Packet_Monitor
패킷 모니터 페이지에는 대시보드 > 패킷 모니터 또는 시스템 > 패킷 모니터를 통해서도 액세스할 수 있어 더욱 편리하게 사용하고 간편하게 액세스할 수 있습니다. 이 페이지는 어떤 탭에서 액세스하든 관계없이 동일하게 표시됩니다.
다음 섹션에서는 패킷 모니터를 사용하는 방법을 설명합니다.
• 관련 정보
이 섹션에서는 SonicOS 패킷 모니터 기능을 소개합니다. 이 섹션에 포함된 하위 섹션은 다음과 같습니다.
• 위협 보고서란?
• 이점
• 패킷 미러란?
패킷 모니터란?
패킷 모니터는 Dell SonicWALL 어플라이언스를 통과하는 개별 데이터 패킷을 모니터링할 수 있는 메커니즘입니다. 패킷은 모니터링하거나 미러링할 수 있습니다. 모니터링되는 패킷에는 데이터 및 주소 지정 정보가 모두 포함되어 있습니다. 패킷 헤더의 주소 지정 정보에 포함되는 항목은 다음과 같습니다.
• 인터페이스 ID
• MAC 주소
• 이더넷 유형
• IP(인터넷 프로토콜) 유형
• 원본 및 대상 IP 주소
• 포트 번호
• L2TP 페이로드 세부 정보
• PPP 협상 세부 정보
SonicOS 관리 인터페이스에서 패킷 모니터 기능을 구성할 수 있습니다. 캡처된 패킷이 표시되는 관리 인터페이스를 통해 모니터 조건, 디스플레이 설정, 미러 설정 및 파일 내보내기 설정을 구성할 수 있습니다.
패킷 모니터의 이점
SonicOS Enhanced 패킷 모니터 기능을 사용하면 Wireshark(이전의 Ethereal) 등의 외부 유틸리티를 사용하지 않고도 네트워크 트래픽을 검사하는 데 필요한 기능을 유동적으로 활용할 수 있습니다. 패킷 모니터에 포함된 기능은 다음과 같습니다.
• 보다 세분화된 사용자 지정 필터링(모니터 필터) 기능을 갖춘 제어 메커니즘
• 모니터 필터 설정에 독립적인 디스플레이 필터 설정
• 방화벽에서 패킷이 끊겼는지, 전달되었는지, 생성되었는지, 사용되었는지를 나타내는 패킷 상태
• 관리 인터페이스의 출력 창 세 개
– 패킷 목록
– 선택한 패킷의 암호 해독된 출력
– 선택한 패킷의 16진수 덤프
• 내보내기 기능(16진수 패킷 덤프가 포함된 텍스트 또는 HTML 형식과 CAP 파일 형식 포함)
• 버퍼가 가득 차면 FTP 서버로 자동으로 내보내는 기능
• IP 주소 및 포트 기반의 양방향 패킷 모니터
• 패킷 모니터 버퍼가 가득 차면 버퍼 래핑 구성 가능
패킷 모니터의 작동 방식
관리자는 패킷 모니터 도구의 일반 설정, 모니터 필터, 디스플레이 필터, 고급 필터 설정 및 FTP 설정을 구성할 수 있습니다. 네트워크 패킷이 패킷 모니터 하위 시스템으로 들어오면 모니터 필터 설정이 적용되고, 설정이 적용된 패킷은 캡처 버퍼에 기록됩니다. 관리 인터페이스에서 버퍼 콘텐츠를 볼 때는 디스플레이 필터 설정이 적용됩니다. 또한 관리 인터페이스에서 확인할 캡처 버퍼를 기록하거나, 버퍼가 가득 차 있을 때 FTP 서버로 자동 전송하도록 구성할 수 있습니다.
기본 설정이 제공되므로 패킷 모니터를 먼저 구성하지 않고도 사용을 시작할 수 있습니다. 기본 기능은 다음과 같습니다.
|
패킷 모니터 하위 시스템을 대략적으로 확인하려면 아래 그림을 참조하십시오. 이 그림에는 각기 다른 필터와 해당 필터의 적용 방법이 나와 있습니다.
패킷 미러링은 특정 인터페이스에 표시되는 패킷 복사본을 다른 인터페이스나 원격 Dell SonicWALL 어플라이언스로 보내는 프로세스입니다.
미러링에는 다음의 두 가지 측면이 있습니다.
