sexta-feira, 7 de junho de 2019

Palo Alto - Firewall - Troubleshooting de Redes

Verificar status das interfaces

 > show interface hardware



Verificar informação das interfaces

 > show interface all



Verificar endereçamento IP das interfaces

 > show interface all | match vr:



Verificar tabela ARP

 > show arp all



Visualizar pool de NATs (Network Address Translation) ativos

 > show running ippool



Verificar as configurações de NAT

 > show running nat-policy

  ou

 > show running nat-policy-addresses



Verificar informações de link aggregate

 > show lacp aggregate-ethernet
 


Visualizar tabela de roteamento (RIB)

 > show routing route



Verificar tabela FIB (Forwarding Information Base)

 > show routing fib



Verificar informações de protocolos de roteamento (BGP, OSPF, RIP)

 > show routing protocol [BGP | OSPF | RIP] summary



Verificar informações de roteamento definidas para o ECMP (Equal Cost Multiple Path)

 > show routing route ecmp yes

ECMP é um recurso de rede que permite ao firewall fazer um balanceamento de links utilizando até quatro rotas de custo igual para o mesmo destino.


Verificar informações de roteamento (Resumo)

 > show routing summary



Verificar informações de monitoramento de rotas (Path-Monitor)
 
 > show routing path-monitor




Verificar informações do BFD (Bidirectional Forwarding Detection)

 > show routing bfd summary

BFD é um protocolo que reconhece uma falha no caminho bidirecional entre dois mecanismos de encaminhamento conectados por um link. Quando o BFD detecta uma falha ele notifica o protocolo de roteamento para mudar fluxo de comunicação para um caminho alternativo.


Verificar regras de PBF (Policy-Based Forwarding) OK

 > show pbf rule all

O PBF permite que você especifique uma interface de saída para um determinado tráfego sobrescrevendo a tabela de roteamento. São utilizados parâmetros específicos como endereço IP de origem ou destino ou o tipo de tráfego.


Verificar estatísticas de sessões ativas no firewall (Packet, Throughput, TCP, UDP,ICMP)

  > show system statistics session



Verificar número de sessões ativas
 
 > show resource limit session




Verificar status de sessões ativas

 > show session all



Realizar teste de conectividade através de ping

 > ping source <endereço IP do firewall> host <endereço de destino>



Realizar teste de conectividade através de traceroute

 > traceroute source <endereço IP do firewall> host <endereço de destino>



Realizar teste de resolução DNS

 > request resolve address <URL>


________________________________________________
As informações contidas acima foram baseadas em documentos publicados pela Palo Alto Networks e obtidas através da experiência com o equipamento. Os comandos utilizados são referentes a versão PAN-OS 8.1.5.