본문 바로가기
FortiGate/Firewall

방화벽 정책의 첫번째 Hit 시간, 마지막 Hit 시간 확인

by 에티버스이비티 2022. 7. 28.

CLI 명령어를 이용하여 방화벽 정책에 대한 Hit Count, First hit 시간, last hit 시간 및 연결된 세션수 확인하는 방법니다.

 

# diagnose firewall iprope show <policy-group> <policy-idx>

 

<policy-group> : FortiGate에 설정되어 있는 값으로 IPv4 방화벽 정책은 "00100004" 이다.  예를 들어 '100000' 은 vitual IP(Destination NAT)이고, '100015' 는 Traffic shaper 이다.

<policy-idx> : 방화벽 정책의 ID이다. GUI의 'Seq#' 가 아니다. CLI와 GUI를 통해확인 가능하다.

GUI에서 Policy ID 확인
CLI에서 Policy ID 확인

 

Policy ID 1번에 대한 hit count 및 hit 시간 확인 예.

 

 

여러개의 정책을 동시에 확인할 수도 있다.

예를 들어 Policy ID 1,3,5에 대해 동시에 확인하는 명령어는 다음과 같다.

# diagnose firewall iprope show 00100004 1 3 5

댓글