분류 – 미러링하도록 선택한 패킷 집합을 식별하는 것입니다. 인터페이스로(부터)의 수신 패킷과 발신 패킷에서 필터와의 일치 여부를 확인한 후 일치하면 미러 작업이 적용됩니다.
작업 – 선택한 패킷 복사본을 포트 또는 원격 대상으로 보내는 것입니다. 분류 필터와 일치하는 패킷은 미러 대상 중 하나로 전송됩니다. 특정 미러 대상은 작업 식별자의 일부입니다.
패킷 미러에 지원되는 플랫폼
SonicOS Enhanced 5.6 이상을 실행하는 모든 Dell SonicWALL NSA 시리즈 어플라이언스에서는 패킷 미러링이 완벽하게 지원됩니다.
SonicOS Enhanced 5.6 이상을 실행하는 Dell SonicWALL TZ 시리즈 어플라이언스에서는 패킷 미러링이 다음과 같이 부분적으로 지원됩니다.
• 로컬 미러링은 지원되지 않습니다.
• 전송 및 수신 미러링된 패킷 모두에 대해 원격 미러링이 지원됩니다.
모든 분류 필터는 작업 식별자와 연결됩니다. 두 미러 목적지(같은 방화벽 및/또는 원격 Dell SonicWALL 방화벽의 물리적 포트)를 지원하는 작업 식별자를 최대 두 개 정의할 수 있습니다. 작업 식별자에 따라 패킷 미러링 방법이 결정됩니다. 지원되는 작업 식별자 유형은 다음과 같습니다.
• 물리적 포트로 복사본 보내기
• 패킷을 캡슐화한 후 원격 Dell SonicWALL 어플라이언스로 보내기
• VLAN이 구성된 물리적 포트로 복사본 보내기
분류는 패킷 모니터 구성 창의 모니터 필터 및 고급 모니터 필터 탭에서 수행됩니다.
원격 Dell SonicWALL 방화벽에서 원격으로 미러링된 트래픽을 수신하도록 로컬 Dell SonicWALL 방화벽을 구성할 수 있습니다. 로컬 방화벽에서 수신된 미러링 트래픽은 캡처 버퍼에 저장하거나 다른 로컬 인터페이스로 보낼 수 있습니다. 이 작업은 패킷 모니터 구성 창의 미러 탭에 있는 원격 미러 설정(수신기) 섹션에서 구성됩니다.
SonicOS Enhanced 5.6 이상은 다음 패킷 미러링 옵션을 지원합니다.
• 지정된 인터페이스에 대해 패킷 미러링(로컬 미러링)
• 선택한 패킷만 미러링
• SSL 암호 해독 트래픽 미러링
• 레이어 2/레이어 3 헤더와 페이로드를 모두 포함하여 전체 패킷 미러링
• 원격 Dell SonicWALL 네트워크 보안 어플라이언스에 대한 패킷 미러링(원격 미러링 전송).
• 원격 Dell SonicWALL 어플라이언스에서 미러링된 패킷 수신(원격 미러링 수신)
SonicOS 관리 인터페이스의 대시보드 > 패킷 모니터 페이지에서 패킷 모니터 도구에 액세스할 수 있습니다. 패킷 모니터에는 6가지 주요 구성 영역이 있는데, 그중 한 영역이 패킷 미러 전용으로 사용됩니다. 다음 섹션에서는 구성 옵션 외에 필터 설정, 로그 설정 및 미러 설정의 액세스/구성 절차를 설명합니다.
• 일반 설정 구성
• 로깅 설정 구성
• 미러 설정 구성
이 섹션에서는 패킷당 캡처할 바이트 수, 버퍼 래핑 옵션 등 패킷 모니터 일반 설정을 구성하는 방법을 설명합니다. 10진수 또는 16진수를 사용하여 바이트 수를 지정할 수 있으며 최소값은 64입니다. 버퍼 래핑 옵션을 사용하면 버퍼가 가득 차더라도 버퍼를 처음부터 덮어써서 계속해서 버퍼를 캡처할 수 있습니다.
일반 설정을 구성하려면 다음 단계를 수행합니다.
1. 대시보드 > 패킷 모니터 페이지로 이동하여 구성을 클릭합니다.
2. 패킷 모니터 구성 창에서 설정 탭을 클릭합니다.
일반 설정의 캡처할 바이트 수(패킷당) 상자에 각 패킷에서 캡처할 바이트 수를 입력합니다. 최소값은 64입니다.
