檢視次數:

可用於管理私有存取連接器虛擬裝置的 CLI 命令列表。

要存取 CLI,請連接並開啟 Connector 虛擬裝置(直接或透過 SSH)。使用您的帳戶憑證登入 CLI。
要查看 Private Access Connector 的基本資訊,例如網路設定和服務狀態,請執行 show 命令。例如,使用 show ip route 檢查網路 IP 路由。若要查看可用命令列表,請輸入 show,然後按 ? 鍵。
要查看您可以執行的任務列表並啟用管理命令,請運行enable命令。啟用管理命令會將命令提示符從>更改為#
下表列出了您可以用來管理連接器虛擬裝置的管理命令。
指令
語法
說明
enable
enable
進入特權模式以啟用管理命令
clear
clear
清除螢幕上的內容
exit
exit
退出會話
reboot
reboot
立即重新啟動私人存取連接器
shutdown
shutdown
立即關閉私人存取連接器
passwd
passwd
更改執行enable命令的密碼
register
register <registration_token>
註冊私人存取連接器到Trend Vision One
注意
注意
此命令不適用於使用規模設定虛擬機器部署在 Microsoft Azure 上的連接器。
unregister
unregister
Trend Vision One註銷私人存取連接器
unregister force
unregister force
強制從Trend Vision One註銷私人訪問連接器
register auto
register auto
當自動註冊失敗時,將私人存取連接器註冊到 Trend Vision One
注意
注意
此命令僅適用於使用規模設定虛擬機部署在 Microsoft Azure 上的連接器。
ifconfig
ifconfig
顯示有關介面的資訊
ping
ping [-c num_echos] [-i interval] <dest>
檢查到目的地的連線
[num_echos]: 要發送的回顧請求數量
[-i interval]: 每個封包之間的延遲間隔(以秒為單位)
<dest>: 目的地主機名稱或 IP 位址
traceroute
traceroute <dest>
追踪到目的地的路徑
<dest>: 目的地主機名稱或 IP 位址
resolve
resolve <dest>
將主機名稱解析為 IP 位址或將 IP 位址解析為主機名稱
<dest>: 目的地主機名稱或 IP 位址
proxytest
proxytest
測試與 Proxy 伺服器的連線
show interface
show interface
顯示所有使用中介面的資訊
show dpid bypass
show dpid bypass
顯示是否已停用私人存取連接器的規則執行功能
show dns
show dns
顯示私人存取連接器的 DNS 設定
show proxy
show proxy
顯示 Proxy 伺服器連線的詳細資訊
show hostname
show hostname
顯示私人存取連接器的主機名稱
show uptime
show uptime
顯示私人存取連接器啟動和運行的時間,以及其負載資訊
show version
show version
顯示私人存取連接器的版本
show ip route
show ip route
顯示路由器的路由表
show register
show register
顯示私人存取連接器的註冊狀態
show timezone
show timezone
顯示私人存取連接器的時區
show timezonelist
show timezonelist [country_or_region_or_city]
顯示可用的時區以配置私人訪問連接器
[country_or_region_or_city]:關鍵字用於列出特定國家、地區或城市的可用時區,例如,Africashanghai
show time
show time
顯示系統時間
show ntp server
show ntp server
顯示私人存取連接器的 NTP 伺服器
show ntp status
show ntp status
顯示 NTP 狀態
configure interface ip
configure interface <interface> <ip> <mask>
配置您的乙太網介面的 IP 位址
<interface>: 介面的名稱
<ip>: 介面的 IP 位址
<mask>:介面網路遮罩
configure hostname
configure hostname <hostname>
配置私人存取連接器的主機名稱
<hostname>: 連接器的主機名稱或完全限定網域名稱 (FQDN)
configure dns primary
configure dns primary <dns>
將 DNS 伺服器配置為主要 DNS 伺服器
<dns>: DNS 伺服器的 IP 位址
configure dns secondary
configure dns secondary <dns>
將 DNS 伺服器配置為次要 DNS 伺服器
<dns>: DNS 伺服器的 IP 位址
configure no dns primary
configure no dns primary
刪除主要 DNS 伺服器
configure no dns secondary
configure no dns secondary
刪除次要 DNS 伺服器
configure ip route
configure ip route <dest> <via> <dev>
為到達目標網路的流量新增靜態路由條目
<dest>: 目標網路區段,例如,0.0.0.0/0
<via>: 預設閘道的 IP 位址
<dev>: 您的乙太網路介面的名稱
configure no ip route
configure no ip route <dest> <via> <dev>
刪除到目標網路的靜態路由條目
<dest>: 目標網路區段,例如,0.0.0.0/0
<via>: 預設閘道的 IP 位址
