| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | device_name | STRING | 장비이름 | 예: LOGPRESSO_FW_A |
| 3 | log_type | STRING | 로그유형 | 예: RT_FLOW_SESSION_CREATE, RT_FLOW_SESSION_DENY |
| 4 | session_id | LONG | 세션ID | |
| 5 | src_ip | IP | 출발지IP | |
| 6 | src_port | INT | 출발지포트 | |
| 7 | dst_ip | IP | 목적지IP | |
| 8 | dst_port | INT | 목적지포트 | 예: 443 |
| 9 | protocol | STRING | 프로토콜 | 예: TCP, UDP, ICMP |
| 10 | service | STRING | 서비스 | 예: junos-https, junos-ldap, junos-ms-rpc-tcp |
| 11 | app | STRING | 응용 | 예: UNKNOWN |
| 12 | nested_app | STRING | 하위응용 | 예: UNKNOWN |
| 13 | duration | LONG | 접속시간 | |
| 14 | policy | STRING | 정책 | 예: TU0016 |
| 15 | action | STRING | 대응 | 예: PERMIT, DENY |
| 16 | reason | STRING | 사유 | 예: TCP CLIENT RST, policy deny |
| 17 | src_asn | STRING | 출발지ASN | |
| 18 | dst_asn | STRING | 목적지ASN | |
| 19 | nat_src_ip | IP | NAT출발지IP | |
| 20 | nat_src_port | INT | NAT출발지포트 | |
| 21 | nat_dst_ip | IP | NAT목적지IP | |
| 22 | nat_dst_port | INT | NAT목적지포트 | |
| 23 | total_bytes | LONG | 전체바이트 | |
| 24 | sent_bytes | LONG | 송신바이트 | |
| 25 | rcvd_bytes | LONG | 수신바이트 | |
| 26 | total_pkts | LONG | 전체패킷 | |
| 27 | sent_pkts | LONG | 송신패킷 | |
| 28 | rcvd_pkts | LONG | 수신패킷 | |
| 29 | src_zone | STRING | 출발지영역 | 예: trust, untrust |
| 30 | dst_zone | STRING | 목적지영역 | 예: trust, untrust |
| 31 | src_iface | STRING | 출발인터페이스 | 예: reth0.0 |
| 32 | snat_rule_type | STRING | SNAT규칙유형 | |
| 33 | snat_rule_name | STRING | SNAT규칙이름 | |
| 34 | dnat_rule_type | STRING | DNAT규칙유형 | |
| 35 | dnat_rule_name | STRING | DNAT규칙이름 | |
| 36 | conn_tag | STRING | 연결태그 | |
| 37 | nat_conn_tag | STRING | NAT연결태그 |
RT_FLOW 로그 유형
- RT_FLOW_SESSION_CREATE, RT_FLOW_SESSION_DENY, RT_FLOW_SESSION_CLOSE 로그 유형