728x90
반응형
fortigate 방화벽 정책 수량 확인하는 방법입니다.
정책을 만들 때는 Policy ID 가 순차적으로 생성되지만, 중간에 정책을 삭제하거나 정리 작업을 하게 되면
이 Policy ID 는 삭제된 ID 에 신규 할당되기도 하기 때문에 뒤죽박죽 할당됩니다.
그래서 전체 수량을 확인 할려면 일일이 정책을 세어봐야 하는데요.
간단히 Cli 상에서 명령어를 쳐서 정책 수를 확인 할 수 있습니다.
'set status' 는 전체 정책 수량 확인
'set status enable' 은 활성화된 정책 수 확인
'set status disable' 은 비활성화된 정책 수를 확인할 수 있습니다.
FW01 (D_EXT_FW) # show full-configuration firewall policy | grep -c 'set status'
257
FW01 (D_EXT_FW) # show full-configuration firewall policy | grep -c 'set status enable'
254
FW01 (D_EXT_FW) # show full-configuration firewall policy | grep -c 'set status disable'
3
728x90
반응형
'IT 이야기 > 방화벽(VPN)' 카테고리의 다른 글
[Fortigate] Session-helper / 비정규포트를 이용한 ftp 설정 (2) | 2020.08.28 |
---|---|
[FORTINET] 방화벽 FQDN 의 IP 확인하는 방법_Fortigate (2) | 2020.07.24 |
[FORTINET] Fortigate LDAP Server 연동 방법 (0) | 2020.03.27 |
[FORTINET] Fortigate SSL VPN Configuration / fortiguard (2) | 2020.03.26 |
[FORTINET] Fortigate Console terminal length 0 (0) | 2020.03.18 |
[Fortinet] Fortigate Allow Unnamed Policies_포티게이트 방화벽에서 Name 입력하지 않고 정책 생성하는 방법 (0) | 2020.03.05 |
[FORTINET] FortiAnalyzer 를 통한 Traffic 분석 (0) | 2020.02.06 |
Cisco ASA5506-X Switchport 사용 방법 (0) | 2017.06.01 |