scope コマンド

scope

既存の管理対象オブジェクトを「範囲設定」(入力)するには、適切なコマンド モードで該当する scope コマンドを使用します。

scope object_type name [ parameters]

構文の説明

object_type

開始するオブジェクトのタイプ。例には、ローカル ユーザ アカウントと組織が含まれています。

name

開始する特定のオブジェクトの名前。

パラメータ

(オプション)オブジェクトの識別に必要な追加のプロパティまたはパラメータ。このコマンドを使用する場合、一般的にオブジェクトの識別には name で十分です。詳細については、特定のオブジェクトに対する create コマンドの説明を参照してください。

コマンド モード

範囲設定するオブジェクトのタイプに応じて異なります。詳細については、特定のオブジェクトに対する create コマンドの説明を参照してください。

コマンド履歴

履歴情報については、特定のオブジェクトに対する create コマンドの説明を参照してください。

使用上のガイドライン

オブジェクトは、管理可能な物理コンポーネント エンティティまたは論理エンティティを抽象的に表現したものです。たとえば、シャーシ、セキュリティ モジュール、ネットワーク モジュール、ポート、プロセッサは、管理対象オブジェクトとして表現される物理コンポーネントです。また、ライセンス、ユーザ ロール、プラットフォーム ポリシーは、管理対象オブジェクトとして表現される論理エンティティです。

FXOS には、オブジェクト管理用に一般的な 4 つのコマンド(create delete enter scope )があります。たとえば、ローカル ユーザ アカウントの作成、ローカル ユーザ アカウントの削除、ローカル ユーザ アカウントの入力を行い、そのアカウントのプロパティを割り当てまたは変更することができます。また、ローカル ユーザ アカウントを「調査」し、プロパティを割り当てまたは変更することもできます。

通常、これらのオブジェクト管理コマンドごとに利用可能なキーワードとオプションは同じであるため、さまざまなオブジェクト コマンドの create バージョンだけについて説明します。つまり、特定のオブジェクトの delete コマンドの詳細については、そのオブジェクトの create コマンドの説明を参照してください。たとえば、既存のローカル ユーザ アカウントの範囲設定に関連する情報については、create local-userを参照してください。

次の例は、セキュリティ モードを開始して、ローカル ユーザ アカウントを範囲設定し、アカウントの詳細を表示する方法を示しています。

firepower # scope security
firepower /security # scope local-user test_user
firepower /security/local-user # show detail
Local User test_user:
    First Name: test
    Last Name: user
    Email: test_user@testuser.com
    Phone:
    Expiration: Never
    Password: ****
    User lock status: Not Locked
    Account status: Active
    User Roles:
        Name: admin
        Name: read-only
    User SSH public key:
firepower /security/local-user # 

scope adapter

アダプタ モードを開始するには、scope adapter コマンドを使用します。

scope adapter { rack_server/ id| chassis/ server/ id}

構文の説明

rack_server/ id

n/n 形式で入力されたラック サーバおよびアダプタ ID で指定されたアダプタの場所。

chassis/ server/ id

n/n/n 形式で入力されたシャーシ、サーバ、およびアダプタ ID で指定されたアダプタの場所。

(注)  

 

シャーシ ID は常に 1 です。

コマンド モード

EXEC モード

コマンド履歴

リリース 変更内容

1.1(1)

コマンドが追加されました。

使用上のガイドライン

アダプタ モードでは、ファームウェア バージョンを有効化または更新し、さまざまなアダプタ固有のデータを表示し、ホストおよび外部イーサネット インターフェイスに範囲設定できます。

次の例は、シャーシ、サーバ、およびアダプタ ID を使用してアダプタ モードを開始する方法を示しています。

firepower# scope adapter 1/1/1
firepower /chassis/server/adapter # 

scope app-software

アプリケーション ソフトウェア モードを開始するには、scope app-software コマンドを使用します。

scope app-software

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

scope ssa/

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

使用上のガイドライン

アプリケーション ソフトウェア モードで download image コマンドを使用すると、論理デバイス ソフトウェア イメージを Firepower 4100/9300 シャーシにコピーできます。

次の例は、アプリケーション ソフトウェア モードを開始する方法を示しています。

firepower# scope ssa
firepower /ssa # scope app-software
firepower /ssa/app-software # 

scope auto-install

インフラストラクチャ更新の自動インストール モードを開始するには、scope auto-install コマンドを使用します。

scope auto-install

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

ファームウェア(/firmware)モード

コマンド履歴

リリース

変更内容

1.4(1)

コマンドが追加されました。

使用上のガイドライン

なし

次の例は、ファームウェア モードを開始して、自動インストール モードを開始する方法を示しています。

FP9300-A# scope firmware
FP9300-A /firmware # scope auto-install
FP9300-A /firmware/auto-install # 

scope auto-macpool

コンテナ インスタンス インターフェイスの MAC アドレス プールを管理するには、scope auto-macpool コマンドを使用します。

scope auto-macpool

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

scope ssa/

コマンド履歴

リリース

変更内容

2.4(1)

コマンドが追加されました。

使用上のガイドライン

FXOS シャーシは、各インスタンスの共有インターフェイスが一意の MAC アドレスを使用するように、コンテナ インスタンス インターフェイスの MAC アドレスを自動的に生成します。

