본문 바로가기
FortiGate/Log

로그의 'srcname'이 실제 호스트 이름과 일치하지 않는 경우

by 에티버스이비티 2021. 5. 4.

트래픽 로그의 'srcname' 항목은 source 인터페이스에서 'Device detection' 기능으로 탐지되지만, 한번 탐지되면 주기적으로 업데이트 하지 않고 FortiOS에 계속 남아있게 된다.

 

'srcname'을  업데이트 하려면, 저장된 정보를 지우고 새로운 디바이스 정보를 획즉하도록 해야하낟.

   # diag user device del <MAC address of the host>

 

모든 디바이스 정보를 지우는 명령어는 아래와 같다.

   # diag user device clear

 

Auto-script 기능을 이용하여 주기적으로 디바이스 정보를 지우도록 설정 할 수도 있다.

   # config system auto-script
       edit "devices_update"            
           set interval 86400           
           set repeat 0                 
           set script "diag user device clear"
       next
   end

댓글