ExtraHop Befehlszeilenreferenz
Sie können viele Verwaltungsaufgaben auf Ihrem ExtraHop-System über eine Befehlszeilenschnittstelle (CLI) verwalten. In der Regel verwalten Sie Ihr ExtraHop-System mit der CLI, wenn Sie eine Verbindung über den USB-Anschluss an der Appliance mit einer Tastatur und einem Monitor herstellen oder wenn Sie eine Verbindung über den IDRAC Schnittstelle.
Diese Referenz enthält Informationen zum Zugriff auf die CLI und eine Liste aller verfügbaren ExtraHop-Befehle und Unterbefehle.
Autorisierung und Zugriff
Sie können sich über die ExtraHop-Administrationseinstellungen oder über eine Secure Shell (SSH) -Terminalanwendung bei der CLI anmelden. Sie können zwar grundlegende Befehle ausführen, wenn Sie als beliebiger Benutzer mit System- und Zugriffsadministrationsrechten angemeldet sind, aber Sie benötigen das Passwort für das Setup-Benutzerkonto, um erweiterte Befehle ausführen zu können.
Stellen Sie über SSH eine Verbindung zur CLI her
Befehlsmodi
Befehle sind im privilegierten und nicht privilegierten Modus verfügbar. Jeder Benutzer mit System- und Zugriffsadministrationsrechten kann auf Befehle ohne Zugriffsrechte zugreifen. Für den Zugriff auf privilegierte Befehle ist jedoch das Passwort des Setup-Benutzerkontos erforderlich.
- Nicht privilegierte Befehle
- Für diese vier Befehle müssen Sie sich mit einem Benutzerkonto anmelden, das über System- und
Zugriffsadministrationsrechte verfügt.
- ermöglichen
- Aktiviert privilegierte Befehle. Wenn dieser Befehl ausgeführt wird, werden Sie zur Eingabe des Kennworts für das Setup-Benutzerkonto aufgefordert.
- Klingeln
- Sendet eine Ping-Anfrage an ein bestimmtes Gerät.
- anzeigen
- Zeigt die ExtraHop-Systemkonfigurationseinstellungen im Nur-Lese-Modus an.
- Traceroute
- Sendet eine Traceroute-Anfrage an ein bestimmtes Gerät.
- Privilegierte Befehle
- Für die folgenden Befehle ist das Passwort für das Setup-Benutzerkonto erforderlich.
- konfigurieren
- Aktiviert den Konfigurationsmodus.
- löschen
- Ermöglicht Löschvorgänge.
- deaktivieren
- Deaktiviert den privilegierten Modus.
- ermöglichen
- Aktiviert den privilegierten Modus.
- Klingeln
- Sendet eine Ping-Anfrage.
- nachladen
- Ermöglicht das Neuladen von Diensten.
- zurücksetzen
- Ermöglicht das Zurücksetzen von Dienstvorgängen.
- Neustart
- Ermöglicht den Neustart von Dienstvorgängen.
- anzeigen
- Zeigt die aktuellen Systemkonfigurationseinstellungen an.
- Abschaltung
- Fährt das ExtraHop-System herunter.
- halt
- Stoppt die ExtraHop-Dienste.
- Unterstützung
- Aktiviert (oder deaktiviert) das ExtraHop Support-Konto.
- Traceroute
- Sendet eine Traceroute-Anfrage.
konfigurieren
Versetzt das ExtraHop-System in den Konfigurationsmodus. Nachdem der Befehl configure ausgeführt wurde und sich das System im Konfigurationsmodus befindet, können Sie jeden der unten aufgeführten Unterbefehle übergeben.