アプリケーション内の共有インターフェイスに MAC アドレスを手動で割り当てると、手動で割り当てられた MAC アドレスが使用されます。後で手動 MAC アドレスを削除すると、自動生成されたアドレスが使用されます。生成した MAC アドレスがネットワーク内の別のプライベート MAC アドレスと競合することがまれにあります。この場合は、アプリケーション内のインターフェイスの MAC アドレスを手動で設定してください。

自動生成されたアドレスは A2 で始まるため、アドレスが重複するリスクがあることから手動 MAC アドレスを A2 で始めることはできません。


(注)  


MAC アドレスを手動で設定すると、サブインターフェイスを共有していない場合でも、分類が正しく行われるように、同じ親インターフェイス上のすべてのサブインターフェイスで一意の MAC アドレスを使用します。


FXOS シャーシは、次の形式を使用して MAC アドレスを生成します。

A2xx.yyzz.zzzz

xx.yy はユーザ定義のプレフィックスまたはシステム定義のプレフィックスであり、zz.zzzz はシャーシが生成した内部カウンタです。システム定義のプレフィックスは、IDPROM にプログラムされている Burned-in MAC アドレス内の最初の MAC アドレスの下部 2 バイトと一致します。connect fxos を使用し、次にshow module を使用して、MAC アドレスプールを表示します。たとえば、モジュール 1 について示されている MAC アドレスの範囲が b0aa.772f.f0b0 ~ b0aa.772f.f0bf の場合、システム プレフィックスは f0b0 になります。

ユーザ定義のプレフィックスは、16 進数に変換される整数です。ユーザ定義のプレフィックスの使用方法を示す例を挙げます。プレフィックスとして 77 を指定すると、シャーシは 77 を 16 進数値 004D(yyxx)に変換します。MAC アドレスで使用すると、プレフィックスはシャーシ ネイティブ形式に一致するように逆にされます(xxyy)。

A24D.00zz.zzzz

プレフィックス 1009(03F1)の場合、MAC アドレスは次のようになります。

A2F1.03zz.zzzz

次に、mac-pool モードを開始する例を示します。


firepower# scope ssa
firepower /ssa # scope auto-macpool
firepower /ssa/auto-macpool # 

scope banner

バナー管理モードを開始するには、scope banner コマンドを使用します。

scope banner

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

scope security/

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

使用上のガイドライン

このモードでは、ユーザ ログインの前にアプライアンスによって表示されるバナーを管理できます。

次の例は、バナー モードを開始し、現在のログイン前バナーを表示する方法を示しています。

firepower # scope security
firepower /security # scope banner
firepower /security/banner # show pre-login-banner

Pre login banner:
    Message
    -------
    Firepower-9300-2
Western Data Center

firepower /security/banner # 

scope cabling

ケーブル接続モードを開始するには、scope cabling コマンドを使用します。

scope cabling

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

EXEC モード

コマンド履歴

リリース 変更内容

1.1(1)

コマンドが追加されました。

使用上のガイドライン

ケーブル接続モードからファブリック モードにアクセスできます。このモードでは、ポート ブレイクアウトを表示および管理できます。

次の例は、ケーブル接続モードを開始する方法を示します。

FP9300-A # scope cabling
FP9300-A /cabling #

scope callhome

callhome モードを開始するには、scope callhome コマンドを使用します。

scope callhome

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

monitoring モード

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

使用上のガイドライン

管理対象オブジェクトでこのモードを開始する必要はありません。

次の例は、monitoring モードから callhome モードを開始する方法を示しています。

FP9300-A#scope monitoring
FP9300-A /monitoring # scope callhome
FP9300-A /monitoring/callhome #
                               

scope card

特定のファブリック カードの管理モードを開始するには、scope card コマンドを使用します。

scope card card_ID

構文の説明

card_ID

ファブリック カードの数値識別子。

コマンド モード

scope fabric-interconnect/

コマンド履歴

リリース 変更内容

1.1(1)

コマンドが追加されました。

使用上のガイドライン

card モードでは、ファブリック カードのオフラインまたはオンラインに切り替えることができます。

次の例は、card モードを開始し、利用可能なコマンドを表示する方法を示しています。

firepower# scope fabric-interconnect
firepower /fabric-interconnect # scope card 2
firepower /fabric-interconnect/card # ?
  acknowledge  Acknowledge 
  scope        Changes the current mode 
  set          Set property values 
  show         Show system information 

firepower /fabric-interconnect/card # 

コマンド

説明

set adminstate

ファブリック カードのオフラインまたはオンラインを切り替えます。

scope cfg-export-policy

設定のエクスポート ポリシーを入力するには、scope cfg-export-policy コマンドを使用します。

scope cfg-export-policy name

構文の説明

name

入力する設定エクスポート ポリシーの名前。

設定エクスポート ポリシーを作成または削除することはできません。既存のデフォルト ポリシーの設定だけを行うことができます。ポリシー名として default を入力します。

