PCAP 데이터 컬럼 표시

기본적으로 PCAP 데이터 컬럼은 로그 보기 탭에 표시되지 않습니다. 검색 기준을 작성할 때 컬럼 정의 분할창에서 PCAP 데이터 컬럼을 선택해야 합니다.

시작하기 전에

PCAP 데이터를 로그 보기 탭에 표시하려면 먼저 Juniper SRX-Series Services Gateway 로그 소스를 PCAP Syslog Combination 프로토콜을 사용하여 구성해야 합니다. 로그 소스 프로토콜 구성에 대한 자세한 정보는 로그 소스 관리 안내서를 참조하십시오.

이 태스크에 대한 정보

PCAP 데이터 컬럼을 포함하는 검색을 수행할 때, PCAP 데이터를 이벤트에 사용할 수 있는 경우 검색 결과의 PCAP 데이터 컬럼에 아이콘이 표시됩니다. PCAP 아이콘을 사용하여 PCAP 데이터를 보고 사용자 데스크탑 시스템으로 PCAP 파일을 다운로드할 수 있습니다.

프로시저

  1. 로그 보기 탭을 클릭하십시오.
  2. 검색 목록 상자에서 새 검색을 선택하십시오.
  3. 선택사항. PCAP 데이터가 있는 이벤트를 검색하려면 다음 검색 기준을 구성하십시오.
    1. 첫 번째 목록 상자에서 PCAP 데이터를 선택하십시오.
    2. 두 번째 목록 상자에서 같음을 선택하십시오.
    3. 세 번째 목록 상자에서 True를 선택하십시오.
    4. 필터 추가를 클릭하십시오.
  4. PCAP 데이터 열을 포함하도록 열 정의를 구성하십시오.
    1. 컬럼 정의 분할창의 사용 가능한 컬럼 목록에서 PCAP 데이터를 클릭하십시오.
    2. 아이콘의 맨 아래 세트에서 열 추가 아이콘을 클릭하여 PCAP 데이터 열을 목록으로 이동하십시오.
    3. 선택사항. 맨 위 아이콘 세트에서 컬럼 추가 아이콘을 클릭하여 PCAP 데이터 컬럼을 그룹화 기준 목록으로 이동하십시오.
  5. 필터를 클릭하십시오.
  6. 선택사항. 스트림 모드에서 이벤트를 보는 경우 일시정지 아이콘을 클릭하여 스트리밍을 일시정지하십시오.
  7. 조사하려는 이벤트를 두 번 클릭하십시오.

다음에 수행할 작업

PCAP 데이터 보기 및 다운로드에 대한 자세한 정보는 다음 절을 참조하십시오.