728x90
반응형
fortigate 방화벽 정책 수량 확인하는 방법입니다.
정책을 만들 때는 Policy ID 가 순차적으로 생성되지만, 중간에 정책을 삭제하거나 정리 작업을 하게 되면
이 Policy ID 는 삭제된 ID 에 신규 할당되기도 하기 때문에 뒤죽박죽 할당됩니다.
그래서 전체 수량을 확인 할려면 일일이 정책을 세어봐야 하는데요.
간단히 Cli 상에서 명령어를 쳐서 정책 수를 확인 할 수 있습니다.

'set status' 는 전체 정책 수량 확인
'set status enable' 은 활성화된 정책 수 확인
'set status disable' 은 비활성화된 정책 수를 확인할 수 있습니다.
FW01 (D_EXT_FW) # show full-configuration firewall policy | grep -c 'set status'
257
FW01 (D_EXT_FW) # show full-configuration firewall policy | grep -c 'set status enable'
254
FW01 (D_EXT_FW) # show full-configuration firewall policy | grep -c 'set status disable'
3
728x90
반응형
'IT Lab > 네트워크 스케치' 카테고리의 다른 글
| [FORTINET] 방화벽 FQDN 의 IP 확인하는 방법_Fortigate (2) | 2020.07.24 |
|---|---|
| [FORTINET] Fortigate LDAP Server 연동 방법 (0) | 2020.03.27 |
| [FORTINET] Fortigate SSL VPN Configuration / fortiguard (2) | 2020.03.26 |
| [Cisco] WLC Password 변경 (2) | 2020.03.26 |
| [FORTINET] Fortigate Console terminal length 0 (0) | 2020.03.18 |
| [Fortinet] Fortigate Allow Unnamed Policies_포티게이트 방화벽에서 Name 입력하지 않고 정책 생성하는 방법 (0) | 2020.03.05 |
| [FORTINET] FortiAnalyzer 를 통한 Traffic 분석 (0) | 2020.02.06 |
| Cisco ASA5506-X Switchport 사용 방법 (0) | 2017.06.01 |