Beispiel
Die folgende Befehlssequenz öffnet den Konfigurationsmodus, aktiviert die Schnittstellen-Unterbefehle, legt eine statische IP-Adresse fest, DNS Server und Hostname für Interface 2 auf dem ExtraHop-System und beendet dann den Konfigurationsmodus:
extrahop#configure extrahop(config)#interface 2 extrahop(config-if)#ip ipaddr <ipaddr> <netmask> <gateway> extrahop(config-if)#ip dnsservers <ipaddr> <ipaddr 2> extrahop(config-if)#ip hostname <name> extrahop(config-if)#exit extrahop(config)#exit
Der Befehl configure unterstützt die folgenden Unterbefehle:
datenträgerbereinigung
Gibt Speicherplatz frei, indem große ExtraHop-Protokolldateien komprimiert und gelöscht werden. Es ist nicht erforderlich, diesen Befehl auszuführen, es sei denn, Sie werden vom ExtraHop-Support dazu aufgefordert. Sie können diesen Befehl jedoch jederzeit ausführen.
Schnittstelle
Versetzt die CLI in den Schnittstellenmodus und stellt Unterbefehle bereit, um anzugeben, wie das ExtraHop-System eine IP-Adresse und den Hostnamen abruft.
Syntax
extrahop#configure extrahop(config)#interface <interface-number> extrahop(config-if)#ip ipaddr <addr> <netmask> <gateway> Parameters
Hinweis: | Sie können die Schnittstelle angeben, die Sie konfigurieren möchten, indem Sie die Schnittstellennummer eingeben , wenn Sie den Schnittstelle Befehl. Wenn Sie keine Schnittstelle angeben, konfiguriert der Befehl die primäre Verwaltungsschnittstelle. |
Die Schnittstelle Der Befehl umfasst die folgenden Unterbefehle und Parameter:
- ip dhcp
- Konfiguriert das ExtraHop-System mit DHCP Option.
- IP-DNS-Server
- Konfiguriert die DHCP-Server des Systems. Dieser Parameter erfordert die folgenden Werte:
- primäre Adresse
- Spezifiziert die primäre IP-Adresse des DNS Server.
- sekundäre Adresse
- Gibt die sekundäre IP-Adresse des DNS-Servers an. Dieser Parameter ist optional.
- IP-Hostname
- Gibt den Hostnamen des Systems an.
- Name
- Gibt den Hostnamen für das ExtraHop-System an.
- ip-ipaddr
- Gibt den Hostnamen für das ExtraHop-System an.
- addr
- Eine statische IP-Adresse.
- Netzmaske
- Eine Adresse, die die Subnetzmaske angibt.
- Tor
- Die IP-Adresse des Computers, der von Geräten im Netzwerk für den Zugriff auf ein anderes Netzwerk oder ein öffentliches Netzwerk verwendet wird.
- IP6-DHCP
- Aktiviert IPv6 und konfiguriert das ExtraHop-System mit der DHCPv6-Option mit IPv6.
Hinweis: Wenn diese Option aktiviert ist, wird DHCPv6 zur Konfiguration der DNS-Einstellungen verwendet. - IP6 deaktivieren
- Deaktiviert IPv6.
- ip6 ipaddr
- Aktiviert IPv6 und legt eine statische IPv6-Adresse fest. Wenn ohne IPv6-Adresse angegeben, werden alle zuvor konfigurierten statischen IPv6-Adressen gelöscht.
- ip6 ra_dns
- Ermöglicht dem System, Informationen zum rekursiven DNS-Server (RDNSS) und zur DNS-Suchliste (DNSSL) entsprechend der Routerankündigungen zu konfigurieren,
- IP6-Slave
- Aktiviert IPv6 und konfiguriert die Stateless Address Autoconfiguration für IPv6.
- Behinderte
- Deaktiviert die automatische Konfiguration von statusfreien Adressen.
- Hwaddr
- Konfiguriert das System für die automatische Zuweisung von IPv6-Adressen auf der Grundlage der MAC-Adresse des Sensor.
- stable_privat
- Konfiguriert das System so, dass automatisch private IPv6-Adressen zugewiesen werden, die nicht auf Hardwareadressen basieren. Diese Methode ist in RFC 7217 beschrieben.