コマンド モード

scope org/

コマンド履歴

リリース 変更内容

2.0.1

コマンドが追加されました。

使用上のガイドライン

設定エクスポート ポリシーを作成または削除することはできません。既存のデフォルト ポリシーのみを設定できます。

次の例は、設定のエクスポート ポリシーを入力し、現在の設定の詳細を表示する方法を示しています。

firepower # scope org
firepower /org # scope cfg-export-policy default
firepower /org/cfg-export-policy # show detail
Config Export policy:
    Name: default
    Description: Configuration Export Policy
    Admin State: Enable
    Protocol: Ftp
    Hostname: 192.168.1.2
    User: user1
    Remote File: /export/cfg-backup.xml
    Schedule: Daily
    Port: Default
    Current Task:
firepower /org/cfg-export-policy # 

scope cfg-export-reminder

設定エクスポートの通知オブジェクトを入力するには、scope cfg-export-reminder コマンドを使用します。

scope cfg-export-reminder

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

scope org/

コマンド履歴

リリース 変更内容

2.0.1

コマンドが追加されました。

使用上のガイドライン

設定エクスポートの通知オブジェクトを作成または削除することはできません。既存の通知オブジェクトのみを設定できます。

次の例は、設定エクスポートの通知オブジェクトを入力し、現在の設定を表示する方法を示しています。

firepower # scope org
firepower /org # scope cfg-export-reminder
firepower /org/cfg-export-reminder # show

Config Export Reminder:
    Config Export Reminder (Days): 30
    AdminState: Enable
firepower /org/cfg-export-reminder # 

scope chassis

シャーシ モードを開始するには、scope chassis コマンドを使用します。

scope chassis chassis_id

構文の説明

chassis_id

シャーシ ID 番号。この値は常に 1 です。

コマンド モード

EXEC モード

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

次の例は、シャーシ モードの開始方法を示します。


firepower# scope chassis 1
firepower /chassis # 

scope cloud-connector

クラウド コネクタ モードを開始するには、scope cloud-connector コマンドを使用します。

scope cloud-connector

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

EXEC モード

コマンド履歴

リリース 変更内容

1.1(1)

コマンドが追加されました。

次の例は、クラウド コネクタ モードを開始する方法を示しています。

FP9300-A # scope cloud-connector
FP9300-A /cloud-connector #

scope default-auth

デフォルトの認証モードを開始するには、scope default-auth コマンドを使用します。

scope default-auth

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

セキュリティ モード

認証ドメイン(/security/auth-domain)

コマンド履歴

リリース

変更内容

1.4(1)

コマンドが追加されました。

使用上のガイドライン

このモードで set コマンドを使用して、認証サービスやセッション タイムアウト値などのデフォルトの認証パラメータを設定します。

ドメインのデフォルトの認証モードを開始するには、このコマンドを使用する前に認証ドメインを作成する必要があります。

次の例は、セキュリティ モードを開始し、デフォルトの認証モードを開始する方法を示しています。

FP9300-A# scope security
FP9300-A /security # scope default-auth
FP9300-A /security/default-auth # 

scope eth-uplink

イーサネット アップリンク モードを開始するには、scope eth-uplink コマンドを使用します。

scope eth-uplink

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

EXEC モード

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

使用上のガイドライン

管理対象オブジェクトでこのモードを開始する必要はありません。

次の例は、イーサネット アップリンク モードを開始する方法を示しています。

firepower#scope eth-uplink
firepower /eth-uplink #

scope export-config

既存のエクスポート設定オブジェクトを入力するには、scope export-config コマンドを使用します。

scope export-config hostname

構文の説明

hostname エクスポート設定オブジェクトの識別子。これは、設定がバックアップされているリモート サーバの名前または IP アドレスです。

コマンド モード

scope system/

コマンド履歴

リリース 変更内容

1.1.(1)

コマンドが追加されました。

使用上のガイドライン

エクスポート設定オブジェクトは、現在の論理デバイスおよびプラットフォーム設定をバックアップする export-config コマンドを発行する場合に作成されます。scope export-config は、オブジェクトを入力してパラメータを編集するために使用されます。エクスポート設定オブジェクトに関連する create または enter コマンドはありません。エクスポート設定オブジェクトの削除には、delete コマンドを使用できます。

次の例は、以前にエクスポートされた設定オブジェクトを有効にする方法を示しています。

firepower # scope system
firepower /system # scope export-config 192.168.1.2
firepower /system/export-config #

scope fabric

ファブリック モードを開始するには、scope fabric コマンドを使用します。

scope fabric [ a]

構文の説明

a

ファブリック A を指定します。Firepower デバイスにはファブリックが 1 つしかありません。このキーワードの使用は任意です。

コマンド モード

scope eth-uplink/

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

使用上のガイドライン

ファブリック モードでは、インターフェイス、ポート チャネル、集約インターフェイス、および VLAN を管理できます。

次の例は、ファブリック モードを開始する方法を示しています。

firepower# scope eth-uplink
firepower /eth-uplink # scope fabric a
firepower /eth-uplink/fabric # 

scope fabric-interconnect

ファブリック インターコネクト モードを開始するには、scope fabric-interconnect コマンドを使用します。

scope fabric-interconnect a

構文の説明

a

ファブリック A を指定します。Firepower デバイスにはファブリックが 1 つしかありません。

コマンド モード

EXEC モード

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

次の例は、ファブリック インターコネクト モードの開始方法を示しています。

firepower# scope fabric-interconnect a
firepower /fabric-interconnect # 

scope fan-module

特定のファン モジュールを入力するには、シャーシ モードで scope fan-module コマンドを使用します。

scope fan-module { 1 module_id}

構文の説明

tray_id

tray_id は常に 1 です。

module_id

入力する特定のファン モジュールを指定します。値は 1 ~ 8 です。

コマンド モード

scope chassis/

コマンド履歴

リリース 変更内容

1.1(1)

