Hidden Commands

Versteckte & undokumentierte CLI-Befehle

Eine Übersicht nützlicher, teils undokumentierter CLI-Befehle für Diagnose und Troubleshooting – sortiert nach Hersteller.

Cisco ASA

Befehl Funktion
debug menu Öffnet ein internes Debug-Menü mit sehr granularen Optionen (undokumentiert, TAC-Level, z. B. debug menu ikev2 3 1 → Zeitstempel hinzufügen).
show asp table Zeigt Accelerated Security Path – internes Paket-Processing (semi-versteckt).
show conn detail Sehr detaillierte Verbindungstabelle inkl. interner Flags.
capture ... type asp-drop Zeigt intern verworfene Pakete mit Drop-Grund.

Cisco IOS

Befehl Funktion
service internal Aktiviert interne/versteckte Debug- und Test-Commands (global config).
test platform ... Plattformspezifische interne Testbefehle (nur nach service internal).
show diag Zeigt Hardware-Diagnoseinfos zu Modulen/Karten.
show tech-support Sammelt umfassende Diagnosedaten (offiziell dokumentiert, aber selten genutzt).
show controllers Low-Level Interface-/Chipsatz-Infos, oft für Layer-1-Fehlersuche.
debug ... condition Bedingtes Debugging, reduziert Logspam auf bestimmte Interfaces/Hosts.
service unsupported-tranceiver Erlaubt Nicht-Cisco-SFPs (umgeht Prüfung).
microcode reload Erzwingt Neuladen der Forwarding-ASIC-Microcode (ältere Plattformen).

Fortinet

Befehl Funktion
diagnose debug enable / diagnose debug console timestamp enable Aktiviert Debug-Ausgaben mit Zeitstempel.
fnsysctl Zugriff auf Linux-Kernel-nahe sysctl-Parameter des unterliegenden OS.
diagnose sys top Prozessübersicht ähnlich Linux top, zeigt interne Daemons.
diagnose hardware sysinfo Detaillierte Hardware-/Chipsatzinfos, u. a. NPU/SoC-Auslastung.
diagnose npu np6/np4 … Zugriff auf Network-Processing-Unit-Statistiken (Hardware-Offloading).
execute shell (nur bestimmte Modelle/FortiOS-Versionen) Eingeschränkter Zugriff auf darunterliegendes Linux-Shell-Subsystem.
diagnose test application <daemon> <id> Interne Testbefehle einzelner Daemons (z. B. ipsmonitor, wad).
diagnose sniffer packet Paket-Sniffer direkt auf CLI-Ebene.

HP, Aruba (ProCurve, ArubaOS-CX)

Befehl Funktion
walkmib (ältere ProCurve) Durchläuft komplette MIB-Struktur zur SNMP-Diagnose.
enable diagnostic (Session-Passwort erforderlich) Öffnet erweiterten Diagnosemodus mit zusätzlichen Debug-Commands.
show tech Sammelt umfassenden Systemzustand (teils undokumentierte Unterbefehle).
diag-dump (ArubaOS-CX) Erstellt Coredump/Diagnosepaket für Support.
show system internal ... (ArubaOS-CX, Linux-basiert) Zugriff auf interne Linux-Subsysteme der Switch-Architektur.

Dell (Force10 / OS10 / N-Series)

Befehl Funktion
debug ... (diverse, teils undokumentiert je nach Plattform) Low-Level-Debugging von Protokoll-Daemons.
show hardware … Interne ASIC-/Chipsatzstatistiken (Broadcom-basiert bei vielen Modellen).
system-config (versteckte Untermenüs je nach Firmware) Zugriff auf erweiterte Systemkonfiguration jenseits der Standard-CLI.

Proxmox

Befehl Funktion
pvesh Direkter CLI-Zugriff auf die REST-API (z. B. pvesh get /cluster/resources) – offiziell vorhanden, aber kaum genutzt.
pvecm mtunnel Interner Migrations-Tunnel-Befehl, wird normalerweise nur intern beim Live-Migrate aufgerufen.
qm showcmd <vmid> Zeigt den vollständigen QEMU-Kommandozeilenbefehl, mit dem eine VM tatsächlich gestartet wird.
qm terminal <vmid> Öffnet ein Terminal über Serial-Konsole ohne SPICE/VNC.
pct exec <vmid> -- <cmd> Führt Befehl direkt im LXC-Container-Namespace aus (ohne SSH).
pvesm scan <type> Scannt verfügbare Storage-Ressourcen eines Typs, bevor sie als Storage angelegt sind.
pmxcfs -l Startet das Cluster-Filesystem (/etc/pve) im lokalen Modus – wichtig für Single-Node-Recovery, wenn der Cluster-Dienst hängt.
corosync-cfgtool -R Erzwingt Reload der Corosync-Konfiguration im laufenden Cluster.
ha-manager crm-command … Direkte, undokumentierte Steuerbefehle an den HA-Cluster-Resource-Manager.
pveperf Systembenchmark-Tool, offiziell aber selten erwähnt.
pveversion -v Zeigt alle Paketversionen im Detail (sehr nützlich vor Upgrades zur Kompatibilitätsprüfung).
zfs get all / zpool events -v Nicht Proxmox-spezifisch, aber essenziell für tieferes ZFS-Debugging unter PVE.
pmxcfs -l gefolgt von manuellem Editieren in /etc/pve/ Wird genutzt, wenn /etc/pve durch hängenden Cluster-Filesystem-Daemon nicht beschreibbar ist.
systemctl reset-failed pve-cluster Setzt einen fehlgeschlagenen Cluster-Service-Status zurück ohne Reboot.