Lizenz
Stellt Unterbefehle zur Eingabe der Lizenzzeichenfolge zur Aktualisierung der ExtraHop-Lizenz bereit. Der Lizenzschlüsseltext wird vom ExtraHop Support gesendet und an der Aufforderung Lizenztext eingeben in die CLI eingefügt.
remote_auth
Stellt Unterbefehle bereit, um die Fernauthentifizierung von Benutzern auf dem ExtraHop-System zu aktivieren oder zu deaktivieren. Beachten Sie, dass die Unterbefehle ldap, radius, und tacacs versetzt die CLI in den spezifischen Modus, um Parameter für die angegebene Remote-Authentifizierungsmethode zu akzeptieren.
Parameter
Die remote_auth Der Befehl umfasst die folgenden Unterbefehle und Parameter:
- Behinderte
- Deaktiviert die Fernauthentifizierung.
- ldap
- Gibt Konfigurationsparameter an, um die LDAP-Remoteauthentifizierungsmethode zu aktivieren.
Dieser Befehl fügt die CLI ein ldap mode und erfordert die folgenden
Parameterwerte:
- basedn
- Gibt die Basis der LDAP-Suche an, die verwendet wird, um Benutzer zu finden.
- binden
- Gibt den Distinguished Name (DN) an, der vom ExtraHop-System zur Authentifizierung beim LDAP-Server verwendet wird.
- Hafen
- Gibt die Listening-Port-Nummer des LDAP-Servers an.
- Suche
- Gibt den Suchfilter an, der beim Durchsuchen des LDAP-Verzeichnisses nach Benutzerkonten verwendet wird.
- Server
- Gibt den Hostnamen oder die IP-Adresse des LDAP-Servers (oder der Server) an.
- anzeigen
- Zeigt die aktuellen LDAP-Einstellungen an.
- Radius
- Gibt Konfigurationsparameter an, um die RADIUS-Fernauthentifizierungsmethode zu aktivieren.
Dieser Befehl versetzt die CLI in den Radius-Modus und erfordert die folgenden Parameterwerte:
- Server löschen
- Löscht einen angegebenen RADIUS-Serverhost.
- Server
- Gibt den Hostnamen oder die IP-Adresse des RADIUS-Servers (oder der Server), das gemeinsame geheime Passwort und einen optionalen Timeout-Wert an.
- anzeigen
- Zeigt die aktuellen RADIUS-Einstellungen an.
- Tacacs
- Gibt Konfigurationsparameter an, um die TACACS-Fernauthentifizierungsmethode zu aktivieren.
Dieser Befehl versetzt die CLI in den Tacacs-Modus und erfordert die folgenden Parameterwerte:
- Server löschen
- Löscht einen angegebenen TACACS-Serverhost.
- Server
- Gibt den Hostnamen oder die IP-Adresse des TACACS-Servers (oder der Server), das gemeinsame geheime Passwort und einen optionalen Timeout-Wert an.
- anzeigen
- Zeigt die aktuellen TACACS-Einstellungen an.
Running_Config
Stellt Befehle zum Aktualisieren und Speichern von Einstellungen in der laufenden Konfigurationsdatei bereit. Der Aktualisierungsbefehl generiert eine Aufforderung in der CLI, um den aktualisierten Konfigurationstext bereitzustellen. Weitere Informationen zum Ändern des laufenden Konfigurationscodes finden Sie in der Config wird ausgeführt Abschnitt.
Parameter
Der Befehl running_config enthält die folgenden Unterbefehle und Parameter:
- bearbeiten
- Stellt eine Schnittstelle bereit, um Änderungen an Abschnitten der laufenden Konfiguration vorzunehmen.
- aktualisieren
- Stellt eine Schnittstelle bereit, um Änderungen an der gesamten laufenden Konfiguration vorzunehmen. Sie werden von der CLI aufgefordert, den aktuellen Konfigurationstext einzugeben.
