เวลาเกิดปัญหาบนระบบเครือข่าย เช่น เน็ตช้า, CPU ของไฟร์วอลล์สูงผิดปกติ, บาง session หลุด การไล่ตรวจสอบผ่าน CLI ของ Sangfor Athena NGFW มักเร็วและเจาะลึกกว่าหน้า Web UI บทความนี้รวบรวมคำสั่งที่ทีม Support ใช้บ่อยจริงในการวิเคราะห์ปัญหา จัดเป็นหมวดตามสถานการณ์ (อ้างอิงเฟิร์มแวร์เวอร์ชัน 8.0.107 — วิธีเข้าใช้งาน CLI ดูได้จากบทความ “การเข้าใช้งาน CLI บน Sangfor Athena NGFW”)
show เป็นการอ่านข้อมูลอย่างเดียว ไม่กระทบการทำงานของอุปกรณ์
สามารถใช้บนระบบ production ได้อย่างปลอดภัย ส่วนคำสั่งกลุ่ม debug / packet capture
ควรใช้ภายใต้คำแนะนำของทีม Support เพราะอาจเพิ่มภาระ CPU ได้
ตรวจสอบสุขภาพระบบ (CPU / Memory / Disk)
| คำสั่ง | ใช้ดูอะไร |
|---|---|
show cpushow cpu detail
|
การใช้งาน CPU รวม / แยกรายละเอียด |
show cpu trends 24hour |
กราฟแนวโน้ม CPU ย้อนหลัง เลือกได้ real-time / 24hour / 7day
— มีประโยชน์มากในการหาช่วงเวลาที่ CPU พุ่ง |
show cpu-usage dataplane |
CPU ของ forwarding process (dataplane) — ใช้แยกว่า CPU สูงจากงาน forward traffic หรืองาน management |
show memoryshow memory trends real-time
|
การใช้งานหน่วยความจำ + แนวโน้มย้อนหลัง (real-time / 24hour / 7day) |
show storage-usage / show storage
|
พื้นที่ดิสก์ที่ใช้ไป / รายละเอียดดิสก์ |
show table-statistics |
สถิติตารางภายในระบบ (session table ฯลฯ) |
ตรวจสอบ Throughput และ Traffic Ranking
hostname# show interface-traffics hostname# show interface-traffics interface eth0 hostname# show interface-traffics interface all-wan time-filter real-time
แสดง throughput ต่ออินเทอร์เฟซ (หน่วย Kbps) เลือกช่วงเวลาได้ด้วย time-filter real-time / 24hour / 7day
hostname# show top-traffics trends hostname# show top-traffics trends ip 192.168.1.100 hostname# show top-traffics user sort-by up hostname# show top-traffics application
ดู Top traffic แยกตาม user / application / IP — ใช้หาต้นตอเวลาแบนด์วิดท์เต็ม เช่น เครื่องไหนดูดเน็ตเยอะสุด
ตรวจสอบ Session
คำสั่ง show session ใส่ตัวกรองซ้อนกันได้หลายเงื่อนไข ตัวอย่างที่ใช้บ่อย:
hostname# show session src-ip 192.168.55.1 <- session ทั้งหมดของเครื่องต้นทางนี้ hostname# show session dst-ip 200.200.20.10 <- session ที่วิ่งไปปลายทางนี้ hostname# show session dst-port 443 <- session ที่วิ่งไปพอร์ตนี้ hostname# show session policy test <- session ที่ match policy ชื่อ test hostname# show session detail <- แสดงรายละเอียดเต็ม
show top-traffics และ Web UI: Monitor > Sessions ให้ดูภาพรวมแบบ GUI ได้เช่นกัน
ทดสอบเครือข่าย (ping / traceroute / ARP / Routing)
hostname# ping 8.8.8.8 hostname# ping 8.8.8.8 count 4 hostname# ping 8.8.8.8 src eth0 <- ระบุอินเทอร์เฟซ/ไอพีต้นทาง hostname# traceroute 8.8.8.8 interface eth0 hostname# traceroute 8.8.8.8 use-icmp hostname# telnet 192.168.1.10 3389 <- ทดสอบว่าพอร์ตปลายทางเปิดหรือไม่
