Versteckte & undokumentierte CLI-Befehle
Eine Übersicht nützlicher, teils undokumentierter CLI-Befehle für Diagnose und Troubleshooting – sortiert nach Hersteller.
Cisco ASA
| Befehl |
Funktion |
debug menu |
Öffnet ein internes Debug-Menü mit sehr granularen Optionen (undokumentiert, TAC-Level, z. B. debug menu ikev2 3 1 → Zeitstempel hinzufügen). |
show asp table |
Zeigt Accelerated Security Path – internes Paket-Processing (semi-versteckt). |
show conn detail |
Sehr detaillierte Verbindungstabelle inkl. interner Flags. |
capture ... type asp-drop |
Zeigt intern verworfene Pakete mit Drop-Grund. |
Cisco IOS
| Befehl |
Funktion |
service internal |
Aktiviert interne/versteckte Debug- und Test-Commands (global config). |
test platform ... |
Plattformspezifische interne Testbefehle (nur nach service internal). |
show diag |
Zeigt Hardware-Diagnoseinfos zu Modulen/Karten. |
show tech-support |
Sammelt umfassende Diagnosedaten (offiziell dokumentiert, aber selten genutzt). |
show controllers |
Low-Level Interface-/Chipsatz-Infos, oft für Layer-1-Fehlersuche. |
debug ... condition |
Bedingtes Debugging, reduziert Logspam auf bestimmte Interfaces/Hosts. |
service unsupported-tranceiver |
Erlaubt Nicht-Cisco-SFPs (umgeht Prüfung). |
microcode reload |
Erzwingt Neuladen der Forwarding-ASIC-Microcode (ältere Plattformen). |
Fortinet
| Befehl |
Funktion |
diagnose debug enable / diagnose debug console timestamp enable |
Aktiviert Debug-Ausgaben mit Zeitstempel. |
fnsysctl |
Zugriff auf Linux-Kernel-nahe sysctl-Parameter des unterliegenden OS. |
diagnose sys top |
Prozessübersicht ähnlich Linux top, zeigt interne Daemons. |
diagnose hardware sysinfo |
Detaillierte Hardware-/Chipsatzinfos, u. a. NPU/SoC-Auslastung. |
diagnose npu np6/np4 … |
Zugriff auf Network-Processing-Unit-Statistiken (Hardware-Offloading). |
execute shell (nur bestimmte Modelle/FortiOS-Versionen) |
Eingeschränkter Zugriff auf darunterliegendes Linux-Shell-Subsystem. |
diagnose test application <daemon> <id> |
Interne Testbefehle einzelner Daemons (z. B. ipsmonitor, wad). |
diagnose sniffer packet |
Paket-Sniffer direkt auf CLI-Ebene. |
HP, Aruba (ProCurve, ArubaOS-CX)
| Befehl |
Funktion |
walkmib |
(ältere ProCurve) Durchläuft komplette MIB-Struktur zur SNMP-Diagnose. |
enable diagnostic (Session-Passwort erforderlich) |
Öffnet erweiterten Diagnosemodus mit zusätzlichen Debug-Commands. |
show tech |
Sammelt umfassenden Systemzustand (teils undokumentierte Unterbefehle). |
diag-dump (ArubaOS-CX) |
Erstellt Coredump/Diagnosepaket für Support. |
show system internal ... (ArubaOS-CX, Linux-basiert) |
Zugriff auf interne Linux-Subsysteme der Switch-Architektur. |
Dell (Force10 / OS10 / N-Series)
| Befehl |
Funktion |
debug ... (diverse, teils undokumentiert je nach Plattform) |
Low-Level-Debugging von Protokoll-Daemons. |
show hardware … |
Interne ASIC-/Chipsatzstatistiken (Broadcom-basiert bei vielen Modellen). |
system-config (versteckte Untermenüs je nach Firmware) |
Zugriff auf erweiterte Systemkonfiguration jenseits der Standard-CLI. |
Proxmox
| Befehl |
Funktion |
pvesh |
Direkter CLI-Zugriff auf die REST-API (z. B. pvesh get /cluster/resources) – offiziell vorhanden, aber kaum genutzt. |
pvecm mtunnel |
Interner Migrations-Tunnel-Befehl, wird normalerweise nur intern beim Live-Migrate aufgerufen. |
qm showcmd <vmid> |
Zeigt den vollständigen QEMU-Kommandozeilenbefehl, mit dem eine VM tatsächlich gestartet wird. |
qm terminal <vmid> |
Öffnet ein Terminal über Serial-Konsole ohne SPICE/VNC. |
pct exec <vmid> -- <cmd> |
Führt Befehl direkt im LXC-Container-Namespace aus (ohne SSH). |
pvesm scan <type> |
Scannt verfügbare Storage-Ressourcen eines Typs, bevor sie als Storage angelegt sind. |
pmxcfs -l |
Startet das Cluster-Filesystem (/etc/pve) im lokalen Modus – wichtig für Single-Node-Recovery, wenn der Cluster-Dienst hängt. |
corosync-cfgtool -R |
Erzwingt Reload der Corosync-Konfiguration im laufenden Cluster. |
ha-manager crm-command … |
Direkte, undokumentierte Steuerbefehle an den HA-Cluster-Resource-Manager. |
pveperf |
Systembenchmark-Tool, offiziell aber selten erwähnt. |
pveversion -v |
Zeigt alle Paketversionen im Detail (sehr nützlich vor Upgrades zur Kompatibilitätsprüfung). |
zfs get all / zpool events -v |
Nicht Proxmox-spezifisch, aber essenziell für tieferes ZFS-Debugging unter PVE. |
pmxcfs -l gefolgt von manuellem Editieren in /etc/pve/ |
Wird genutzt, wenn /etc/pve durch hängenden Cluster-Filesystem-Daemon nicht beschreibbar ist. |
systemctl reset-failed pve-cluster |
Setzt einen fehlgeschlagenen Cluster-Service-Status zurück ohne Reboot. |