User ID Client

Am besten auf allen DC installieren und ihn lokal 127.0.0.1 abfragen lassen. Der ID Client fragt den DC Security Event Log ab. Das Logfile wird jede Sekunde abgefragt, was bei einer LAN Verbindung zwischen dem DC und dem User-ID Client reichlich Traffic verursachen würde. Die aktuelle Zuordnung der User zu IPs checken: sh user user-ip-mappings all   XXX

LABs

config im Zeilenmodus anzeigen: set cli config-output-format set Policies anzeigen show rulebase show running security-policy show running nat-policy show running pbf-policy show routing summary   tech-support per CLI exportieren (tech wird dabei gleich erzeugt) tftp export tech-support to host 1.2.3.4 alle show Befehle im Techsupport File anzeigen auspacken und im /tmp/cli/techsupport_XXXXX ansehen HTTPS Management am Management IF disabled: Man findet dies in der config: set deviceconfig system service disable-https yes