네트워크

[Fortinet][Fortigate] 실시간 덤프 명령어 (diagnose sniffer packet)

0163 2024. 11. 7. 14:30
반응형

Fortinet Fortigate 방화벽 장비에서는 실시간 덤프를 스니핑하여 뜰 수 있다

참고 커뮤니티 : https://community.fortinet.com/t5/FortiGate/Technical-Tip-Packet-capture-sniffer/ta-p/198313

 

Packet capture (sniffer)

the built-in sniffer tool that can be used to find out the traffic traversing through different interfaces.Solution The following command is used to trace packets. diagnose sniffer packet <interface> '<filter>' <level> <count> <tsformat> <interface> ...

community.fortinet.com

 

<명령어>

diagnose sniffer packet [인터페이스명] "검색 옵션" [level] [count] [tsformat]

* [level]은 하기 표에 따라 정보를 상세히 보여준다

* [count]는 0을 입력하면 취소하기 전까지 계속 덤프를 떠준다

*[tsformat]은 a를 입력하면 UTC, l을 입력하면 장비 lcoaltime으로 시간을 보여준다

 

- 예시 : 모든 인터페이스에서 host 168.126.63.1에 대한 덤프를 뜨려고 한다 (레벨은 4, 카운트 0, tsfortmat은 l)

# diagnose sniffer packet any "host 168.126.63.1" 4 0 l

위와 같이 입력하여 덤프를 뜬다

반응형