4. 버퍼가 가득 찬 후에도 계속 패킷을 캡처하려면 꽉 차면 캡처 버퍼를 래핑 확인란을 선택합니다. 이 옵션을 선택할 경우 버퍼가 가득 차면 패킷 캡처 시 버퍼의 시작 부분부터 캡처된 패킷을 쓰기 시작합니다. FTP를 사용하도록 설정하면 버퍼가 자동으로 래핑되므로, 로깅 탭에서 FTP 서버 로깅을 사용하도록 설정하는 경우에는 이 옵션을 선택해도 아무런 효과가 없습니다.
5. 암호화된 관리 또는 syslog 트래픽을 Dell SonicWALL GMS로 또는 GMS에서 캡처 또는 미러링하지 않으려면 필터 제외에서 암호화 GMS 트래픽 제외를 선택합니다. 이 설정은 구성된 기본 또는 보조 GMS 터널 내의 암호화된 트래픽에만 적용됩니다. 별도 터널을 통해 전송되는 GMS 관리 트래픽은 제외되지 않습니다.
6. 관리 트래픽을 어플라이언스로 캡처 또는 미러링하지 않으려면 관리 트래픽 제외 설정을 사용합니다. 제외할 각 트래픽 유형(HTTP/HTTPS, SNMP 또는 SSH)의 확인란을 선택합니다. 터널을 통해 관리 트래픽을 전송하는 경우에는 패킷이 제외되지 않습니다.
7. Syslog 트래픽을 로깅 서버로 캡처 또는 미러링하지 않으려면 Syslog 트래픽 제외 설정을 사용합니다. 제외할 각 서버 유형(Syslog 서버 또는 GMS 서버)의 확인란을 선택합니다. 터널을 통해 syslog 트래픽을 전송하는 경우에는 패킷이 제외되지 않습니다.
8. Dell SonicWALL 어플라이언스와 고가용성 파트너 또는 연결된 SonicPoint 사이의 내부 트래픽을 캡처 또는 미러링하지 않으려면 내부 트래픽 제외 설정을 사용합니다. 제외할 각 트래픽 유형(HA 또는 SonicPoint)의 확인란을 선택합니다.
9. 설정을 저장하고 구성 창을 종료하려면 확인을 클릭합니다.
패킷 모니터 및 흐름 보고 기능을 사용하면 특정 인바운드 또는 아웃바운드 트래픽 흐름용 방화벽 규칙을 기준으로 트래픽을 모니터링할 수 있습니다. SonicOS 관리 인터페이스의 방화벽 > 액세스 규칙 영역에서 흐름을 모니터링하도록 선택하면 이 기능 집합을 사용하도록 설정할 수 있습니다.
일반 설정을 구성하려면 다음 단계를 수행합니다.
1. 방화벽 > 액세스 규칙 페이지로 이동한 다음 패킷 모니터링 또는 플로우레포팅을 사용하도록 설정할 규칙의 구성 아이콘을 클릭합니다.
2. 이 규칙에 대한 패킷 모니터링 통계를 보내려면 패킷 모니터 사용 확인란을 선택합니다.
3. 확인 단추를 클릭하여 변경 내용을 저장합니다.
Note 방화벽 규칙을 기준으로 모니터링을 사용하도록 설정하려면 대시보드 > 패킷 모니터 페이지에서 모니터 필터 설정을 추가로 지정해야 합니다.
이 페이지에서 설정하는 모든 필터는 패킷 캡처 및 패킷 미러링에 모두 적용됩니다. 모니터 필터 설정을 구성하려면 다음 단계를 수행합니다.
1. 대시보드 > 패킷 모니터 페이지로 이동하여 구성을 클릭합니다.
2. 패킷 모니터 구성 창에서 모니터 필터 탭을 클릭합니다.
방화벽 규칙을 사용하여 특정 트래픽을 캡처하는 경우 방화벽 규칙을 기반으로 필터 사용을 선택합니다.
Note "방화벽 규칙을 기반으로 필터 사용" 옵션을 선택하기 전에 패킷 트래픽을 모니터링하는 기준으로 사용할 액세스 규칙을 하나 이상 선택했는지 확인합니다. SonicOS 관리 인터페이스의 방화벽 > 액세스 규칙 페이지에서 이 구성을 수행합니다.
4. 다음 옵션을 사용하여 패킷 모니터에서 패킷을 필터링할 방법을 지정합니다.