コマンドが追加されました。

次の例は、fan-module モードを開始にする方法を示しています。

firepower# scope chassis
firepower /chassis # scope fan-module 1 2
firepower /chassis/fan-module #

scope firmware

ファームウェア モードを開始するには、scope firmware コマンドを使用します。

scope firmware

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

EXEC モード

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

使用上のガイドライン

管理対象オブジェクトでこのモードを開始する必要はありません。

次の例は、ファームウェア モードの開始方法を示します。

firepower# scope firmware
firepower /firmware #

scope firmware-install

firmware-installation モードを開始するには、scope firmware-install コマンドを使用します。

scope firmware-install

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

ファームウェア モード

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

使用上のガイドライン

この scope を使用して、以前にダウンロードしたファームウェア パッケージでシステム ファームウェアを更新します。

次の例は、firmware-installation モードを開始する方法を示しています。

FP9300-A# scope firmware
FP9300-A /firmware # scope firmware-install
FP9300-A /firmware-install # 

scope flow-control

フロー制御モードを開始するには、scope flow-control コマンドを使用します。

scope flow-control

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

scope eth-uplink/

コマンド履歴

リリース 変更内容

1.1.1

コマンドが追加されました。

使用上のガイドライン

フロー制御ポリシーは、ポートの受信バッファがいっぱいになったときに、イーサネットポートが IEEE 802.3x ポーズフレームを送受信するかどうかを決定します。これらのポーズフレームは、バッファがクリアされるまでの数ミリ秒間、送信側ポートからのデータの送信を停止するように要求します。デバイス間でフロー制御が行われるようにするには、両方のデバイスで、対応する送信および受信フロー制御パラメータを有効にする必要があります。

デフォルトのフロー制御ポリシーは、送受信の制御を無効にし、自動ネゴシエーションに優先順位を設定します。

次の例は、フロー制御モードを開始し、現在のポリシー情報を表示する方法を示しています。

firepower # scope eth-uplink
firepower /eth-uplink # scope flow-control
firepower /eth-uplink/flow-control # show policy detail
Flowctrl policy:
    Name: default
    receive: Off
    send: Off
    Prio: Auto
firepower /eth-uplink/flow-control # 

scope health monitoring policy

メモリ使用量のメトリック

収集されたメモリ統計情報は、CLI を使用して、 scope ‘stats-collection-memory’の下で有効または無効にすることができます。デフォルトでは有効に設定されています。

また、すべてのメモリモニタリング障害に関する障害しきい値を設定することができます。しきい値(threshold-value)は 50 ~ 99 の範囲で指定できます。デフォルトでは 95% に設定されています。

scope health-monitoring-policy

scope stats-collection-memory

enable | disable

set fault-threshold <threshold-value>

コマンド モード

monitoring モード

コマンド履歴

リリース

変更内容

2.11.1

このコマンドが導入されました。

使用上のガイドライン

このコマンドを使用すると、メモリモニタリングを有効または無効にしたり、すべてのメモリモニタリング障害の障害しきい値を変更することができます。

firepower# scope monitoring
firepower /monitoring # scope health-monitoring-policy
firepower /monitoring/health-monitoring-policy # scope stats-collection-memory
firepower /monitoring/health-monitoring-policy/stats-collection-memory # set fault-threshold 75
firepower /monitoring/health-monitoring-policy/stats-collection-memory # disable
firepower /monitoring/health-monitoring-policy/stats-collection-memory* # commit-buffer
firepower /monitoring/health-monitoring-policy/stats-collection-memory # show
Memory stats collection policy:
Admin State Fault-Threshold (%)
-----------
Disabled 75
firepower /monitoring/health-monitoring-policy/stats-collection-memory # show detail
Admin State: Disabled
Fault Threshold (%): 75

CPU 使用量のメトリック

収集された CPU 統計情報は、CLI を使用して、scope ‘stats-collection-cpu' の下で有効または無効にすることができます。デフォルトでは有効に設定されています。

また、すべての CPU モニタリング障害に関する障害しきい値を設定することができます。しきい値(threshold-value)は 50 ~ 99 の範囲で指定できます。デフォルトでは 90% に設定されています。

scope health-monitoring-policy

scope stats-collection-cpu

enable | disable

set fault-threshold <threshold-value>

コマンド モード

monitoring モード

コマンド履歴

リリース

変更内容

2.11.1

このコマンドが導入されました。

使用上のガイドライン

このコマンドを使用すると、CPU モニタリングを有効または無効にしたり、すべての CPU モニタリング障害の障害しきい値を変更することができます。

firepower# scope monitoring
firepower /monitoring # scope health-monitoring-policy
firepower /monitoring/health-monitoring-policy # scope stats-collection-cpu
firepower /monitoring/health-monitoring-policy/stats-collection-cpu # set fault-threshold 85
firepower /monitoring/health-monitoring-policy/stats-collection-cpu # enable
firepower /monitoring/health-monitoring-policy/stats-collection-cpu * # commit-buffer
firepower /monitoring/health-monitoring-policy/stats-collection-cpu # show
Cpu stats collection policy:
Admin State Fault-Threshold (%)
-----------
Enabled 85
firepower /monitoring/health-monitoring-policy/stats-collection-cpu # show detail
Admin State: Enabled
Fault Threshold (%): 85

