Liste des commandes
auth users and authentication
configure Enter configuration mode
curl curl command
date Show current date
df df command
exit Exit from the console
free command to show memory usage
hist Print a list of commands that have been entered
nslookup nslookup
ping ping
reboot Reboot the box
request request
reset Reset appliance configuration and data
restart Restart various modules
scp Secure copy files to external host using SCP
show show
shutdown shutdown the box
status status
tcpdump take tcpdump
telnet telnet command
top command to show current CPU/MEM usage
traceroute traceroute
troubleshooting Troubleshooting tools
auth change-password nsadmin Command
Utilisez cette commande pour modifier le mot de passe du compte utilisateur nsadmin.
L'appliance DLP (Prévention des pertes de données) On Demand utilise un ensemble limité de fonctionnalités de l'appliance Netskope et l'ajout/suppression d'utilisateurs n'a pas été inclus.
nsappliance> auth change-password nsadmin New password: <newpassword> Retype new password: <newpassword> passwd: password updated successfully
configure Command
Cette commande permet d'accéder au mode de configuration de l'appareil.
Mode de configuration Commandes
Le mode configuration contient plusieurs commandes :
add Add list to config subtree
delete Delete various parameters
exit Exit configuration mode
load Load a configuration that was last saved when you want to discard some most recent operations that weren’t saved.
run Run an op mode command from within the configuration mode. The same command can be run outside the configuration mode by removing the run prefix.
save save
set Set various parameters
show Show config subtree
Le mode configuration permet de définir, de modifier et d'enregistrer les paramètres du système. Il maintient une arborescence de la configuration en cours d'exécution qui peut être visualisée à l'aide de la commande show . La commande set est la plus utilisée dans ce mode pour appliquer les changements de configuration.
| Set Commands | Description |
|---|---|
dns | Permet de définir les DNS primaire et secondaire. Notez que la définition du DNS primaire est obligatoire. |
interface | Cet appareil dispose d'une interface par défaut qui est activée DHCP au démarrage. Il obtient donc automatiquement l'IP, la passerelle et le masque de sous-réseau. Cette commande est utilisée pour définir une adresse IP, une passerelle et un masque de sous-réseau statiques au cas où vous souhaiteriez remplacer les valeurs attribuées automatiquement. |
save | Permet de sauvegarder toutes les modifications effectuées en mode configuration. Cette page command must be run permet d'enregistrer toutes les modifications. |
server-cert | Cette commande permet de définir le certificat de serveur signé par l'autorité de certification. Pour plus de détails, veuillez consulter la section Configurer les certificats. |
server-intermediate-ca-chain | Cette commande permet de définir la chaîne de certificats fournie par l'autorité de certification qui a signé. L'autorité de certification sera probablement une autorité de certification intermédiaire. Pour plus de détails, veuillez consulter la section Configurer les certificats. |
server-key | Cette commande permet de définir la clé privée utilisée pour signer un Cert SSL. Pour plus de détails, veuillez consulter la section Configurer les certificats. |
system | Elle permet de définir les paramètres du système, tels que la clé de licence, la bannière de connexion, le nom d'hôte, etc. |
date Command
Cette commande affiche la date du système :
nsappliance> date
Thu 10 Apr 2025 05:06:49 PM UTC
df Command
Cette commande affiche l'utilisation de l'espace disque pour tous les systèmes de fichiers montés, en indiquant les tailles en Ko, Mo ou Go.
nsappliance> df
Filesystem Size Used Avail Use% Mounted on
udev 3.6G 0 3.6G 0% /dev
tmpfs 744M 3.3M 741M 1% /run
/dev/mapper/nsappliance--vg-OS1 78G 55G 19G 75% /
tmpfs 3.7G 1.9M 3.7G 1% /dev/shm
tmpfs 5.0M 0 5.0M 0% /run/lock
tmpfs 3.7G 0 3.7G 0% /sys/fs/cgroup
/dev/xvda2 27M 2.5M 23M 11% /grubcfg
/dev/xvda3 130M 118M 1.5M 99% /boot
/dev/mapper/nsappliance--vg-lcmongo--infrastructure 3.9G 24K 3.7G 1% /var/ns/docker/mounts/lcmongo-infrastructure/mountpoint
/dev/mapper/nsappliance--vg-lclw 32G 116K 30G 1% /var/ns/docker/mounts/lclw/mountpoint
/dev/mapper/securestore.main 51G 19G 30G 39% /opt/ns
/dev/mapper/securestore.upgrade 32G 28K 30G 1% /opt/ns/upgrades
tmpfs 744M 0 744M 0% /run/user/1000
exit Command
Cette commande est utilisée pour quitter le site nsshell ou le mode configuration.
