功能
命令 硬件资源及系统信息类命令:
CPU占用率获取
tmstat [-i seconds] [display]查看CPU
cat /proc/cpuinfo 内存占用率的获取
b memory show |more 查看内存
cat /proc/meminfo 察看tmm占用的内存
b memory show 察看host内存都去干什么了
free –m 查看系统linux和bigip的版本
b version |more 查看License信息及序列号
vi /config/bigip.license 平台信息
b platform 硬盘和FLASH大小
fdisk –l 查看风扇的状态
system_check -d 显示EUD版本
eud_info SCCP下看SCCP版本
flashver 开机进入sccp
ESC + (shift + 9)修改F5设备名称
b system hostname [F5设备全域名]查看SNMP的信息
ps -ef | grep snmpd 从1至7层的排错命令:
查看物理接口信息(1层)
bigpipe interface 或者netstat -interface 查看ARP列表(2层)
bigpipe arp 清空ARP缓存命令(2层)
b arp all delete 已知mac地址后,查看相应的物理端口(2层)
b vlan fdb <mac_address>查看路由表(3层)
route 或者 b route 或者netstat -route 检测整条线路ping状况(3层)tracepath <;目的ip>
检测服务端口是否开启,开启后再GET页面(4层) 80 之后直接GET /index.shtml HTTP/1.1\r\nHost:
grep命令查看进程192.168.8.11\r\nConnection: Close\r\n\r\n 查看当前tcp服务状态(4层)netstat -tcp
查看当前连接总数(4层) b conn | wc -l 或者 b conn all show all >/1.txt
加载配置
b load verify 检查配置正确 加载用b load 实时监控F5连接状态(4层)
watch b conn 清空连接表(4层)
b conn all delete 系统总连接数(4层)
b global show 查看profile的statisce(7层)
b profile <profile_name> show all 或者 b profile tcp VS流量获取(7层) b vs show
查看系统新建连接数及oneconnect功能(7层)bigtop 或者 bigtop (-delay 10) 其他命令查询请看帮助:bigtop -h
查看系统进程的cpu,内存利用率
top 详细举例获取WA的关键进程:top |grep pvac 或者top -bcn 1查看系统进程
ps |grep <;相关进程名>查看LTM/GTM日志信息
tail -f /var/log/gtm |grep 172.24.9.15 或者cat /var/log/gtm |more 利用watch命令看进程运行时间状态
watch -d -n 5 'bigstart status'显示主备状态及单元号
b failover show 最基本配置类命令:
修改主机名
hostname <hostname>存ucs文件
bigpipe config save <filename>导入ucs文件
bigpipe config install <filename>同步配置到另一台LTM b config sync all
将对端配置同步到本机 b config sync pull 检测同步参数 b config check
配置f5ip及掩码,网关Config
重启动 、完全重启动(包括sccp的启动)Reboot 或者 先cd /usr/bin,再full_box_reload
暂停Halt
host下关机(不能关闭风扇和电源)shutdown
彻底关机先ssh sccp,再shutdown -h now 时间显示Date
时间重启后存入bios hwclock --systohc
配置文件加载到硬盘 b load
切换下次从哪个系统启动switchboot
重启动所有进程bigstart restart
重启动某些(httpd)进程bigstart restart httpd 或者 bigstart stop httpd 或者 bigstart start httpd
重启动WA的PVAC进程(WA)bigstart restart pvac 验证配置 b verify load
查看、添加、删除管理口路由 b mgmt route
netboot网络启动命令b db Boot.NetReboot enable 或者 b system net Reboot enable
查看所有业务vs的cmp状态 b virtual all cmp mode show
查看某个业务vs的cmp状态bigpipe virtual <virtual_server_name> cmp show
关闭CMP命令bigpipe unt 1开启CMP命令bigpipe unt 0显示所有BIGIP上的用户bigpipe user show
恢复默认配置命令 b import default
修改重要配置文件前要做备份的命令cp /config/f /config/f.bk
查看f5配置文件 b list Ramcache配置命令:
9.4以后ramcache删除缓存记录b profile http <httpprofile_name> ramcache entry all delete
9.4以后ramcache生效的缓存查看b profile http <httpprofile_name> ramcache entry show
9.4以后ramcache生效的相应路径下的详细缓存查看b profile http <httpprofile_name> ramcache entry uri / show |grep .jpg
9.4以后ramcache生效的所有路径下的详细缓存查看b profile http <httpprofile_name> ramcache uri
9.3以前ramcache生效的所有路径下的详细缓存查看b profile http <httpprofile_name> ramcache max 50 dump
9.3以前ramcache生效的所有路径下的相应路径的详细缓存查看b profile http <httpprofile_name> ramcache entry uri .gif show
