モジュール "クラスタ" (ClusterXL)

構文

  • セキュリティゲートウェイ/各クラスタメンバで、エキスパートモードで実行します。

    fw ctl debug -m cluster + {all | <List of Debug Flags>}

  • Scalable Platformセキュリティグループでは、エキスパートモードで実行します。

    g_fw ctl debug -m cluster + {all | <List of Debug Flags>}

注:

  • Check Pointクラスタのすべての同期処理をデバッグ出力に出力するには、以下のデバッグフラグを有効にします。

  • デバッグ出力にパケットの内容をHEXフォーマットで("FW-1: fwha_print_packet: Buffer ..."として)出力するには、カーネルデバッグを開始する前に、各クラスタメンバ/該当するScalable Platformセキュリティグループにこのカーネルパラメータを設定します。

    • セキュリティゲートウェイ/各クラスタメンバで、エキスパートモードで実行します。

      fw ctl set int fwha_dprint_io 1

    • Scalable Platformセキュリティグループでは、エキスパートモードで実行します。

      g_fw ctl set int fwha_dprint_io 1

  • デバッグ出力にすべてのネットワークチェックを表示するには、カーネルデバッグを開始する前に、各クラスタメンバでこのカーネルパラメータを設定します。

    • セキュリティゲートウェイ/各クラスタメンバで、エキスパートモードで実行します。

      fw ctl set int fwha_dprint_all_net_check 1

    • Scalable Platformセキュリティグループでは、エキスパートモードで実行します。

      g_fw ctl set int fwha_dprint_all_net_check 1

フラグ

説明

arp

ARPフォワーディング (sk111956 参照)

autoccp

自動モードでのCCPの動作

balance

ClusterXLの負荷分散ユニキャストモード(Pivotモード)での操作

ccp

クラスタ制御プロトコル(CCP)パケットの受信と送信

cloud

CloudGuard IaaSのプローブパケットに返信

conf

クラスタ構成とポリシーのインストール

correction

コレクションレイヤー

cu

接続性のアップグレード (sk107042 を参照)

drop

クラスタ決定機能(DF)モジュールによってドロップされたコネクション(CCPパケットは含まれない)

forward

転送レイヤーメッセージ(クラスタメンバが転送パケットを送受信するとき)

if

インタフェースの追跡と検証(インタフェースに対するすべての操作とチェック)

ifstate

インタフェースの状態(インタフェースに対するすべての操作とチェック)

io

クラスタインタフェースを介したパケット送信に関する情報

log

クラスタによるログの作成と送信

- さらに、以下のデバッグ・フラグ "log" を有効にしてください。モジュール「fw」(ファイアウォール)

mac

クラスタインタフェースの現在の構成と検出状況

- 加えて、このデバッグモジュールでデバッグフラグ"conf"と"if"を有効にします。

mmagic

"MAC magic"の操作(取得、設定、更新、初期化、削除など)

msg

クラスタメンバ間の内部メッセージの処理

multik

CoreXL閉じた マルチコア処理プラットフォーム上のセキュリティゲートウェイのパフォーマンスを向上させる技術。複数のCPUコア上で複数のCheck Pointファイアウォール インスタンスが並列動作する。 Firewallインスタンスでの接続処理

注:

osp

スケーラブルプラットフォームの場合のみ:

セキュリティグループメンバ間の接続の分散

pnote

重要デバイスの登録と監視(pnotes)

select

パケット選択(判定機能含む)

smo

スケーラブルプラットフォームの場合のみ:

SMOセキュリティグループメンバでの接続処理

stat

クラスタメンバの状態(ステートマシン)

subs

サブスクライバーモジュール(APIのセット、ユーザ空間プロセスがClusterXLステートマシンの現在の状態およびその他のクラスタリング構成パラメータを認識できるようにするもの)

timer

クラスタ内部タイマーのレポート

trap

クラスタカーネルからRouteDデーモンにマスター変更に関するトラップメッセージを送信

unisync

スケーラブルプラットフォームの場合のみ:

ユニキャスト同期 - ローカルMaestroサイト/スケーラブルシャーシ上のバックアップセキュリティグループメンバとスタンバイMaestroサイト/スケーラブルシャーシ上の1セキュリティグループメンバへの接続の同期

vpn

VPN接続の処理