scope hw-crypto

コンテナインスタンスの TLS crypto acceleration を有効または無効にするには、scope hw-crypto コマンドを使用します。TLS crypto acceleration に関する詳細については、Management Center コンフィギュレーション ガイドを参照してください。

scope hw-crypto

コマンド モード

connect module

コマンド履歴

リリース

変更内容

2.7.1

このコマンドが導入されました。

使用上のガイドライン

このコマンドにより、コンテナインスタンスの TLS crypto acceleration が有効または無効になります。

次に、コンテナインスタンスの TLS crypto acceleration を有効にする例を示します。

scope ssa
/ssa # show app-instance

App Name   Identifier Slot ID    Admin State Oper State       Running Version Startup Version Deploy Type Turbo Mode Profile Name Cluster State   Cluster Role
---------- ---------- ---------- ----------- ---------------- --------------- --------------- ----------- ---------- ------------ --------------- ------------
ftd        FTD-FDM    1          Enabled     Online           6.5.0.1159      6.5.0.1159      Native      No                      Not Applicable  None
ftd        ftd2       2          Enabled     Online           6.5.0.1159      6.5.0.1159      Container   No         Default-Small Not Applicable  None

/ssa # sc slot 2
/ssa/slot # scope app-instance ftd ftd2
/ssa/slot/app-instance # scope hw-crypto
/ssa/slot/app-instance/hw-crypto # set admin-state enabled
 /ssa/slot/app-instance/hw-crypto* # commit-buffer

次に、コンテナインスタンスの TLS crypto acceleration を無効にする例を示します。

scope ssa
/ssa # show app-instance

App Name   Identifier Slot ID    Admin State Oper State       Running Version Startup Version Deploy Type Turbo Mode Profile Name Cluster State   Cluster Role
---------- ---------- ---------- ----------- ---------------- --------------- --------------- ----------- ---------- ------------ --------------- ------------
ftd        FTD-FDM    1          Enabled     Online           6.5.0.1159      6.5.0.1159      Native      No                      Not Applicable  None
ftd        ftd2       2          Enabled     Online           6.5.0.1159      6.5.0.1159      Container   No         Default-Small Not Applicable  None

/ssa # sc slot 2
/ssa/slot # scope app-instance ftd ftd2
 /ssa/slot/app-instance # scope hw-crypto
 /ssa/slot/app-instance/hw-crypto # set admin-state disbled
 /ssa/slot/app-instance/hw-crypto* # commit-buffer

scope import-config

既存のインポート設定オブジェクトを入力するには、scope import-config コマンドを使用します。

scope import-config hostname

構文の説明

hostname インポート設定オブジェクトの識別子。これは、設定が格納されているリモート サーバの名前または IP アドレスです。

コマンド履歴

リリース 変更内容

1.1.(1)

コマンドが追加されました。

使用上のガイドライン

エクスポート設定オブジェクトは、現在の論理デバイスおよびプラットフォーム設定をバックアップする export-config コマンドを発行した場合に作成されます。import-config コマンドは、以前にエクスポートされたコンフィギュレーション ファイルをインポートするために使用され、同時にインポート設定オブジェクトを作成します。

scope import-config を使用すると、既存のインポート設定オブジェクトを入力し、そのパラメータを編集できます。インポート設定オブジェクトには、create または enter コマンドは関連付けられていません。インポート設定オブジェクトの削除には、delete コマンドを使用できます。

次の例は、既存のインポート設定オブジェクトを有効にする方法を示しています。

firepower # scope system
firepower /system # scope import-config 192.168.1.2
firepower /system/import-config #

scope interface

特定のインターフェイスのコンフィギュレーション モードを開始するには、scope interface コマンドを使用します。

scope interface { Ethernetslot_id/port_id| slot_num}

構文の説明

Ethernetslot_id/port_id

イーサネットポート名。

slot_num インターフェイスのスロット番号。

コマンド モード

scope eth-uplink/scope fabric a/

コマンド履歴

リリース

変更内容

1.1.1

コマンドが追加されました。

次の例は、特定のインターフェイスのコンフィギュレーション モードを開始し、現在の設定を表示する方法を示しています。

firepower # scope eth-uplink
firepower /eth-uplink # scope fabric a
firepower /eth-uplink/fabric # scope interface Ethernet1/5
firepower /eth-uplink/fabric/interface # show detail

Interface:
    Port Name: Ethernet1/5
    User Label:
    Port Type: Data
    Admin State: Enabled
    Oper State: Up
    State Reason:
    flow control policy: default
    Auto negotiation: No
    Admin Speed: 1 Gbps
    Oper Speed: 1 Gbps
    Admin Duplex: Full Duplex
    Oper Duplex: Full Duplex
    Ethernet Link Profile name: default
    Oper Ethernet Link Profile name: fabric/lan/eth-link-prof-default
    Udld Oper State: Admin Disabled
    Inline Pair Admin State: Enabled
    Inline Pair Peer Port Name:
    Allowed Vlan: All
    Network Control Policy: default
    Current Task:
firepower /eth-uplink/fabric/interface #

scope ipsec

IPSec モードを開始するには、scope ipsec コマンドを使用します。

scope ipsec

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

セキュリティ モード

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

使用上のガイドライン

管理対象オブジェクトでこのモードを開始する必要はありません。

次の例は、IPSec モードを開始する方法を示しています。

FP9300-A# scope security
FP9300-A /security # scope ipsec
FP9300-A /security/ipsec # 

