기본적으로 PCAP 데이터 컬럼은 로그 보기 탭에 표시되지 않습니다. 검색 기준을 작성할 때
컬럼 정의 분할창에서 PCAP 데이터 컬럼을 선택해야 합니다.
시작하기 전에
PCAP 데이터를 로그 보기 탭에 표시하려면 먼저 Juniper SRX-Series Services Gateway 로그 소스를
PCAP Syslog Combination 프로토콜을 사용하여 구성해야 합니다. 로그 소스 프로토콜 구성에 대한 자세한 정보는 로그 소스 관리 안내서를 참조하십시오.
이 태스크에 대한 정보
PCAP 데이터 컬럼을 포함하는 검색을 수행할 때, PCAP 데이터를 이벤트에 사용할 수 있는 경우 검색 결과의
PCAP 데이터 컬럼에 아이콘이 표시됩니다. PCAP 아이콘을 사용하여 PCAP 데이터를 보고
사용자 데스크탑 시스템으로 PCAP 파일을 다운로드할 수 있습니다.
프로시저
- 로그 보기 탭을 클릭하십시오.
- 검색 목록 상자에서 새 검색을 선택하십시오.
- 선택사항. PCAP 데이터가 있는 이벤트를 검색하려면 다음 검색 기준을 구성하십시오.
- 첫 번째 목록 상자에서 PCAP 데이터를 선택하십시오.
- 두 번째 목록 상자에서 같음을 선택하십시오.
- 세 번째 목록 상자에서 True를 선택하십시오.
- 필터 추가를 클릭하십시오.
- PCAP 데이터 열을 포함하도록 열 정의를 구성하십시오.
- 컬럼 정의 분할창의 사용 가능한 컬럼 목록에서 PCAP 데이터를 클릭하십시오.
- 아이콘의 맨 아래 세트에서 열 추가 아이콘을 클릭하여 PCAP 데이터 열을 열 목록으로 이동하십시오.
- 선택사항. 맨 위 아이콘 세트에서 컬럼 추가 아이콘을 클릭하여 PCAP 데이터 컬럼을
그룹화 기준 목록으로 이동하십시오.
- 필터를 클릭하십시오.
- 선택사항. 스트림 모드에서 이벤트를 보는 경우 일시정지 아이콘을 클릭하여 스트리밍을 일시정지하십시오.
- 조사하려는 이벤트를 두 번 클릭하십시오.
다음에 수행할 작업
PCAP 데이터 보기 및 다운로드에 대한 자세한 정보는 다음 절을 참조하십시오.