• 인터페이스 이름 - 인터페이스를 10개까지 쉼표로 구분하여 지정할 수 있습니다. 사용 가능한 인터페이스 이름은 관리 인터페이스의 네트워크 > 인터페이스 화면을 참조하십시오. 음수 값을 사용하여 지정된 인터페이스 이외의 모든 인터페이스를 구성할 수 있습니다(예: !X0, !LAN).
• 이더넷 유형 - 이더넷 유형을 10개까지 쉼표로 구분하여 지정할 수 있습니다. 현재 지원되는 이더넷 유형은 ARP, IP, PPPoE-SES 및 PPPoE-DIS입니다. PPPoE-SES 및 PPPoE-DIS는 PPPoE로만 지정해도 됩니다. 이 옵션은 대/소문자를 구분하지 않습니다. 예를 들어 지원되는 모든 유형을 캡처하려면 ARP, IP, PPPOE를 입력하면 됩니다. 음수 값을 하나 이상 사용하여 지정된 이더넷 유형 이외의 모든 유형을 캡처할 수 있습니다(예: !ARP, !PPPoE). 16진수 값을 사용하여 이더넷 유형을 표시하거나, 16진수 값과 표준 표시를 혼합하여 사용할 수도 있습니다(예: ARP, 0x800, IP). 일반적으로 SonicOS Enhanced의 머리글자로 지원되지 않는 이더넷 유형에 한해 16진수 값을 사용합니다. 지원되는 패킷 유형을 참조하십시오.
• IP 형식 - IP 형식을 10개까지 쉼표로 구분하여 지정할 수 있습니다. 지원되는 IP 형식은 TCP, UDP, ICMP, GRE, IGMP, AH, ESP입니다. 이 옵션은 대/소문자를 구분하지 않습니다. 음수 값을 하나 이상 사용하여 지정된 IP 형식 이외의 모든 형식을 캡처할 수 있습니다(예: !TCP, !UDP). 16진수 값을 사용하여 IP 형식을 표시하거나, 16진수 값과 표준 표시를 혼합하여 사용할 수도 있습니다(예: TCP, 0x1, 0x6). 지원되는 패킷 유형을 참조하십시오.
• 원본 IP 주소 - IP 주소를 10개까지 쉼표로 구분하여 지정할 수 있습니다(예: 10.1.1.1, 192.2.2.2). 음수 값을 하나 이상 사용하여 지정된 주소 이외의 모든 주소에서 패킷을 캡처할 수 있습니다(예: !10.3.3.3, !10.4.4.4).
• 원본 포트 - TCP 또는 UDP 포트 번호를 10개까지 쉼표로 구분하여 지정할 수 있습니다(예: 20, 21, 22, 25). 음수 값을 하나 이상 사용하여 지정된 포트 이외의 모든 포트에서 패킷을 캡처할 수 있습니다(예: !80, !8080).
• 대상 IP 주소 - IP 주소를 10개까지 쉼표로 구분하여 지정할 수 있습니다(예: 10.1.1.1, 192.2.2.2). 음수 값을 하나 이상 사용하여 지정된 주소 이외의 모든 주소를 대상으로 하는 패킷을 캡처할 수 있습니다(예: !10.3.3.3, !10.4.4.4).
• 대상 포트 - TCP 또는 UDP 포트 번호를 10개까지 쉼표로 구분하여 지정할 수 있습니다(예: 20, 21, 22, 25). 음수 값을 하나 이상 사용하여 지정된 포트 이외의 모든 포트를 대상으로 하는 패킷을 캡처할 수 있습니다(예: !80, !8080).
• 양방향 주소 및 포트 일치 - 이 옵션을 선택하면 이 페이지의 원본 또는 대상 필드에 지정된 IP 주소와 포트가 각 패킷의 원본 및 대상 필드에 대해 일치하는지 확인합니다.
• 전달된 패킷만 - 방화벽에서 전달된 모든 패킷을 모니터링하려면 이 옵션을 선택합니다.
• 사용된 패킷만 - 방화벽 안의 내부 원본이 사용한 모든 패킷을 모니터링하려면 이 옵션을 선택합니다.
• 삭제된 패킷만 - 경계에서 삭제된 모든 패킷을 모니터링하려면 이 옵션을 선택합니다.
Note 비워 둔 필드에서는 필터링이 수행되지 않습니다. 패킷은 해당 필드에서 헤더에 포함된 값에 관계없이 캡처 또는 미러링됩니다.