free Command
Cette commande indique l'utilisation de la mémoire et la mémoire d'échange disponible.
nsappliance> free
total used free shared buff/cache available
Mem: 7438 2683 145 6 4609 4451
Swap: 1023 181 842
hist Command
Cette commande permet d'afficher l'historique de vos commandes.
nslookup Command
Cette commande interroge le DNS pour trouver l'adresse IP d'un domaine ou le nom de domaine d'une IP.
ping Command
Cette commande teste la connectivité du réseau à un hôte en envoyant des paquets et en mesurant la latence et la perte de paquets.
reboot Command
Cette commande permet de redémarrer l'appareil.
request Command
Cette commande est utilisée pour générer des demandes de certificats ou des certificats auto-signés. Veuillez vous reporter à la section Configurer les certificats pour en connaître l'utilisation.
Sous-commandes :
certificate-request: Génère un fichier.csrdans le chemin :/opt/ns/appliance/certs/csr.crtself-signed:Génère une paire de clés de certificat auto-signée dans les chemins :/opt/ns/appliance/certs/server.crtet/opt/ns/appliance/private/server.key
Utilisation :
request certificate generate certificate-request city <city> common-name <common-name> country <country> days <days> email-address <email-address> organization <organization> organization-unit <organization-unit> state <state> request certificate generate self-signed city <city> common-name <common-name> country <country> days <days> email-address <email-address> organization <organization> organization-unit <organization-unit> state <state>
reset Command
Cette commande réinitialise la configuration de l'appareil.
restart Command
Cette commande permet de redémarrer les différents modules en cours d'exécution sur l'appliance.
scp Command
Cette commande est utilisée pour exporter le site debug-package vers un hôte externe.
nsappliance> scp export debug-package to
host Remote host or IP to connect to
path Path (including filename) on remote host to copy to
user User name on the remote host
show Command
Cette commande permet d'afficher les différents détails de la configuration de l'appareil.
nsappliance> show
config config
dns dns configured on the system
interface interface information
password-age Show password age
route route
service-status Show status for all services
shutdown Command
Cette commande permet d'éteindre l'appareil.
status Command
status tethering Affiche les informations de connexion lorsque l’appareil est connecté à Internet.
Une fois le tethering terminé, les tenant-url, serial et rest-token devraient être remplis avec les bonnes valeurs. Les serial indiqués ici devraient correspondre au numéro de série tel qu’indiqué dans l’interface web. Le cfgagent_connected & callhome_reachable devrait devenir vrai lorsque le tethering réussit.
nsappliance> status tethering
Tethering status
{
"tethering_status": {
"cfg_serial_file_synced": false,
"cloud_serial_file_synced": false,
"cfgagent_connected": false,
"callhome_reachable": false
},
"precheck_status": {
"required_images_present": false,
"required_containers_running": false
}
}
=========================================
Tethering info
{
"tenant-url": "",
"serial": "",
"identifier": "033d720a-160e-11f0-a5d3-0242ac110003",
"rest-token": ""
}
status system doit indiquer le nom de l'hôte, la version actuelle de l'appareil, le temps de fonctionnement, l'utilisation actuelle de la mémoire.
nsappliance> status system
{
"disk_usage": {
"/": "75%",
"/boot": "99%",
"/dev": "0%",
"/dev/shm": "1%",
"/grubcfg": "11%",
"/opt/ns": "39%",
},
"mem_usage": "39%",
"uptime": "5:37:21.910000",
"hostname": "nsappliance",
"cur_version": "125.0.0.101",
"downloaded_versions": []
}
tcpdump Command
Cette commande permet de capturer, d'afficher et d'enregistrer le trafic réseau en temps réel à des fins de dépannage et d'analyse du réseau.
