Cisco Meraki

다운로드 3
업데이트 2025. 6. 1.

Cisco Meraki IP Flow

cisco-meraki-ipflow 출력 스키마

타입필드이름설명
날짜_time시각이벤트 발생 시각
IP 주소device_ip장비IP로그를 생성한 보안 장비의 IP 주소
문자열device_name장비이름로그를 생성한 보안 장비의 이름
문자열log_type로그유형예) ip_flow_start, ip_flow_end
IP 주소src_ip출발지IP통신의 시작점인 클라이언트 IP 주소
포트src_port출발지포트출발지에서 사용된 포트 번호
IP 주소dst_ip목적지IP통신의 대상이 되는 서버 또는 장비의 IP 주소
포트dst_port목적지포트목적지에서 사용된 포트 번호
문자열protocol프로토콜L4 전송 계층 프로토콜. TCP, UDP, ICMP 등
IP 주소nat_src_ipNAT출발지IPNAT 이후 변경된 출발지 IP 주소
포트nat_src_portNAT출발지포트NAT 이후 변경된 출발지 포트 번호
IP 주소nat_dst_ipNAT목적지IPNAT 이후 변경된 목적지 IP 주소
포트nat_dst_portNAT목적지포트NAT 이후 변경된 목적지 포트 번호
국가src_country출발지국가출발지 IP의 2자리 국가 코드 (예: KR, US)
문자열src_asn출발지ASN출발지 IP가 소속된 ASN 번호 또는 이름
국가dst_country목적지국가목적지 IP의 2자리 국가 코드
문자열dst_asn목적지ASN목적지 IP가 소속된 ASN 번호 또는 이름
문자열nat_src_countryNAT출발지국가NAT 출발지 IP에 대한 국가 코드
문자열nat_src_asnNAT출발지ASNNAT 출발지 IP가 소속된 ASN
문자열nat_dst_countryNAT목적지국가NAT 목적지 IP에 대한 국가 코드
문자열nat_dst_asnNAT목적지ASNNAT 목적지 IP가 소속된 ASN
문자열src_mac출발지MAC출발지 장비의 MAC 주소