Fortinet Fortigate 방화벽 장비에서는 실시간 덤프를 스니핑하여 뜰 수 있다
참고 커뮤니티 : https://community.fortinet.com/t5/FortiGate/Technical-Tip-Packet-capture-sniffer/ta-p/198313
Packet capture (sniffer)
the built-in sniffer tool that can be used to find out the traffic traversing through different interfaces.Solution The following command is used to trace packets. diagnose sniffer packet <interface> '<filter>' <level> <count> <tsformat> <interface> ...
community.fortinet.com
<명령어>
diagnose sniffer packet [인터페이스명] "검색 옵션" [level] [count] [tsformat]
* [level]은 하기 표에 따라 정보를 상세히 보여준다
* [count]는 0을 입력하면 취소하기 전까지 계속 덤프를 떠준다
*[tsformat]은 a를 입력하면 UTC, l을 입력하면 장비 lcoaltime으로 시간을 보여준다
- 예시 : 모든 인터페이스에서 host 168.126.63.1에 대한 덤프를 뜨려고 한다 (레벨은 4, 카운트 0, tsfortmat은 l)
# diagnose sniffer packet any "host 168.126.63.1" 4 0 l
위와 같이 입력하여 덤프를 뜬다
'네트워크' 카테고리의 다른 글
[Juniper][Junos] NTP 설정 (0) | 2024.11.19 |
---|---|
[Juniper][Junos] 세션 확인 방법 (show security flow session) (0) | 2024.11.19 |
[네트워크 이론] OSI 7 Layer (0) | 2024.11.07 |
[Juniper][Junos] Hairpin NAT 이론 (0) | 2022.11.02 |
[Juniper][Junos] Static NAT 설정 방법 (0) | 2022.11.02 |