diagnostic

RIP

rip

Routing Information Protocol for IPv4 (RIP) を介してダイナミックルーティングを制御します。

set rip *
show rip *

RIPng

ripng

Routing Information Protocol for IPv6 (RIPng) を介してダイナミックルーティングを制御します。

set ipv6 ripng *
show ipv6 ripng *

ロール

rba

Gaia でユーザのロールを制御します。

add rba *
delete rba *
show rba *

ルート

route

Gaia で IPv4 と IPv6 のルーティング テーブルを表示します。

show route *
show ipv6 route *

ルートアグリゲーション

aggregate

共通のルーティングプレフィックスを持つネットワークの組み合わせからスーパーネットネットワークを作成します。

set aggregate *
show route aggregate *

RIM(ルート・インジェクション・メカニズム)

route-injection

Gaia の Route Injection Mechanism (RIM) を制御します。

set kernel-routes *
show route kernel *

ルートマップ

routemap

Gaia でルート マップを設定します。

set routemap *
show routemap *
show routemaps *

ルート再配布

export

あるプロトコルから別のプロトコルへの IPv4 ルーティング情報のアドバタイズを制御します。

set route-redistribution *

ルート再配布

export6

あるプロトコルから別のプロトコルへの IPv6 ルーティング情報のアドバタイズを制御します。

set ipv6 route-redistribution *

Routed ClusterXL

routed-cluster

RouteD デーモンが Gaia 上の ClusterXL と対話する方法を制御します。

set routed-clusterxl *
show routed-clusterxl *

Router Discovery

rdisc

Gaia で ICMP Router Discovery を制御します。

set rdisc *
show rdisc *

ルータサービス

router-service-group

ルーティング サービスの概要ページ。

 

ルーティング モニタ

show-route-all

Gaia のルートに関する概要情報を表示します。

show route *

ルーティングオプション

route-options

Gaia でプロトコル ランクとトレース (デバッグ) オプションを構成します。

set routedsyslog *
set trace *
set tracefile *
set max-path-splits *
set nexthop-selection *
set protocol-rank *
set router-options *
show trace *
show routed *
show protocol-rank *
show router-options *

SAM(アクセラレータ カード)

sam

非推奨 - SAM カードはサポートされていません。使用状況と接続に関する情報について、Security Acceleration Module をモニタリングします。

show sam *

スケジュールされたバックアップ

scheduled_backup

データ損失のイベントに備えて、Gaia のスケジュールされたバックアップを作成します。

add backup-scheduled *
set backup-scheduled *
delete backup-scheduled *
show backup-scheduled

スクラッチパッドの設定

scratchpad

Gaia Portal で Scratchpad を制御します。

N / A

セキュリティ管理 GUI クライアント

mgmt-gui-clients

許可されたセキュリティ管理 GUI クライアントを制御します。

 

シャットダウン

reboot_halt

Gaia をシャットダウンして再起動します。

halt *
reboot *

スナップショット

snapshot

Gaia の完全バックアップ (スナップショット) を作成します。

add snapshot *
set snapshot *
delete snapshot *
show snapshots
show snapshot *

SNMP

snmp

Simple Network Management Protocol (SNMP) を介して Gaia モニタリングを制御します。

add snmp *
set snmp *
delete snmp *
show snmp *

Software Updates Policy Management

installer_conf

CPUSE - ソフトウェア更新の展開ポリシーとメール通知を管理します。

詳細は、sk92449を参照してください。

installer restore_policy *
set installer *
set installer download_mode *
set installer install_mode *
set installer download_mode schedule *
set installer install_mode schedule *

スタティックマルチキャストルート

static-mroute

Gaia でマルチキャストスタティックルートを設定します。

set static-mroute *
show static-mroute *

システムアセット

asset

ハードウェアアセットの概要を表示します。

show asset *

システムバックアップ

backup

データ損失のイベントに備えて Gaia システムのバックアップを作成します。

add backup *
set backup *
backup *
restore *
delete backup *
show backups
show backup *
show restore *

System Configuration

sysconfig

システム設定。

show configuration *

システム グループ

group

特権の高度な管理のために、Gaia OS ユーザ グループを制御します。

add group *
set group *
delete group *
show groups
show group *

システムログ

syslog

Gaia のシステム ロギングを制御します。

add syslog *
set syslog *
delete syslog *
show syslog *

システム管理

system-group

システム管理の概要ページ。

 

システムステータス

sysenv

ハードウェア センサーのモニタリング。

show sysenv *

TACACS_Enable

tacacs_enable

Gaia の TACACS+ メカニズムを制御します。

tacacs_enable *
show tacacs_enable *

時間

clock-date

システムの時刻と日付を設定します。

set clock *
set date *
set time *
set timezone *
show clock *
show date *
show time *
show timezone *

アップグレード

upgrade

Gaiaをアップグレードします。非推奨 - 代わりに CPUSE を使用してください。

upgrade *
add upgrade *
delete upgrade *
show upgrade *

アップグレード (CPUSE)

installer

CPUSE - 更新パッケージのステータスを表示し、Gaia でのパッケージのダウンロードとインストールを管理します。

詳細は、sk92449を参照してください。

show installer *
add installer *
installer *
set installer *

アップグレード (CPUSE)

software-updates-group

CPUSE の概要ページ。

詳細は、sk92449を参照してください。

show installer *
set installer *
installer agent *

ユーザ管理

security-access-group

ユーザ管理の概要ページ。

 

ユーザ

user

Gaia でユーザ アカウントを制御します。

add user *
set user *
delete user *
show user *
show users *

バージョン

version

インストールされている Check Point 製品のバージョン、および Gaia ビルドとカーネルを表示します。

show version *

仮想システム

virtual-system

VSX 仮想システムを制御します (CLI のみ)。SmartConsole のみですべての仮想システムを構成する必要があります。

add virtual-system *
set virtual-system *
delete virtual-system *
show virtual-system *

VPNT

vpnt

Gaia で VPN トンネリングを制御します。

add vpn *
set vpn *
delete vpn *

VRRP

vrrp

IPv4 Virtual Router Redundancy Protocol (VRRPv2) - Monitored Circuit/Simplified VRRP を制御します。

set vrrp *
add mcvr *
set mcvr *
delete mcvr *
show vrrp *
show mcvr *

VSX

vsx

VSX モードを有効または無効にします (Check Pointサポートのみが使用)。

set vsx *
show vsx *

Web設定

web

Gaia ポータルを制御します。

set web *
generate web *
show web *