นอกจากหน้า Web UI แล้ว Sangfor Athena NGFW ยังมี Command-Line Interface (CLI) สำหรับตรวจสอบสถานะ และตั้งค่าอุปกรณ์ ซึ่งมีประโยชน์มากในสถานการณ์ที่หน้า Web UI เข้าไม่ได้หรือช้า, ต้องการเก็บข้อมูลเพื่อวิเคราะห์ปัญหา หรือต้องการปรับพารามิเตอร์เชิงลึกที่ไม่มีในหน้า Web UI บทความนี้แนะนำช่องทางการเข้าใช้งาน CLI, โหมดการทำงาน, เทคนิคการพิมพ์คำสั่ง และคำสั่งพื้นฐานที่ผู้ดูแลระบบควรรู้ (อ้างอิงเฟิร์มแวร์เวอร์ชัน 8.0.107)
ช่องทางการเข้าใช้งาน CLI
วิธีที่ 1: Web Console (ง่ายที่สุด ไม่ต้องติดตั้งโปรแกรมเพิ่ม)
- ล็อกอินเข้า Web UI ด้วยบัญชีผู้ดูแลระบบ
- ไปที่เมนู System > Troubleshooting > Web Console
- จะได้หน้าจอ Console บนเบราว์เซอร์ พร้อมพิมพ์คำสั่งได้ทันที โดย prompt จะแสดงเป็นชื่ออุปกรณ์ เช่น
hostname#
วิธีที่ 2: SSH
- ใช้โปรแกรม SSH client (เช่น PuTTY, Windows Terminal, macOS Terminal) เชื่อมต่อไปยัง Management IP ของอุปกรณ์
- ระบุพอร์ต SSH ตามที่ตั้งค่าไว้บนอุปกรณ์ — หากไม่แน่ใจ ให้เปิด Web Console แล้วพิมพ์
show sshเพื่อตรวจสอบพอร์ตปัจจุบันก่อน - ล็อกอินด้วยบัญชีผู้ดูแลระบบของอุปกรณ์
config
แล้วใช้ ssh port <หมายเลขพอร์ต> (เช่น ssh port 22345)
และใช้ no ssh port เพื่อคืนค่าพอร์ตเริ่มต้น
โหมดการทำงานของ CLI
CLI ของ NGFW แบ่งเป็น 3 โหมดหลัก สังเกตได้จากรูปแบบ prompt:
| โหมด | Prompt | ใช้ทำอะไร / วิธีเข้า |
|---|---|---|
| Operational Mode | hostname# |
โหมดเริ่มต้นหลังล็อกอิน ใช้ดูสถานะด้วยคำสั่ง show ต่าง ๆ และคำสั่งทดสอบ เช่น ping
|
| Global Configuration Mode | hostname(config)# |
โหมดตั้งค่า เข้าโดยพิมพ์ config จาก Operational Mode |
| Specific Configuration Mode | hostname(config-interface-eth0)# |
โหมดตั้งค่าเฉพาะโมดูล เข้าโดยพิมพ์คำสั่งของโมดูลนั้นจาก config mode เช่น interface eth0
|
การสลับโหมด: exit = ถอยกลับหนึ่งโหมด (ถ้าพิมพ์ใน Operational Mode จะเป็นการจบ session),
end = กลับสู่ Operational Mode ทันทีจากโหมดใดก็ได้
เทคนิคการใช้งาน CLI ให้เร็วขึ้น
-
เครื่องหมาย
?— พิมพ์?เพื่อดูคำสั่งทั้งหมดที่ใช้ได้ในโหมดปัจจุบัน หรือพิมพ์คำสั่งบางส่วนตามด้วย?เพื่อดูตัวเลือก/พารามิเตอร์ที่ใช้ต่อได้ -
ปุ่ม TAB — เติมคำสั่งอัตโนมัติ เช่น พิมพ์
confแล้วกด TAB จะได้config - ประวัติคำสั่ง — ระบบจำ 60 คำสั่งล่าสุด เรียกดูด้วยลูกศรขึ้น/ลง หรือ Ctrl-P / Ctrl-N
-
กรองผลลัพธ์ — ต่อท้ายคำสั่ง show ด้วย
|ตามด้วยinclude(แสดงเฉพาะบรรทัดที่ตรง),exclude(ซ่อนบรรทัดที่ตรง),begin(แสดงตั้งแต่บรรทัดแรกที่ตรง) โดยรองรับ regex เช่นshow running-configuration | include interface -
ผลลัพธ์ยาวหลายหน้า — เมื่อเจอ
--More--กด Enter = ทีละบรรทัด, Space/Y = หน้าถัดไป, Q/N = ออก หรือตั้งterminal length 0เพื่อแสดงรวดเดียวไม่หยุดหน้า (เหมาะกับการเก็บ log ทั้งก้อน)
คำสั่งพื้นฐานที่ควรรู้
| คำสั่ง | ใช้ดูอะไร |
|---|---|
show version |
เวอร์ชันเฟิร์มแวร์ของอุปกรณ์ |
show up-times |
ระยะเวลาที่อุปกรณ์ทำงานต่อเนื่อง (uptime) |
show license / show license-verbose
|
สถานะไลเซนส์ (แบบย่อ / แบบละเอียด) |
show platform-info |
ข้อมูลแพลตฟอร์ม/ฮาร์ดแวร์ของเครื่อง |
show cpu |
การใช้งาน CPU ปัจจุบัน |
show memory |
การใช้งานหน่วยความจำ |
show storage-usage |
การใช้งานพื้นที่ฮาร์ดดิสก์ |
show running-configuration |
การตั้งค่าที่กำลังทำงานอยู่ทั้งหมด |
show differing-configuration |
การตั้งค่าที่แก้ไขแล้วแต่ยังไม่ได้บันทึก (ต่างจากค่าที่ save ไว้) |
การบันทึกการตั้งค่า (สำคัญมาก)
save-configuration เพื่อบันทึกด้วยตนเองเสมอ
มิฉะนั้นการตั้งค่าอาจหายเมื่ออุปกรณ์รีสตาร์ต ก่อนบันทึกสามารถตรวจสอบว่ามีอะไรค้างอยู่บ้างด้วย
show differing-configuration
hostname# show differing-configuration hostname# save-configuration
ดาวน์โหลดคู่มือฉบับเต็ม
บทความนี้คัดเฉพาะส่วนที่ใช้งานบ่อยมาสรุป หากต้องการรายละเอียดครบทุกคำสั่ง/ทุก endpoint สามารถดาวน์โหลดคู่มือทางการของ Sangfor ได้จาก Sangfor Community โดยตรง:
- Athena NGFW CLI Userguide (PDF) — คู่มือคำสั่ง CLI ฉบับเต็ม ครอบคลุมทุกคำสั่งพร้อมพารามิเตอร์และตัวอย่าง
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น