5. 설정을 저장하고 구성 창을 종료하려면 확인을 클릭합니다.
이 섹션에서는 패킷 모니터 디스플레이 필터 설정을 구성하는 방법을 설명합니다. 여기서 입력하는 값을 캡처된 패킷의 해당 필드와 비교하여 값이 일치하는 패킷만 표시됩니다. 이러한 설정은 관리 인터페이스에서 캡처된 패킷의 표시에만 적용되며 패킷 미러링에는 영향을 주지 않습니다.
Note 비워 둔 필드에서는 필터링이 수행되지 않습니다. 패킷은 해당 필드에서 헤더에 포함된 값에 관계없이 표시됩니다.
패킷 모니터 디스플레이 필터 설정을 구성하려면 다음 단계를 수행합니다.
1. 대시보드 > 패킷 모니터 페이지로 이동하여 구성을 클릭합니다.
2. 패킷 모니터 구성 창에서 디스플레이 필터 탭을 클릭합니다.
인터페이스 이름 상자에 패킷을 표시할 Dell SonicWALL 어플라이언스 인터페이스를 입력하거나, 음수 형식(!X0)을 사용하여 지정된 인터페이스를 제외한 모든 인터페이스에서 캡처된 패킷을 표시합니다. 인터페이스는 10개까지 쉼표로 구분하여 지정할 수 있습니다. 사용 가능한 인터페이스 이름은 관리 인터페이스의 네트워크 > 인터페이스 화면을 참조하십시오.
4. 이더넷 유형 상자에 패킷을 표시할 이더넷 유형을 입력하거나, 음수 형식(!ARP)을 사용하여 지정된 이더넷 유형을 제외한 모든 유형의 패킷을 표시합니다. 이더넷 유형은 10개까지 쉼표로 구분하여 지정할 수 있습니다. 현재 지원되는 이더넷 유형은 ARP, IP, PPPoE-SES 및 PPPoE-DIS입니다. PPPoE-SES 및 PPPoE-DIS는 PPPoE로만 지정해도 됩니다. 16진수 값을 사용하여 이더넷 유형을 표시하거나, 16진수 값과 표준 표시를 혼합하여 사용할 수도 있습니다(예: ARP, 0x800, IP). 일반적으로 SonicOS Enhanced의 머리글자로 지원되지 않는 이더넷 유형에 한해 16진수 값을 사용합니다. 지원되는 패킷 유형을 참조하십시오.
5. IP 형식 상자에 패킷을 표시할 IP 패킷 형식을 입력하거나, 음수 형식(!UDP)을 사용하여 지정된 IP 형식을 제외한 모든 형식의 패킷을 표시합니다. IP 형식은 10개까지 쉼표로 구분하여 지정할 수 있습니다. 지원되는 IP 형식은 TCP, UDP, ICMP, GRE, IGMP, AH, ESP입니다. 16진수 값을 사용하여 IP 형식을 표시하거나, 16진수 값과 표준 표시를 혼합하여 사용할 수도 있습니다(예: TCP, 0x1, 0x6). 지원되는 패킷 유형을 참조하십시오. 모든 IP 형식을 표시하려면 해당 상자를 비워 둡니다.
6. 원본 IP 주소 상자에 표시할 패킷이 생성된 IP 주소를 입력하거나, 음수 형식(!10.1.2.3)을 사용하여 지정된 원본 주소를 제외한 모든 주소에서 캡처된 패킷을 표시합니다.
7. 원본 포트 상자에 표시할 패킷이 생성된 포트 번호를 입력하거나, 음수 형식(!25)을 사용하여 지정된 원본 포트를 제외한 모든 포트에서 캡처된 패킷을 표시합니다.
8. 대상 IP 주소 상자에 패킷 표시 대상 IP 주소를 입력하거나, 음수 형식(!10.1.2.3)을 사용하여 지정된 대상 주소를 제외한 모든 주소에서 패킷을 표시합니다.
9. 대상 포트 상자에 패킷 표시 대상 포트 번호를 입력하거나, 음수 형식(!80)을 사용하여 지정된 대상 포트를 제외한 모든 포트에서 패킷을 표시합니다.
10. 원본 및 대상 필드의 값이 캡처된 각 패킷의 원본 또는 대상 정보와 일치하는지 확인하려면 양방향 주소 및 포트 일치 사용 확인란을 선택합니다.
