暂无评论
H3C Comware7 防火墙(F1000/F5000/M9000)命令行查看防病毒 AV 模块(IPS 是入侵防御,AV 是独立防病毒引擎)
注意:IPS(入侵防御)和 AV 防病毒是 DPI 深度安全下两个独立模块;AV 防病毒需要单独 AV‑License 授权,无授权库版本显示出厂版本,不生效。
1、查看防病毒特征库版本(最常用,任意视图)
plaintext
display anti-virus signature library
输出关键字段:
Current:当前加载病毒库版本、发布时间、库大小
Last:上一版本
Factory:出厂默认库版本
2、查看病毒特征概要、家族信息
plaintext
display anti-virus signature family-info
查看病毒家族分类、总特征数量。
plaintext
display anti-virus signature
查看全部病毒特征总数;可加signature‑id查看单条病毒特征详情,按威胁等级过滤。
##3、查看防病毒统计(拦截、命中统计)
plaintext
display anti-virus statistics
支持指定 policy,看某个防病毒策略命中、阻断统计:
plaintext
display anti-virus statistics policy av‑policy‑name
##4、查看防病毒缓存(云端查询缓存,开启云查询才会有输出)
plaintext
display anti-virus cache
##5、查看 IPS 入侵防御特征库(区分开,不要和 AV 搞混)
plaintext
display ips signature library
##6、查看当前配置,确认防病毒策略是否被安全策略调用
plaintext
display current-configuration | include anti‑virus
display security‑policy
常用排错快速组合
plaintext
display anti-virus signature library
display anti-virus statistics
display license
先看 license 是否有 AV 防病毒授权;无授权时,虽然命令可以敲出来,但防病毒引擎不工作,特征库停留在出厂版本。
补充升级相关命令(非查看,运维常用)
plaintext
anti-virus signature auto-update‑now #立即手动触发病毒库在线升级
### 容易踩坑
IPS≠AV 防病毒:display ips signature library是攻击漏洞特征库;病毒查杀是anti‑virus一套命令,两套完全独立的库,分开 License 授权。
IRF 堆叠环境,可以加slot X参数,查看指定板卡的防病毒统计 / 缓存。
Comware V5 老版本 Secblade IPS 插卡命令体系不一样,老平台是av开头命令,不是anti‑virus。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论