Juniper SRX 세션
RT_FLOW 로그 유형
- RT_FLOW_SESSION_CREATE, RT_FLOW_SESSION_DENY, RT_FLOW_SESSION_CLOSE 로그 유형
타입 | 필드 | 이름 | 설명 |
---|---|---|---|
날짜 | _time | 시각 | |
문자열 | device_name | 장비이름 | 예: LOGPRESSO_FW_A |
문자열 | log_type | 로그유형 | 예: RT_FLOW_SESSION_CREATE, RT_FLOW_SESSION_DENY |
64비트 정수 | session_id | 세션ID | |
IP 주소 | src_ip | 출발지IP | |
32비트 정수 | src_port | 출발지포트 | |
IP 주소 | dst_ip | 목적지IP | |
32비트 정수 | dst_port | 목적지포트 | 예: 443 |
문자열 | protocol | 프로토콜 | 예: TCP, UDP, ICMP |
문자열 | service | 서비스 | 예: junos-https, junos-ldap, junos-ms-rpc-tcp |
문자열 | app | 응용 | 예: UNKNOWN |
문자열 | nested_app | 하위응용 | 예: UNKNOWN |
64비트 정수 | duration | 접속시간 | |
문자열 | policy | 정책 | 예: TU0016 |
문자열 | action | 대응 | 예: PERMIT, DENY |
문자열 | reason | 사유 | 예: TCP CLIENT RST, policy deny |
문자열 | src_asn | 출발지ASN | |
문자열 | dst_asn | 목적지ASN | |
IP 주소 | nat_src_ip | NAT출발지IP | |
32비트 정수 | nat_src_port | NAT출발지포트 | |
IP 주소 | nat_dst_ip | NAT목적지IP | |
32비트 정수 | nat_dst_port | NAT목적지포트 | |
64비트 정수 | total_bytes | 전체바이트 | |
64비트 정수 | sent_bytes | 송신바이트 | |
64비트 정수 | rcvd_bytes | 수신바이트 | |
64비트 정수 | total_pkts | 전체패킷 | |
64비트 정수 | sent_pkts | 송신패킷 | |
64비트 정수 | rcvd_pkts | 수신패킷 | |
문자열 | src_zone | 출발지영역 | 예: trust, untrust |
문자열 | dst_zone | 목적지영역 | 예: trust, untrust |
문자열 | src_iface | 출발인터페이스 | 예: reth0.0 |
문자열 | snat_rule_type | SNAT규칙유형 | |
문자열 | snat_rule_name | SNAT규칙이름 | |
문자열 | dnat_rule_type | DNAT규칙유형 | |
문자열 | dnat_rule_name | DNAT규칙이름 | |
문자열 | conn_tag | 연결태그 | |
문자열 | nat_conn_tag | NAT연결태그 |