MF2 세션
방화벽 세션 로그
타입 | 필드 | 표시 이름 | 비고 |
---|---|---|---|
날짜 | _time | 시각 | |
문자열 | device_name | 장비이름 | |
문자열 | start_time | 시작시각 | |
문자열 | end_time | 종료시각 | |
IP 주소 | src_ip | 출발지IP | |
32비트 정수 | src_port | 출발지포트 | |
IP 주소 | dst_ip | 목적지IP | |
32비트 정수 | dst_port | 목적지포트 | |
문자열 | protocol | 프로토콜 | 예: TCP, UDP |
문자열 | action | 대응 | 예: PERMIT, DENY, DROP |
문자열 | policy | 정책 | |
문자열 | src_zone | 영역 | 예: EXT, INT |
32비트 정수 | duration | 접속시간 | |
64비트 정수 | total_pkts | 패킷 | |
64비트 정수 | total_bytes | 바이트 | |
64비트 정수 | sent_pkts | 송신패킷 | |
64비트 정수 | rcvd_pkts | 수신패킷 | |
64비트 정수 | sent_bytes | 송신바이트 | |
64비트 정수 | rcvd_bytes | 수신바이트 | |
문자열 | reason | 종료사유 | 예: Deny by Deny Rule |
문자열 | tcp_flags | TCP플래그 | 예: SYN Only / RST [SR:-] |
문자열 | nat_policy | NAT정책 | |
IP 주소 | nat_src_ip | NAT출발지IP | |
32비트 정수 | nat_src_port | NAT출발지포트 | |
IP 주소 | nat_dst_ip | NAT목적지IP | |
32비트 정수 | nat_dst_port | NAT목적지포트 | |
문자열 | vlan_id | VLAN | |
문자열 | src_iface | 인터페이스 | 예: eth8 |
문자열 | fragment | 프래그먼트 |