scope ipv6-config

ファブリックの IPv6 管理インターフェイスを設定できる場合、IPv6 設定モードを開始するには、ファブリック インターコネクト モードで scope ipv6-config コマンドを使用します。

scope ipv6-config

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

ファブリック インターコネクト モード

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

使用上のガイドライン

管理対象オブジェクトでこのモードを開始する必要はありません。

次に、IPv6 設定モードを開始する例を示します。

FP9300-A# scope fabric-interconnect a
FP9300-A /fabric-interconnect # scope ipv6-config
FP9300-A /fabric-interconnect/ipv6-config # 

scope ldap

Lightweight Directory Access Protocol(LDAP)コンフィギュレーション モードを開始するには、scope ldap コマンドを使用します。

scope ldap

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

scope security/

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

使用上のガイドライン

管理対象オブジェクトでこのモードを開始する必要はありません。

次の例は、LDAP モードを開始する方法を示します。

firepower# scope security
firepower /security # scope ldap
firepower /security/ldap # 

scope licdebug

ライセンス モードからライセンス デバッグ モードを開始するには、scope licdebug コマンドを使用します。

scope licdebug

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

License mode

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

次の例は、ライセンス モードからライセンス デバッグ モードを開始する方法を示しています。

FP9300-A # scope license
FP9300-A /license # scope licdebug
FP9300-A /license/licdebug # 

scope license

ライセンス モードを開始するには、scope license コマンドを使用します。

scope license

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

任意のコマンド モード

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

次の例は、EXEC レベルからライセンス モードを開始する方法を示しています。

FP9300-A# scope license
FP9300-A /license # 

scope mem-leak-logging

スタックトレース状態で各 UCSM プロセスのメモリリークを検出できるようにするには、scope mem-leak-logging コマンドを使用します。

scope mem-leak-logging 設定

構文の説明

設定

ノブのメモリリークログを設定します。

コマンド モード

scope monitoring/scope sysdebug

使用上のガイドライン

このコマンドを使用して、メモリリーク機能を有効にして、指定したプロセスのメモリリークの問題をデバッグし、スタックトレースを有効にします。

次の例は、ノブの状態を設定し、スタックトレースモードを有効にする方法を示しています。

Firepower#scope monitoring
Firepower /monitoring# scope sysdebug                                        
Firepower /monitoring/sysdebug#  scope mem-leak-logging
Firepower /monitoring/sysdebug/mem-leak-logging # set  ?
  appag-log               Memory Leak Logging for appAG 
  bladeag-log            Memory Leak Logging for bladeAG 
  dcosag-log             Memory Leak Logging for dcosAG 
  dme-log                 Memory Leak Logging for dme 
  extvmmag-log       Memory Leak Logging for extvmmAG 
  hostagentag-log     Memory Leak Logging for hostagentAG 
  licenseag-log         Memory Leak Logging for licenseAG 
  nicag-log               Memory Leak Logging for nicAG 
  portag-log              Memory Leak Logging for portAG 
  rsdag-log                Memory Leak Logging for rsdAG 
  serviceorchag-log   Memory Leak Logging for serviceOrchAG 
  sessionmgrag-log   Memory Leak Logging for sessionmgrAG 
  statsag-log              Memory Leak Logging for statsAG 
  svcmonag-log        Memory Leak Logging for svcmonAG 
Firepower /monitoring/sysdebug/mem-leak-logging # set statsag-log enable ?
  <CR>
  stacktrace  Stacktrace for Memory Leak Report
Firepower /monitoring/sysdebug/mem-leak-logging # set statsag-log enable stacktrace ?
  off  Off
  on   On

scope monitoring

システム モニタリング モードを開始するには、scope monitoring コマンドを使用します。

scope monitoring

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

任意のコマンド モード

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

使用上のガイドライン

管理対象オブジェクトでこのモードを開始する必要はありません。

次の例は、モニタリング モードを開始する方法を示します。

FP9300-A#scope monitoring
FP9300-A /monitoring #

scope org

組織モードを開始するには、scope org コマンドを使用します。

scope org [ org_name]

構文の説明

org_name

(任意)組織名。

コマンド モード

任意のコマンド モード

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

次の例は、組織モードを開始する方法を示しています。

FP9300-A# scope org org100
FP9300-A /org #

scope packet-capture

パケット キャプチャ モードを開始するには、scope packet-capture コマンドを使用します。

scope packet-capture

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

任意のコマンド モード

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

使用上のガイドライン

管理対象オブジェクトでこのモードを開始する必要はありません。

次の例は、パケット キャプチャ モードを開始する方法を示しています。

FP9300-A#scope packet-capture
FP9300-A /monitoring #

scope password-profile

パスワード プロファイル モードを開始するには、scope password-profile コマンドを使用します。

scope password-profile

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

セキュリティ モード

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

次の例は、パスワード プロファイル セキュリティ モードを開始する方法を示しています。

FP9300-A # scope security
FP9300-A /security # scope password-profile
FP9300-A /security/password-profile #

scope profile

Smart Call Home およびスマート ライセンスの宛先プロファイル モードを開始するには、scope profile コマンドを使用します。

scope profile profile_name

構文の説明

profile_name

宛先プロファイルの名前。1 ~ 16 文字です。

コマンド モード

Callhome(/monitoring/callhome/)モード

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

次の例は、プロファイル モードを開始し、このプロファイルで設定されている宛先を表示する方法を示しています。

FP9300-A /monitoring/callhome # scope profile SLProfile
FP9300-A /monitoring/callhome/profile # show destination

