이 테스트의 목적
활성 방화벽 세션의 현재 상태(최대 1,000개 세션)를 볼 수 있습니다. 소스 및 대상 IP 및 포트와 세그먼트를 기준으로 필터링하여 반환되는 세션 수를 제한할 수 있습니다.
참고: 새 Orchestrator UI에서 IPv6 방화벽 세션 정보를 볼 수 있습니다. IPv6 방화벽 세션 정보를 보려면 새 Orchestrator UI에서
목록 활성 방화벽 세션(List Active Firewall Sessions) 테스트를 실행해야 합니다.
이 테스트를 실행할 수 있는 시기
세션이 허용 또는 차단되었는지 확인하려고 합니다. 허용되는 경우 출력에 표시됩니다. 또한 세션의 현재 상태를 볼 수 있습니다.
Edge에서 원격 진단 테스트를 실행하는 방법에 대한 지침은 Edge에서 원격 진단 테스트 실행 항목을 참조하십시오.
테스트 출력에서 확인할 대상
필요한 Edge에서
활성 방화벽 세션 나열(List Active Firewall Sessions) 테스트를 실행합니다. 다음은 테스트 출력의 예입니다.
모니터링(Monitor) >
방화벽 로그(Firewall logs)에서 방화벽의 거부된 트래픽을 확인할 수 있습니다.
원격 진단 출력에는 다음 정보가 표시됩니다.
필드 | 설명 |
---|---|
세그먼트(Segment) | Edge에서 방화벽 세션을 처리하는 세그먼트를 지정합니다. 특정 세그먼트를 기준으로 출력을 필터링할 수도 있습니다. |
소스 IP(Src IP) | 방화벽 세션을 시작한 소스 IP를 지정합니다. |
대상 IP(Dst IP) | 방화벽 세션의 대상 IP를 지정합니다. |
프로토콜(Protocol) | 방화벽 세션 트래픽이 사용 중인 프로토콜을 지정합니다. |
소스 포트(Src Port) | 방화벽 세션 트래픽의 소스 포트를 지정합니다. |
대상 포트(Dst Port) | 방화벽 세션 트래픽의 대상 포트를 지정합니다. |
애플리케이션(Application) | 애플리케이션 엔진/DPI 엔진으로 식별되는 애플리케이션을 지정합니다. |
방화벽 정책(Firewall Policy) | 구성된 방화벽 규칙에서 세션과 일치하는 방화벽 규칙을 지정합니다. |
TCP 상태(TCP State) | 세션의 현재 TCP 상태를 지정합니다. 출력에 흐름의 현재 TCP 상태가 표시됩니다. RFC 793에 정의된 대로 11가지의 고유한 TCP 상태가 있습니다.
|
송신된 바이트 수(Bytes Sent) | 소스 IP에서 대상 IP로의 방화벽 세션 트래픽을 바이트 단위로 지정합니다. |
수신된 바이트 수(Bytes Received) | 대상 IP에서 소스 IP로의 방화벽 세션 트래픽을 바이트 단위로 지정합니다. |
기간(Duration) | 방화벽 세션의 사용 기간을 초 단위로 지정합니다. |