11. Dell SonicWALL 어플라이언스가 전달한 캡처된 패킷을 표시하려면 전달됨 확인란을 선택합니다.
12. Dell SonicWALL 어플라이언스가 생성한 캡처된 패킷을 표시하려면 생성됨 확인란을 선택합니다.
13. Dell SonicWALL 어플라이언스가 사용한 캡처된 패킷을 표시하려면 사용됨 확인란을 선택합니다.
14. Dell SonicWALL 어플라이언스가 삭제한 캡처된 패킷을 표시하려면 끊김 확인란을 선택합니다.
15. 설정을 저장하고 구성 창을 종료하려면 확인을 클릭합니다.
이 섹션에서는 패킷 모니터 로깅 설정을 구성하는 방법을 설명합니다. 이러한 설정을 사용하면 외부 FTP 서버에 대한 캡처 버퍼의 자동 로깅을 구성할 수 있습니다. 버퍼가 가득 차면 패킷이 FTP 서버로 전송됩니다. 캡처는 중단 없이 계속됩니다.
자동 FTP 로깅을 구성하면 버퍼가 가득 찬 경우 로깅 설정이 래핑 설정보다 우선 적용됩니다. 자동 FTP 로깅을 사용할 때는 가득 찬 캡처 버퍼가 효율적으로 래핑될 뿐 아니라, 버퍼가 래핑될 때마다 버퍼를 덮어쓰는 대신 모든 데이터가 유지됩니다.
로깅 설정을 구성하려면 다음 단계를 수행합니다.
1. 대시보드 > 패킷 모니터 페이지로 이동하여 구성을 클릭합니다.
2. 패킷 모니터 구성 창에서 로깅 탭을 클릭합니다.
FTP 서버 IP 주소 상자에 FTP 서버의 IP 주소를 입력합니다.
Note Dell SonicWALL 어플라이언스에서 FTP 서버 IP 주소에 연결할 수 있는지 확인합니다. VPN 터널을 통해서만 연결할 수 있는 IP 주소는 지원되지 않습니다.
4. 로그인 ID 상자에 Dell SonicWALL 어플라이언스가 FTP 서버에 연결하는 데 사용할 로그인 이름을 입력합니다.
5. 암호 상자에 Dell SonicWALL 어플라이언스가 FTP 서버에 연결하는 데 사용할 암호를 입력합니다.
6. 디렉터리 경로 상자에 전송되는 파일의 디렉터리 위치를 입력합니다. 파일은 기본 FTP 루트 디렉터리를 기준으로 이 위치에 기록됩니다. libcap 형식의 경우 파일 이름이 "packet-log--<>.cap"로 지정됩니다. 여기서 <>에는 실행 번호와 날짜(시간/일/월/년 포함)가 입력됩니다. 예를 들면 packet-log--3-22-08292006.cap와 같습니다. HTML 형식의 경우에는 파일 이름 형식이 "packet-log_h-<>.html"입니다. HTML 파일 이름의 예로는 packet-log_h-3-22-08292006.html 등이 있습니다.
7. 버퍼가 가득 찬 경우 캡처 파일을 FTP 서버로 자동 전송하도록 설정하려면 FTP 서버에 자동 로깅 확인란을 선택합니다. 파일은 libcap 및 HTML 형식으로 모두 전송됩니다.
8. HTML 형식과 libcap 형식의 파일 전송을 사용하도록 설정하려면 HTML 파일을 .cap 파일과 함께 로깅(FTP)을 선택합니다.
9. FTP 서버에 대한 연결을 테스트하고 캡처 버퍼 콘텐츠를 해당 서버로 전송하려면 지금 로깅을 클릭합니다. 이 경우 파일 이름에 'F'가 포함됩니다. 예를 들면 packet-log-F-3-22-08292006.cap 또는 packet-log_h-F-3-22-08292006.html과 같습니다.
10. 설정을 저장하고 구성 창을 종료하려면 확인을 클릭합니다.
연결하지 못했거나 연결이 사용하지 않도록 설정되어 자동 FTP 로깅이 해제되어 있으면 구성 > 로깅에서 FTP 로깅을 다시 시작할 수 있습니다.
1. 대시보드 > 패킷 모니터 페이지로 이동하여 구성을 클릭합니다.
2. 패킷 모니터 구성 창에서 로깅 탭을 클릭합니다.
3. 페이지에 있는 각 항목의 설정이 올바른지 확인합니다. 로깅 설정 구성을 참조하십시오.