คำสั่ง ping ระบุ src ได้ทั้งชื่ออินเทอร์เฟซและ IP ต้นทาง มีประโยชน์เวลาทดสอบเส้นทางแยกตามลิงก์
ส่วน traceroute มีตัวเลือกเพิ่มเช่น use-icmp, use-tcp, max-hops
| คำสั่ง | ใช้ดูอะไร |
|---|---|
show arp |
ตาราง ARP — ตรวจว่าอุปกรณ์เห็น MAC ของ gateway/เครื่องปลายทางหรือไม่ |
show ip / show fib
|
ตาราง routing / forwarding — ตรวจเส้นทางที่ traffic จะออก |
show fdb |
ตาราง MAC (Layer 2 forwarding) |
ethtool statistics eth1 |
สถิติระดับการ์ดแลน เช่น error/drop ของพอร์ต (ใช้ driver / device / register ได้ด้วย) |
tcpdump |
จับแพ็กเก็ตบนอุปกรณ์ (รับพารามิเตอร์เป็นสตริงรูปแบบเดียวกับ tcpdump ทั่วไป) — แนะนำให้ใช้ภายใต้คำแนะนำของทีม Support หรือใช้ Monitor > Diagnosis > Packet Tracing บน Web UI แทน |
ดู Log ของระบบ
hostname(config)# show sys-log module auth-server hostname(config)# show sys-log module auth-server level info hostname(config)# show sys-log module auth-server date 20260731 level info
แสดง log ของโมดูลภายในระบบ กรองตามวันที่ (รูปแบบ YYYYMMDD) และระดับ log ได้
(info / error / warn / debug)
ส่วนการตรวจสอบการส่ง syslog ออกไปยัง log server ภายนอก ใช้ show syslog และ show syslog-server
ตรวจสอบ High Availability (HA)
hostname# show ha-info <- สถานะ HA ปัจจุบัน hostname# exec ha config-diff <- ตรวจความสอดคล้องของ config ระหว่างสองเครื่อง hostname# exec ha sync config <- สั่ง sync config ด้วยตนเอง
นอกจาก sync config แล้ว ยังสั่ง sync เฉพาะส่วนได้ เช่น exec ha sync session,
exec ha sync user-auth, exec ha sync ospf-info, exec ha sync dhcp
เก็บข้อมูลก่อนเปิดเคสกับทีม Support
เพื่อให้ทีม Support วิเคราะห์ได้เร็ว แนะนำเก็บผลลัพธ์คำสั่งเหล่านี้แนบไปกับเคสตั้งแต่แรก
(ตั้ง terminal length 0 ก่อน แล้ว copy ผลลัพธ์ทั้งหมดจากหน้าจอ):
-
show versionและshow license -
show cpu detail,show memory,show storage-usage show interface-traffics-
show sessionพร้อม filter ของ IP ที่มีปัญหา (เช่นshow session src-ip x.x.x.x) - ผล
ping/tracerouteไปยังปลายทางที่มีปัญหา - ช่วงเวลาที่เกิดปัญหา (เพื่อเทียบกับ
show cpu trends 24hourและ log)
debug, packet-filter,
กลุ่มคำสั่ง droplist-* (วิเคราะห์จุด drop แพ็กเก็ต) และ droplist-bypass (โหมด passthrough)
มีผลต่อการทำงานของอุปกรณ์ ควรใช้ภายใต้คำแนะนำของทีม Sangfor Support เท่านั้น
ดาวน์โหลดคู่มือฉบับเต็ม
บทความนี้คัดเฉพาะส่วนที่ใช้งานบ่อยมาสรุป หากต้องการรายละเอียดครบทุกคำสั่ง/ทุก endpoint สามารถดาวน์โหลดคู่มือทางการของ Sangfor ได้จาก Sangfor Community โดยตรง:
- Athena NGFW CLI Userguide (PDF) — คู่มือคำสั่ง CLI ฉบับเต็ม ครอบคลุมทุกคำสั่งพร้อมพารามิเตอร์และตัวอย่าง
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น