Comment interroger les journaux à partir de l’interface CLI pour une règle contenant un espace dans le nom

Comment interroger les journaux à partir de l’interface CLI pour une règle contenant un espace dans le nom

95099
Created On 09/25/18 17:51 PM - Last Modified 06/05/23 20:40 PM


Resolution


Détails

À partir de l'interface CLI, la commande show log permet d'interroger différentes bases de données de log présentes sur le périphérique. Pour chaque type de journal, diverses options peuvent être spécifiées pour interroger uniquement les entrées spécifiques dans la base de données. Une option, rule, permet à l'utilisateur de spécifier les entrées du journal de trafic à afficher, en fonction de la règle de la session particulière correspondant à:

> Voir la règle de journal circulation égale

  <value>valeur égale</value>

Pour les noms de règle sans espace, la syntaxe correspond à l’aide contextuelle disponible fourni par la commande :

&gt; Voir la règle de journal circulation égale Src_NAT

Lorsque le nom de la règle contienne un espace, la règle spécifiée doit être entre guillemets simples et puis entre guillemets :

&gt; Voir la règle de journal circulation égale « « Rule Public » »

Remarque: pour les noms de règles contenant un caractère d'espace, les guillemets simples et les guillemets doubles englobants sont requis pour que le système les analyse correctement. Lorsque la commande CLI est mise en forme de cette façon la requête retournera correctement les entrées de journal qui correspondent à la règle.

propriétaire : kfindlen



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClKUCA0&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language