<dev>: 您的乙太網路介面的名稱
configure dpid bypass
configure dpid bypass <on/off>
禁用或啟用私人訪問連接器的規則執行功能
如果 <on/off> 設定為 on,連接器將不會對使用者存取請求強制執行規則,並允許所有目的地的存取。預設值為 off
configure ping
configure ping <interface> <on/off>
允許或阻擋乙太網介面的 ping 封包
<interface>: 介面的名稱
configure ssh
configure ssh <interface> <on/off>
允許或阻擋您乙太網介面的 SSH 流量
<interface>: 介面的名稱
configure proxy
configure proxy <proxy_addr> <proxy_port> [proxy_type]
配置 Proxy 伺服器連接
<proxy_addr>: Proxy 伺服器的 FDQN 或 IP 位址
<proxy_port>: Proxy 伺服器的埠
[proxy_type]: 指示 Proxy 伺服器接受的流量類型的參數。選項包括:httphttpsall
注意
注意
如果未指定值,[proxy_type] 預設為 all
configure no proxy
configure no proxy [proxy_type]
刪除 Proxy 伺服器連線
[proxy_type]: 指示 Proxy 伺服器接受的流量類型的參數。選項包括:httphttpsall
注意
注意
如果未指定值,[proxy_type] 預設為 all
configure dhcp
configure dhcp <interface>
為您的乙太網介面配置 DHCP 模式
<interface>: 介面的名稱
configure timezone
configure timezone <timezone>
配置私人存取連接器的時區
<timezone> 的選項包括:
  • <region>/<city>:以region/city格式設置時區,例如,Asia/Shanghai
    注意
    注意
    使用 show timezonelist 來查看可用的時區。
  • UTC:將時區設置為 UTC 時間
configure ntp server
configure ntp server <address>
配置 NTP 伺服器以供私人存取連接器使用
<address>: NTP 伺服器的 FQDN 或 IP 位址
curl
curl [-X method] [-k insecure] [-v verbose] [-L location] [--tlsv tlsvX] [--http httpX] [--proxy proxy] <URL>
使用 curl 命令行工具診斷您的網路。
log collect
log collect
收集並上傳日誌到Trend Vision One
注意
注意
要收集調試日誌,請先執行log debug on命令。
log scp
log scp <address> <port> <remote_path>
使用 SSH 將收集的日誌發送到遠端伺服器
<address>: 遠端伺服器的 FDQN 或 IP 位址
<port>:遠端伺服器的埠
<remote_path>: 在遠端伺服器中儲存日誌的路徑
log debug
log debug <mode>
啟用或停用偵錯日誌記錄
<mode>: 除錯記錄模式。選項包括:
  • on:開啟偵錯日誌記錄
    注意
    注意
    預設情況下,偵錯日誌模式是關閉的。要收集偵錯日誌以進行疑難排解,請先執行log debug on命令。
  • off:關閉偵錯日誌記錄
    注意
    注意
    趨勢科技 建議在不再需要時關閉調試日誌。
log list
log list
顯示現有的日誌檔案
log upload
log upload
將已收集的日誌上傳到Trend Vision One
pkt capture
pkt capture [interface] [timeout] [size] [express]
在您的介面上捕獲封包
[介面]: 介面的名稱
注意
注意
要在一個命令中捕獲介面 eth0 和 tun0 上的數據包,請將 <interface> 設置為 default
[timeout]:停止封包捕捉過程的秒數
[size]: 停止封包擷取過程的封包檔案最大大小(MB)
[expression]: 用於匹配要捕獲的數據包的過濾表達式,例如,"dst 1.1.1.1 and tcp port 22""port not 22"
pkt stop
pkt stop [interface]
停止在您的介面上的封包捕捉過程
[介面]: 介面的名稱
注意
注意
如果未指定值,[interface] 預設為 all
pkt upload
pkt upload
將現有的封包檔案上傳到Trend Vision One
pkt scp
pkt scp <address> <port> <remote_path>
使用 SSH 將封包檔案傳送到遠端伺服器
<address>: 遠端伺服器的 FDQN 或 IP 位址
<port>:遠端伺服器的埠
<remote_path>:在遠端伺服器中儲存檔案的路徑
pkt list
pkt list
顯示現有的封包檔案
pkt ps
pkt ps
顯示正在進行的封包擷取過程
pkt del
pkt del
刪除現有的封包檔案
connectiontest
connectiontest [region]
測試與 Private Access 使用的服務的連接性
[region]: Trend Vision One 資料中心區域已註冊至 Private Access Connector。值包括:
  • anz:澳大利亞
  • eu:歐洲
  • :印度
  • jp:日本
  • sg:新加坡
  • us:美國
  • [自動]:Private Access Connector 的註冊區域