4. 기본 패킷 모니터 페이지의 FTP 로깅 상태를 "활성"으로 변경하려면 FTP 서버에 자동 로깅 확인란을 선택합니다.
5. 설정을 저장하고 구성 창을 종료하려면 확인을 클릭합니다.
이 섹션에서는 Dell SonicWALL 어플라이언스에서 생성된 패킷 및 중간 트래픽에 대해 모니터링을 구성하는 방법을 설명합니다.
1. 대시보드 > 패킷 모니터 페이지로 이동하여 구성을 클릭합니다.
2. 패킷 모니터 구성 창에서 고급 모니터 필터 탭을 클릭합니다.
Dell SonicWALL 어플라이언스에서 생성된 패킷을 모니터링하려면 방화벽 생성 패킷을 모니터링합니다. 확인란을 선택합니다.
이 옵션을 선택하면 다른 모니터 필터가 일치하지 않아도 Dell SonicWALL 어플라이언스에서 생성된 패킷이 캡처됩니다. 여기에는 HTTP(S), L2TP, DHCP 서버, PPP, PPPOE 및 라우팅 프로토콜에서 생성된 패킷이 포함됩니다. 시스템 스택에서 캡처된 패킷은 수신 인터페이스 영역에서 's'로 표시됩니다. 그 외의 경우에는 수신 인터페이스가 지정되지 않습니다.
4. Dell SonicWALL 어플라이언스에서 생성된 중간 패킷을 모니터링하려면 중간 패킷을 모니터링합니다. 확인란을 선택합니다. 이 확인란을 선택하면 특정 유형의 중간 트래픽을 모니터링하기 위한 후속 확인란이 사용하도록 설정되지만 선택되지는 않습니다.
5. 다음 옵션의 확인란을 선택하면 해당 유형의 중간 트래픽을 모니터링합니다.
• 중간 멀티캐스트 트래픽을 모니터링합니다. - 복제된 멀티캐스트 트래픽을 캡처하거나 미러링합니다.
• 중간 IP 도우미 트래픽을 모니터링합니다. - 복제된 IP 도우미 패킷을 캡처하거나 미러링합니다.
• 중간 리어셈블 트래픽을 모니터링합니다. - 리어셈블 IP 패킷을 캡처하거나 미러링합니다.
• 중간 조각 트래픽을 모니터링합니다. - 방화벽에서 조각화된 패킷을 캡처하거나 미러링합니다.
• 중간 원격 미러링 트래픽을 모니터링합니다. - 캡슐화 해제 이후에 원격 미러링 패킷을 캡처하거나 미러링합니다.
• 중간 IPsec 트래픽을 모니터링합니다. - 암호화 및 암호 해독 이후에 IPsec 패킷을 캡처하거나 미러링합니다.
• 중간 SSL 암호 해독 트래픽을 모니터링합니다. - 암호 해독된 SSL 패킷을 캡처하거나 미러링합니다. 모니터링된 패킷의 경우 IP 및 TCP 체크섬과 TCP 포트 번호(포트 80으로 다시 매핑됨)를 비롯한 특정 IP 및 TCP 헤더 필드가 정확하지 않을 수 있습니다. 패킷 암호를 해독하려면 DPI-SSL을 사용하도록 설정해야 합니다.
• 중간 암호 해독 LDAP over TLS 패킷을 모니터링합니다. - 암호 해독된 LDAPS 패킷을 캡처하거나 미러링합니다. 패킷은 수신/발신 인터페이스 필드에서 "(ldp)"로 표시되며 더미 이더넷, IP 및 TCP 헤더와 일부 부정확한 필드를 포함합니다. LDAP 서버는 389로 설정됩니다. 캡처된 LDAP 바인딩 요청의 암호는 난독 처리됩니다.
• 중간 암호 해독 Single Sign On 에이전트 메시지를 모니터링합니다. - SSO 에이전트에서 보내거나 받은 암호 해독된 메시지를 캡처하거나 미러링합니다. 패킷은 수신/발신 인터페이스 필드에서 "(sso)"로 표시되며 더미 이더넷, IP 및 TCP 헤더와 일부 부정확한 필드를 포함합니다.
Note 모니터 필터는 선택한 모든 중간 트래픽 유형에 계속 적용됩니다.
6. 설정을 저장하고 구성 창을 종료하려면 확인을 클릭합니다.
