Generieren Sie VerkehrsBericht mit Filtern auf dem PAN-OS CLI

Generieren Sie VerkehrsBericht mit Filtern auf dem PAN-OS CLI

49646
Created On 09/25/18 17:51 PM - Last Modified 06/12/23 22:10 PM


Resolution


Details

Um einen Verkehrsbericht zu erstellen, der Filter auf dem CLI anwendet, verwenden Sie den folgenden Befehl:

> Log-Traffic-Abfrage gleich<value></value>

 

Zum Beispiel:

> Log-Traffic-Abfrage gleich "(Port. DST EQ 443) oder (Port. DST EQ 53) oder (Port. DST EQ 445) und (Aktion EQ erlauben)"

 

Beispiel mit Start-und Endzeiten:

> Log-Traffic-Start-zeitgleich 2013/07/18 @ 13:12:19 Endzeit gleich 2013/08/21 @ 00:00:00 Query EQUAL "(Port. DST EQ 443) oder (Port. DST EQ 53) oder (Port. DST EQ 445) und (Action EQ Allow)

 

Proben Ausgabe:

ACT-5. JPG. jpg

 

Um den Abfragestring für einen bestimmten Filter zu bestimmen, folgen Sie den folgenden Schritten:

  1. Erstellen Sie auf dem WebGUI den Log-Filter, indem Sie auf das Symbol "Filter HinzuFügen" klicken.
    Act-1. JPG. jpg
  2. Bauen Sie den Log-Filter ACcording zu dem, was Sie im re-Port sehen möchten. Für dieses Beispiel generieren wir Traffic-Log-Bericht auf Port 443, Port 53 und Port 445 mit Action-Set zu erlauben.
    Act-2. JPG. jpg
    Act-3. JPG. jpg
  3. Der filterstring wird auf der Filter Leiste angezeigt, wie im Screenshot unten zu sehen ist:
    Act-4. JPG. jpg

Besitzer: sodhegba



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClKtCAK&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language