Utilisation de la commande find "pour retourner la liste des commandes CLI Pan-OS par mot-clé"
Resolution
PAN-OS 6.0
Détails
Dans Pan-OS 6,0, une commande CLI a été introduite pour aider à trouver les commandes nécessaires, basées sur un mot clé. La commande find commande mot clé renvoie les commandes CLI qui correspondent au mot clé fourni et est valide dans les modes opérationnel et de configuration. Le format de la commande est:
> Find commande mot-clé<value></value>
Exemple utilisation de la commande pour retourner des commandes opérationnelles avec le mot clé "SSL-Decrypt":
> Find commande mot-clé SSL-décrypter
effacer la session tous les filtres NAT <none|source|destination|both>SSL-décrypter l' <yes|no>État de type <flow|predict> <initial|opening|active|discard|closing|closed> <value>à la <value>source <val></val> </value> </value> </initial|opening|active|discard|closing|closed> </flow|predict> </yes|no> </none|source|destination|both>
UE > source de destination-destination de l' <value>utilisateur <value>-source de l'utilisateur- <value>port <1-65535>de destination-protocole de port <1-65535> <1-255>application <value>règle <value>NAT-règle <value>QoS-r</value> </value> </value> </1-255> </1-65535> </1-65535> </value> </value> </value>
ULE <value>PBF-Rule <value>dos-règle <value>HW-interface <value>min-KB <1-1048576>QoS-Node-ID <0-5000>|<-2> QoS-Class <1-8>VSys-name <value>|<any> </any> </value> </1-8> </-2> </0-5000> </1-1048576> </value> </value> </value> </value>
Show session tous les start-at <1-2097152>filtre NAT <none|source|destination|both>SSL-décrypter le type de <yes|no>comptage <yes|no> <flow|predict>état <initial|opening|active|discard|closing|closed></initial|opening|active|discard|closing|closed> </flow|predict> </yes|no> </yes|no> </none|source|destination|both> </1-2097152>
from <value>to <value>source destination source- <ip etmask=""> <value>destination utilisateur- <value>source utilisateur-port <1-65535>destination-port <1-65535>Protocol <1-255>applicatio</1-255> </1-65535> </1-65535> </value> </value> </ip> </value> </value>
n <value>règle <value>NAT-règle <value>QoS-règle <value>PBF-règle <value>HW-entrée d'interface <value>-sortie d'interface <value>-interface <value>min-KB <1-1048576>QoS-node- <0-5000>ID<-2> </-2> |</0-5000> </1-1048576> </value> </value> </value> </value> </value> </value> </value> </value>
QoS-Class <1-8>VSys-name <value>|<any> rematch <security-policy></security-policy> </any> </value> </1-8>
afficher le réglage du système SSL-décrypter
afficher le paramètre système SSL-décrypter le certificat-cache
Show System Setting SSL-Decrypt Certificate
Show System Setting SSL-Decrypt Notify-cache
afficher le paramètre système SSL-décrypter exclure-cache
Show System Setting SSL-Decrypt session-cache
Show System Setting SSL-Decrypt HSM-Request
afficher le réglage du système SSL-décrypter les détails de mémoire
Debug dataplane Reset SSL-décrypter le certificat-cache
Debug dataplane Reset SSL-Decrypt Certificate-Status
Debug dataplane Reset SSL-Decrypt Exclude-cache Server <value>application <ssl|ssh></ssl|ssh> </value>
Debug dataplane Reset SSL-Decrypt Notify-cache source
Debug dataplane Reset SSL-décrypter session-cache
Debug dataplane Reset SSL-décrypter HSM-Request
Set System Setting SSL-Decrypt Skip-SSL-Decrypt<yes|no></yes|no>
Set System Setting SSL-Decrypt Skip-SSL<yes|no></yes|no>
Set System Setting SSL-Decrypt Answer-Timeout<1-86400></1-86400>
Set System Setting SSL-Decrypt Notify-utilisateur<yes|no></yes|no>
La même commande peut être utilisée en mode configuration pour rechercher les commandes de configuration:
> configurer
# Find commande mot-clé SSL-décrypter
propriétaire : ialeksov