telnet Command
Cette commande lance une session réseau interactive en mode texte avec un hôte distant, souvent utilisée pour tester la connectivité d'un port.
top Command
Permet de comprendre la charge du système en termes de CPU, de mémoire et de mémoire virtuelle utilisée.
nsappliance> top
top - 17:04:19 up 3:51, 1 user, load average: 0.01, 0.22, 0.30
Tasks: 247 total, 1 running, 246 sleeping, 0 stopped, 0 zombie
%Cpu(s): 3.2 us, 1.9 sy, 0.0 ni, 94.7 id, 0.1 wa, 0.0 hi, 0.2 si, 0.0 st
MiB Mem : 7438.9 total, 175.8 free, 2650.7 used, 4612.4 buff/cache
MiB Swap: 1024.0 total, 842.0 free, 182.0 used. 4484.5 avail Mem
PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND
4694 root 20 0 2099440 724420 95760 S 8.6 9.5 20:43.39 k3s-server
1948 root 20 0 2124288 85756 29376 S 4.0 1.1 10:52.59 dockerd
18993 root 20 0 1988624 531448 39964 S 3.3 7.0 7:21.90 nsdlp
761 root 20 0 2099224 34764 12928 S 2.0 0.5 3:34.04 containerd
6410 nsadmin 20 0 1283832 49924 29628 S 0.7 0.7 0:57.93 metrics-server
6415 65532 20 0 1294096 51240 33832 S 0.7 0.7 1:46.45 coredns
17000 nsadmin 20 0 34104 7420 4916 S 0.7 0.1 1:09.51 redis-server
18549 root 20 0 1238
traceroute Command
Cette commande affiche le chemin du réseau et mesure les délais de transit des paquets lorsqu'ils voyagent de votre système vers un hôte de destination.
nsappliance> traceroute host www.google.com
1?: [LOCALHOST] pmtu 1500
1: 100.126.2.245 0.294ms
1: 100.126.2.245 0.250ms
2: 240.3.180.14 1.803ms asymm 6
3: 99.82.14.76 2.084ms asymm 8
4: 99.82.14.77 1.453ms asymm 7
5: no reply
6: no reply
7: no reply
8: no reply
9: no reply
10: no reply
11: no reply
12: no reply
13: no reply
14: no reply
15: no reply
16: no reply
17: no reply
18: no reply
19: no reply
20: no reply
21: no reply
22: no reply
23: no reply
24: no reply
25: no reply
26: no reply
27: no reply
28: no reply
29: no reply
30: no reply
Too many hops: pmtu 1500
Resume: pmtu 1500
troubleshooting Command

Il s'agit de générer et d'exporter un paquetage de débogage pour examiner les journaux afin de déboguer le système. Elle comporte les sous-commandes suivantes pour un dépannage plus approfondi.
nsappliance> troubleshooting
'troubleshooting' is not a complete command.
Possible commands for 'troubleshooting':
coredump core file management
debug-package Netskope debug package
reprocess-logs Reprocess log files that are older than the specified time
diagnostic-agent Diagnostic agent
nsappliance>
troubleshooting coredump subcommand
Il est utilisé pour obtenir l'état de la partition coredump et nettoyer les fichiers core.
nsappliance> troubleshooting coredump
cleanup cleanup all core files
status coredump status
nsappliance> troubleshooting coredump status
==========================================
coredump partition mounted: True
current space reserved: 32G
current coredump size: 0B
space used by non coredumps: 1M
total partition size: 32G
total used: 1.4M
==========================================
troubleshooting debug-package subcommand
Utilisez cette option pour générer ou télécharger un paquet de débogage qui aide l'assistance Netskope à résoudre les problèmes. Le paquet contient tous les journaux de service et de système, et vous pouvez éventuellement inclure des vidages de noyau.
nsappliance> troubleshooting debug-package
generate Generate debug package. Optionally pass include-coredumps to include crash dumps
upload Upload debug package directly to Netskope


