본문 바로가기

IT 이야기/방화벽(VPN)

[FORTINET] How to count the total number of fortigate firewall policies _ 방화벽 정책 수량 확인

728x90
반응형

fortigate 방화벽 정책 수량 확인하는 방법입니다.

정책을 만들 때는 Policy ID 가 순차적으로 생성되지만, 중간에 정책을 삭제하거나 정리 작업을 하게 되면

이 Policy ID 는 삭제된 ID 에 신규 할당되기도 하기 때문에 뒤죽박죽 할당됩니다.

그래서 전체 수량을 확인 할려면 일일이 정책을 세어봐야 하는데요.

간단히 Cli 상에서 명령어를 쳐서 정책 수를 확인 할 수 있습니다.

 

'set status' 는 전체 정책 수량 확인

'set status enable' 은 활성화된 정책 수 확인

'set status disable' 은 비활성화된 정책 수를 확인할 수 있습니다.

FW01 (D_EXT_FW) # show full-configuration firewall policy | grep -c 'set status'
257

FW01 (D_EXT_FW) # show full-configuration firewall policy | grep -c 'set status enable'
254

FW01 (D_EXT_FW) # show full-configuration firewall policy | grep -c 'set status disable'
3
728x90
반응형