본문 바로가기
FortiGate/Firewall

네트워크(subnet) 단위로 패킷 sniffer 하는 방법

by 에티버스이비티 2021. 2. 16.

packet sniffer 하는 기본 명령어는 다음과 같다.

# diagnose sniffer packet <interface> <'filter'> <level> <count> <tsformat>

 

<level>은 아래와 같이 sniffer하는 내용이 달라진다. 일반적으로 "4" 옵션을 이용하여, 어떤 인터페이스를 통해 들어오고 나가는지 확인 한다.

<tsformat>은 생략하거나 a, ㅣ 사용할 수 있다.

생략 : 명령어 입력한 시간으로부터 packet이 sniffer되는 상대적인 시간

a : UTC 시간

l : local 시간(FortiGate 장비시간)

 

예 1) 1.1.1.0/24 네트워크와 2.2.2.0/24 네트워크에 관련된 패킷

# diagnose sniffer packet any ‘net 1.1.1.0/24 and net 2.2.2.0/24’ 4 0 l

 

예 2) 출발지가 1.1.1.0/24 네트워크이고, 목적지가 2.2.2.0/24 네트워크에 관련된 패킷

# diagnose sniffer packet any ‘src net 1.1.1.0/24 and dst net 2.2.2.0/24’ 4 0 l

 

예 3) 출발지가 1.1.1.0/24 네트워크이고, 목적지가 2.2.2.0/24 네트워크에 관련되고 ICMP인 패킷

# diagnose sniffer packet any ‘src net 1.1.1.0/24 and dst net 2.2.2.0/24 and icmp’ 4 0 l

댓글