9.3以前ramcache生效的指定路径和指定主机名下的缓存查看b profile http <httpprofile_name> ramcache uri "cgi-bin" host "a" dump
9.3以前ramcache删除缓存记录b profile http <httpprofile_name> ramcache reset
查相关命令的方法: help 或者man b profile http help 或者 man http_profile
会话保持配置命令:
查看会话保持信息列表 b persist [<persist key list> | all]
[show [all]]
删除会话保持列表 b persist [<persist key list> | all]
delete
显示特定vs的会话保持表 b persist virtual 【vs名字】show
显示某节点的会话保持表 b persist node 【ip:port】show
显示某client源ip的会话保持表 b persist client 【client源ip】show
显示通用会话保持关键字的表 b persist mode universal key [关键字] show
log日志文件定义:
LTM的Log local0.*
enterprise manager的log local1.*
GTM的log local2.*
ASM的log local3.*
icontrol的的log local4.*
packet filter的log local5.*
web interface(httpd erro)的log local6.*
system boot的log local7.*
日志文件f的目录位置/var/run/f 或者/etc/f
清除警告信息方法1lcdwarn -c 0 (注释[0|1|2|3|4] or [warning|error|alert|critical|emergency])
清除警告信息方法2clearlcd_warning (注释
[warning|error|alert|critical|emergency])
GTM常用命令:
清除GTM设备上的DNS缓存rndc flush
查看GTM设备上的DNS缓存rndc dumpdb -all
GTM推送big3d程序给对方+同步证书big3d_install
gtmd进程重启bigstart restart gtmd
named进程重启bigstart restart named
zonerunner守护进程重启(图形化的BIND配置
工具)
bigstart restart zrd
zrd更新相关配置gtmparse –l
拉对方配置到本机+同步证书+将自己加入gtm
同步组
gtm_add <;对端设备Ip>
与其他bigip类设备进行证书交换bigip_add <;其他bigip类设备Ip>
加载GTM配置文件gtmload
ssl相关命令:
开启 CRLDP工作在 debug mode b db Log.Tamd.Level warning
手工更新CRL列表openssl crl -in <crl文件名> -text -noout
未知命令查方法:
查persist相关命令 b -h |grep persist |more
查tcpdump相关用法man tcpdump
安全类:
b db tm.maxicmprate <value>
syn cookie设置线程连接数b global syncookie_threshold 300000 b save
给特定vs设置syncookie线程连接数b virtual 10.1.0.1:80 syncookie_threshold 2000
b save
安装f5系统类:
进入放置补丁目录下使用im打补丁cp <;补丁名称.im> /root,cd /root, im <;补丁名称.im>
做md5验证md5sum local-install-9.2.4.13.1.im 得出的值与 tail local-install.md5
查看硬盘各个分区空间大小占用率df -k
靠打补丁升级系统版本(9.4.7-9.4.8)im local-install-9.4.8.13.1.im 先cd
/usr/bin,再local-install,接下来图形化界
在原有系统版本上打补丁(9.4.7打hotfix3)im <;补丁名称.im> 先cd /usr/bin,再full_box_reload
删除补丁所在文件目录rm –rf [补丁所在文件目录]
安装V10(保留硬盘上的9.x的系统)image2disk --instslot=HD1.2 [iso]
安装V10(不保留硬盘上的原有系统)image2disk --instslot=HD1.2 --nosaveconfig --format=volumes [iso]
其他命令:
bigstart restart tmm
bigstart restart bcm56xxd
bigstart restart sod
bigstart restart inetd
b failover standb
web登录不上原因:tomcat服务挂了ssh 进去用ps命令查看
把整个文件夹 folderTared 的内容打包成一个gz文件:
tar czvf /theDir/folderTared
把压缩的gz文件恢复到指定目录下:
tar xzvf /theDir/
b import default恢复F5出厂设置
备注
在最顶上已行即是CPU占用率
显示结果的第一行包括系统的总内存数量和当前已经使用的内存数量
风扇,cpu,memory,电源,温度,附加模块。
恢复ucs文件时一定确保当前[F5设备全域名]与创建ucs时的[F5设备全域名]一致,否则不能恢复ucs
看tmm/pva的内存使用率。看一些当前连接数,最大连接数,总连接数等看到ramcache,compression等
将输出所有VS的当前状态
bigtop输出在默认情况下为4秒钟统计值,每秒新建连接需要将该值除以4。(可以看到连接复用功能)或者除以其他delay 10。
top输入后按 s 可以改刷新时间。
ucs文件目录/var/local/ucs 例如b config save /var/tmp/*.ucs
ucs文件目录/var/local/ucs 例如b config install /var/tmp/*.ucs
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论