Destination:
    Name       Transport Protocol Email or HTTP/HTTPS URL Address
    ---------- ------------------ -------------------------------
    SLDest     Https              https://tools.cisco.com/its/service/oddce/services/DDCEService
FP9300-A /monitoring/callhome/profile #

scope reservation

ライセンス予約モードを開始するには、scope reservation コマンドを使用します。

scope reservation

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

License mode

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

次の例は、ライセンス モードから予約モードを開始する方法を示しています。

FP9300-A# scope license
FP9300-A /license # scope reservation
FP9300-A /license/reservation # 

scope security

セキュリティ モードを開始するには、scope security コマンドを使用します。

scope security

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

任意のコマンド モード

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

使用上のガイドライン

管理対象オブジェクトでこのモードを開始する必要はありません。

次の例は、セキュリティ モードを開始する方法を示します。

firepower# scope security
firepower /security #

scope server

サーバ モードを開始するには、scope server コマンドを使用します。

scope server { id| dynamic_uuid| chassis_id/ blade_id}

構文の説明

id

サーバ ID。1 ~ 255 の整数。

dynamic_uid

サーバの動的汎用一意 ID(UUID)。

chassis_id/ blade_id

シャーシおよびブレード ID を使用して指定されたサーバ。n/n 形式で入力する必要があります。

(注)  

 

シャーシ ID は常に 1 です。

コマンド モード

EXEC モード

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

次の例は、サーバ モードを開始する方法を示します。

FP9300-A# scope server 1/1
FP9300-A /chassis/server #

scope service-profile

サービス プロファイル モードを開始するには、scope service-profile コマンドを使用します。

scope service-profile { dynamic_uuid| org| server}

構文の説明

dynamic_uuid

サービス プロファイルの動的 UUID。

org

サービス プロファイルが作成された組織の名前。1 ~ 16 文字です。

server

サービス プロファイルが作成されたサーバの ID。

コマンド モード

EXEC モード

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

使用上のガイドライン

org オプションを指定してこのコマンドを使用するには、組織およびこの組織のサービス プロファイルがすでに存在している必要があります。

server オプションを指定してこのコマンドを使用するには、サーバ ID、またはシャーシ ID とブレード ID(n/n 形式)を使用してサーバを指定できます。シャーシ ID は常に 1 です。

次の例は、サービス プロファイル モードを開始する方法を示しています。

firepower # scope service-profile server 1/1
firepower /org/service-profile #

scope slot

特定の SSP モジュールのスロット モードを開始するには、scope slot コマンドを使用します。

scope slot slot_ID

構文の説明

slot_ID/ id

モジュール スロットを識別します。FP9300 の場合、この値は 1、2、または 3 のいずれかになります。FP4100 の場合、この値は 1 です。

コマンド モード

scope ssa/

コマンド履歴

リリース 変更内容

1.1(1)

コマンドが追加されました。

使用上のガイドライン

スロット モードでは、論理デバイス上のアプリケーション イメージを更新できます。

次の例は、スロット モードを開始する方法を示しています。

firepower# scope ssa
firepower /ssa # scope slot 2
firepower /ssa/slot # 

scope ssa

セキュリティ サービス(ssa)モードを開始するには、scope ssa コマンドを使用します。

scope ssa

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

EXEC モード

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

使用上のガイドライン

管理対象オブジェクトでこのモードを開始する必要はありません。

次の例は、ssa モードを開始する方法を示しています。

FP9300-A# scope ssa
FP9300-A /ssa #

scope stats-collection-policy

Firepower の機能エリアの 1 つに統計情報収集ポリシーを入力するには、scope stats-collection-policy コマンドを使用します。

scope stats-collection-policy policy-area

構文の説明

policy-area

特定の収集ポリシー エリア:

  • Adapter:アダプタに関連した統計情報。

  • Chassis:ブレード シャーシに関連した統計情報。

  • Fex:設定されたファブリック エクステンダに関連した統計情報。

  • Host:このポリシーは今後サポートされる機能のプレースホルダです。

  • Port:サーバ ポート、アップリンク イーサネット ポート、およびアップリンク ファイバ チャネル ポートを含むポートに関連した統計情報。

  • Server:サーバに関連した統計情報。

コマンド モード

scope monitoring/

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

使用上のガイドライン

統計情報は、システムの複数の機能エリアについて収集し、報告できます。

set collection-interval コマンドを使用して、統計情報を収集する頻度を定義し、set reporting-interval コマンドを使用して、統計情報を報告する頻度を定義します。これらの間隔で統計情報収集ポリシーが定義されます。

報告インターバル中に複数の統計データ ポイントが収集できるように、報告インターバルは収集インターバルよりも長くなります。これにより、最小値、最大値、平均値を計算して報告するために十分なデータが提供されます。


(注)  


機能エリアごとにデフォルト統計情報収集ポリシーが 1 つずつあります。追加で統計情報収集ポリシーを作成できません。また、既存のデフォルト ポリシーを削除できません。デフォルト ポリシーを変更することだけが可能です。