- sparen
- Speichert die an der laufenden Konfiguration vorgenommenen Änderungen auf der Festplatte.
- rückgängig machen
- Kehrt zur gespeicherten laufenden Konfiguration zurück.
Dienstleistungen
Stellt Befehle zum Aktivieren oder Deaktivieren der Verwaltungseinstellungen, zum Aktivieren oder Deaktivieren des SSH-Dienstes , der die CLI-Schnittstelle unterstützt, und zum Aktivieren oder Deaktivieren von SNMP-Diensten bereit.
Syntax
extrahop#configure extrahop(config)#services gui <enable/disable>
Die Dienstleistungen Der Befehl umfasst die folgenden Unterbefehle und Parameter:
- gui
- Aktiviert oder deaktiviert den Webdienst, der die Administrationseinstellungen unterstützt. Dieser Befehl unterstützt die Parameterwerte enable um den Dienst einzuschalten und disable um den Dienst auszuschalten.
- snmp
- Aktiviert oder deaktiviert den SNMP-Dienst, der die SNMP-Überwachung unterstützt. Dieser Befehl unterstützt die Parameterwerte enable um den Dienst einzuschalten und disable um den Dienst auszuschalten.
- ssh
- Aktiviert oder deaktiviert den SSH-Dienst, der die Befehlszeilenschnittstelle unterstützt. Dieser Befehl unterstützt die Parameterwerte enable um den Dienst einzuschalten und disable um den Dienst auszuschalten.
Systemeinstellungen
Stellt Befehle für die Arbeit mit Kerndateien bereit.
Syntax
extrahop#configure extrahop(config)#systemsettings corefiles lifetime <value>
Die Systemeinstellungen Der Befehl umfasst die folgenden Unterbefehle und Parameter:
- Corefiles aktivieren
- Aktiviert die Kerndateien.
- Corefiles deaktivieren
- Deaktiviert die Kerndateien.
- Lebenszeit
- Legt den Wert für die Lebensdauer der Kerndateien fest.
- Wert
- Gibt den Lebensdauerwert an.
löschen
Versetzt das ExtraHop-System in den Löschmodus. Nachdem der Löschbefehl ausgeführt wurde und sich das System im Löschmodus befindet, können Sie jeden der unten aufgeführten Unterbefehle eingeben, um Dateien aus dem System zu entfernen.
deaktivieren
Entfernt das ExtraHop-System aus dem Aktivierungsmodus. Nach dem deaktivieren Der Befehl wird ausgeführt und das System ist deaktiviert. Sie müssen den Befehl ausführen ermöglichen Befehl, um alle Operationen auszuführen, die Einstellungen über die Befehlszeilenschnittstelle ändern.
eca
(Nur Konsole) Versetzt das ExtraHop-System in den eca-Modus. Nachdem der eca-Befehl ausgeführt wurde und sich das System im eca-Modus befindet, können Sie jeden der unten aufgeführten Unterbefehle übergeben, um die Verbindung zu verwalten Sensoren, Plattenläden und Paketläden.
Details
Bietet Befehle zum Auflisten der Konfigurationsdetails der verbundenen Sensor.
extrahop[ECA]#eca details <nodeid>
Hinweis: | Führen Sie das aus eca details Befehl ohne nodeid Parameter zur Anzeige der Details aller angeschlossenen Sensoren, Recordstores und Packetstores. |
ermöglichen
Versetzt das ExtraHop-System in den privilegierten Modus. Nach dem ermöglichen Der Befehl wird ausgeführt und das System ist vollständig aktiviert. Sie können andere Befehle eingeben und ausführen, um Operationen über die Befehlszeilenschnittstelle auszuführen. Zu Beginn einer Sitzung ist dieser Befehl normalerweise der erste Befehl, der ausgegeben wird. Wenn Sie aufgefordert werden, einen Benutzernamen und ein Passwort einzugeben, geben Sie die folgenden Anmeldedaten ein:
- Typ Schale als Benutzername.
