【Paloalto】ポリシーのヒットカウントを確認する方法【CLI,GUI】

当ブログは広告リンクを含みます。
  • URLをコピーしました!
目次

【Paloalto】ポリシーのヒットカウントの確認方法

paloalto(PA-200)で検証を行っています。今回はPaloalto(PA-200)で、ポリシーのヒットカウントの確認方法(CLI、GUI)をまとめていきます!

  • 機種はPA-200
  • OSのバージョンはsw-version: 8.0.19
  • OSのバージョンが「8.1」からならカウンター確認できそう
  • 「sw-version: 8.0.19」ではカウンター確認はできなかった

詳細は以下の資料に記載があります。対象バージョンを選択して、確認してください。

【Paloalto公式】PAN-OS® Administrator’s Guide – View Policy Rule Usage

Paloalto-ポリシーのヒットカウント確認方法-1
Paloalto-ポリシーのヒットカウント確認方法-1

【CLI】ポリシーのヒットカウントを確認する方法

↓CLIでポリシーのヒットカウントを確認するコマンド

<オペレーションモード>
show rule-hit-count vsys vsys-name vsys1 rule-base security rules all

【GUI】ポリシーのヒットカウントを確認する方法

↓「Policies」 → 「セキュリティ」に移動し、右の方の「ルールの使用状況」でポリシーのカウンターを確認することができます。

Paloalto-ポリシーのヒットカウント確認方法-2
Paloalto-ポリシーのヒットカウント確認方法-2

まとめ

最後にまとめになります!

  • ポリシーのヒットカウントを確認するコマンドは「show rule-hit-count vsys vsys-name vsys1 rule-base security rules all」
  • GUIで確認する場合は、「Policies」 → 「セキュリティ」に移動し、右の方の「ルールの使用状況」を確認

以上!

AWSエンジニアへの転職を目指すなら!

実務ベースのCI/CDパイプライン作成まで学べるAWSスクールでAWSエンジニアを目指そう!

目次