次の例は、ポートの統計情報収集ポリシーを入力し、収集間隔を 1 分に設定し、レポート間隔を 30 分に設定し、トランザクションをコミットする方法を示しています。

firepower # scope monitoring
firepower /monitoring # scope stats-collection-policy port
firepower /monitoring/stats-collection-policy # set collection-interval 1minute
firepower /monitoring/stats-collection-policy* # set reporting-interval 30minute
firepower /monitoring/stats-collection-policy* # commit-buffer
firepower /monitoring/stats-collection-policy #

scope stats-threshold-policy

システムのコンポーネントの 1 つに統計情報しきい値ポリシーを入力するには、scope stats-threshold-policy コマンドを使用します。

scope stats-threshold-policy policy-name

構文の説明

policy-name

入力する特定のしきい値ポリシーの名前。

イーサネット サーバ ポートまたはイーサネット アップリンク ポートでは、統計情報のしきい値ポリシーを作成したり、削除できません。既存のデフォルト ポリシーのみを設定できるため、これらのポリシーの場合、default policy-name に入力します。

コマンド モード

scope eth-server/

scope eth-uplink/

scope org/

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

使用上のガイドライン

統計情報しきい値ポリシーは、システムの特定の側面についての統計情報をモニタし、指定されたしきい値を超えた場合にはイベントを生成します。最小値と最大値の両方のしきい値を設定できます。たとえば、CPU の温度が特定の値を超えた場合や、サーバを過度に使用していたり、サーバの使用に余裕がある場合には、アラームを発生するようにポリシーを設定できます。

イーサネット サーバ ポートまたはイーサネット アップリンク ポートごとにデフォルトの統計情報しきい値ポリシーが 1 つあります。追加の統計情報しきい値ポリシーは作成できません。また、このコンポーネントの既存のデフォルト ポリシーを削除できません。デフォルト ポリシーを変更するだけです。

ただし、組織モード(scope org/)では統計情報のしきい値ポリシーを作成および削除できます。詳細については、create stats-threshold-policy コマンドを参照してください。


(注)  


set collection-interval コマンドを使用して、統計情報を収集する頻度を定義し、set reporting-interval コマンドを使用して、統計情報を報告する頻度を定義します。これらの間隔で統計情報収集ポリシーが定義されます。


次の例は、デフォルトのイーサネット アップリンク統計情報のしきい値ポリシーを調査し、エラー統計情報クラスを作成し、巡回冗長検査(CRC)エラー カウント プロパティを作成し、各ポーリング間隔の通常の CRC エラー カウントを 1000 に指定し、通常超えの警告しきい値 1250 を作成し、クラスをコミットする方法を示しています。

firepower # scope eth-uplink
firepower /eth-uplink # scope stats-threshold-policy default
firepower /eth-uplink/stats-threshold-policy # create class ether-error-stats
firepower /eth-uplink/stats-threshold-policy/class* # create property crc-delta
firepower /eth-uplink/stats-threshold-policy/class/property* # set normal-value 1000
firepower /eth-uplink/stats-threshold-policy/class/property* # create threshold-value above-normal warning
firepower /eth-uplink/stats-threshold-policy/class/property/threshold-value* # set escalating 1250
firepower /eth-uplink/stats-threshold-policy/class/property/threshold-value* # commit-buffer
firepower /eth-uplink/stats-threshold-policy/class/property/threshold-value #

次の例では、組織モードを調査し、サーバとサーバ コンポーネント統計情報に新しい統計情報しきい値ポリシーを作成し、CPU 環境統計情報のしきい値ポリシー クラスを作成し、CPU 温度プロパティを作成し、通常の CPU 温度を摂氏 48.5 度に指定し、通常超えの警告しきい値を摂氏 50 度に作成し、トランザクション全体をコミットする方法を示します。

firepower # scope org
firepower /org # create stats-threshold-policy ServStatsPolicy
firepower /org/stats-threshold-policy* # create class cpu-env-stat
firepower /org/stats-threshold-policy/class* # create property temperature
firepower /org/stats-threshold-policy/class/property* # set normal-value 48.5
firepower /org/stats-threshold-policy/class/property* # create threshold-value above-normal warning
firepower /org/stats-threshold-policy/class/property/threshold-value* # set escalating 50.0
firepower /org/stats-threshold-policy/class/property/threshold-value* # commit-buffer
firepower /org/stats-threshold-policy/class/property/threshold-value #

scope system

システム管理モードを開始するには、scope system コマンドを使用します。

scope system

構文の説明

このコマンドには引数またはキーワードはありません。

コマンド モード

EXEC モード

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

使用上のガイドライン

このモードでは、コンフィギュレーション ファイルのエクスポートやインポートなど、システム設定を管理できます。

次の例は、システム管理モードを開始する方法を示しています。

firepower# scope system
firepower /system # 

scope vnic

仮想 NIC モードを開始するには、scope vnic コマンドを使用します。

scope vnic dynamic_mac

構文の説明

dynamic_mac

仮想 NIC ダイナミック MAC アドレス。

コマンド モード

EXEC モード

サービス プロファイル モード

コマンド履歴

リリース

変更内容

1.1(1)

コマンドが追加されました。

次の例は、組織モードで仮想 NIC モードを開始する方法を示しています。


FP9300-A # scope org org10
FP9300-A /org # scope service-profile sp10
FP9300-A /org/service-profile # scope vnic vNIC10 
FP9300-A /org/service-profile/vnic #