- Geben Sie die Nummer ein, die auf der Service-Tag-Nummer angezeigt wird
Hinweis: | Die Service-Tag-Nummer befindet sich auf einer ausziehbaren Lasche an der Vorderseite des ExtraHop-Geräts, unter dem Videoanschluss am 610 und unter dem Netzschalter am 710. |
Klingeln
Führt einen Befehl aus, um ein ausgewähltes Ziel zu pingen, um zu überprüfen, ob der angegebene Host kontaktiert werden kann. Die Ping-Ergebnisse geben die empfangenen Antwortpakete und die Round-Trip-Zeit an.
nachladen
Führt einen Reload-Vorgang für die angegebene ExtraHop-Systemkomponente aus. Nachdem der Befehl reload aufgerufen wurde, können Sie jede der unterstützten Komponenten neu laden, die durch ihre Unterbefehle identifiziert werden.
zurücksetzen
Führt einen Reset-Vorgang für die angegebene ExtraHop-Systemkomponente aus. Nach dem zurücksetzen Wenn der Befehl aufgerufen wird, können Sie den ExtraHop Datastore zurücksetzen, wodurch alle aktuellen Daten aus dem Datastore gelöscht werden.
Neustart
Führt einen Neustartvorgang für die angegebene ExtraHop-Systemkomponente aus. Nach dem Neustart Wenn der Befehl aufgerufen wird, können Sie die ExtraHop-Komponentendienste neu starten, die durch die folgenden Unterbefehle identifiziert werden.
anzeigen
Versetzt die CLI in den Anzeigemodus, sodass Sie die Einstellungen und Parameterwerte sehen können, die den ExtraHop-Systemkomponenten zugeordnet sind. Nach dem anzeigen Der Befehl wird ausgeführt und das System befindet sich im Ansichtsmodus. Sie können sich die Einstellungen ansehen, die mit jedem Aspekt des ExtraHop-Systems verknüpft sind.
Schnittstelle
Zeigt Informationen über eine bestimmte Schnittstelle des ExtraHop-Systems an.
Syntax
extrahop#show interface <interface-number> <sub-command>
Die Schnittstelle Der Befehl umfasst die folgenden Unterbefehle:
- dhcp
- Zeigt an, ob DHCP ist auf der Schnittstelle aktiviert oder deaktiviert.
- ipaddr
- Zeigt die IP-Adresse und die Netzmaske für den ExtraHop-Systemmanagement-Port auf der Schnittstelle an.
- Macaddr
- Zeigt die MAC-Adresse für die Schnittstelle an.
ip
Stellt Unterbefehle zur Anzeige der IP-Adresskonfigurationseinstellungen für das ExtraHop-System bereit.
Parameter
Die ip Der Befehl umfasst die folgenden Parameter:
- arp
- Zeigt die ARP-Auflösung für das Gerät und alle an das Gerät angeschlossenen Computer an.
- Schnittstelle
- Zeigt Informationen für jede IP-Schnittstelle auf dem angeschlossenen Computer an.
- Steckdosen
- Zeigt alle aktiven Internetverbindungen für das Gerät an.
- Verkehr
- Zeigt den IP-, ICMP-, ICMP-Meldungs-, TCP-, UDP-, UDP Lite-, TCP Ext- und IP Ext-Verkehr für das Gerät an.
halt
Stoppt die angegebenen ExtraHop-Systemkomponenten. Nachdem der Befehl stop aufgerufen wurde, können Sie den Betrieb bestimmter Systemkomponentendienste unterbrechen, ohne das gesamte ExtraHop-System herunterzufahren.
Unterstützung
Stellt Befehle zur Aktivierung oder Deaktivierung des ExtraHop-System-Supportkontos bereit. Nach dem Unterstützung Der Befehl wird aufgerufen, Sie können das Support-Konto aktivieren oder deaktivieren.
Danke für deine Rückmeldung. Dürfen wir Sie kontaktieren, um weitere Fragen zu stellen?