이 섹션에서는 패킷 모니터 미러 설정을 구성하는 방법을 설명합니다. 미러 설정을 사용하면 패킷을 같은 방화벽의 다른 물리적 포트로 보낼 수 있으며, 원격 Dell SonicWALL 방화벽에서 패킷을 받거나 해당 방화벽으로 보낼 수도 있습니다.
미러 설정을 구성하려면 다음 단계를 수행합니다.
1. 대시보드 > 패킷 모니터 페이지로 이동하여 구성을 클릭합니다.
2. 패킷 모니터 구성 창에서 미러 탭을 클릭합니다.
미러 설정의 최대 미러링 속도(초당 킬로비트) 필드에 원하는 최대 미러링 속도를 입력합니다. 미러링이 진행되는 동안 이 속도를 초과하면 초과 패킷은 미러링되지 않으며 건너뛴 패킷으로 계산됩니다. 이 속도는 로컬 및 원격 미러링에 모두 적용됩니다. 기본 및 최소값은 100kbps이고 최대값은 1Gbps입니다.
4. ARP, PPPoE 등의 다른 이더넷 유형 패킷 미러링을 방지하려면 IP 패킷만 미러링 확인란을 선택합니다. 이 옵션을 선택하면 모니터 필터 탭에서 선택한 비IP 이더넷 유형이 모두 무시됩니다.
5. 로컬 미러 설정의 인터페이스에 필터링된 패킷 미러링(NSA 플랫폼만) 드롭다운 목록에서 로컬로 미러링되는 패킷의 목적지 인터페이스를 선택합니다.
6. 원격 미러 설정(송신기)의 원격 Dell SonicWALL 방화벽에 필터링된 패킷 미러링(IP 주소) 필드에 미러링된 패킷을 보낼 원격 Dell SonicWALL의 IP 주소를 입력합니다.
Note 미러링된 패킷을 받을 수 있도록 원격 Dell SonicWALL을 구성해야 합니다.
7. IPSec(미리 공유한 키-IKE)를 통해 원격 미러링 패킷 암호화 필드에는 미러링된 패킷을 원격 Dell SonicWALL로 보낼 때 트래픽 암호화에 사용할 미리 공유한 키를 입력합니다. 이 필드를 구성하면 해당 어플라이언스와 원격 Dell SonicWALL 사이의 IPsec 전송 모드 터널이 사용하도록 설정됩니다. 미리 공유한 이 키는 IKE에서 IPsec 키를 협상하는 데 사용됩니다.
Note IPSec(미리 공유한 키-IKE)를 통해 원격 미러링 패킷 암호화 옵션은 SonicOS Enhanced 5.6에서 비활성화되며 향후 릴리스에서 지원할 예정입니다.
8. 원격 미러 설정(수신기)의 원격 Dell SonicWALL 방화벽 IP 주소에서 미러링된 패킷 수신 필드에 미러링 패킷을 받을 원격 Dell SonicWALL의 IP 주소를 입력합니다.
Note 미러링된 패킷을 보낼 수 있도록 원격 Dell SonicWALL을 구성해야 합니다.
9. IPSec(미리 공유한 키-IKE)를 통해 원격 미러링 패킷 암호 해독 필드에는 원격 Dell SonicWALL에서 미러링 패킷을 받을 때 트래픽 암호 해독에 사용할 미리 공유한 키를 입력합니다. 이 필드를 구성하면 해당 어플라이언스와 원격 Dell SonicWALL 사이의 IPsec 전송 모드 터널이 사용하도록 설정됩니다. 미리 공유한 이 키는 IKE에서 IPsec 키를 협상하는 데 사용됩니다.
Note IPSec(미리 공유한 키-IKE)를 통해 원격 미러링 패킷 암호 해독 옵션은 SonicOS Enhanced 5.6에서 비활성화되며 향후 릴리스에서 지원할 예정입니다.
10. 받은 패킷을 로컬 Dell SonicWALL의 다른 인터페이스로 미러링하려면 인터페이스로 수신된 원격 미러링 패킷 전송(NSA 플랫폼만) 드롭다운 목록에서 인터페이스를 선택합니다.
11. 받은 패킷을 로컬 캡처 버퍼에 저장하려면 캡처 버퍼로 수신된 원격 미러링 패킷 전송 확인란을 선택합니다. 이 옵션은 받은 패킷을 다른 인터페이스로 전송하는 것과는 별개이며, 원하는 경우 두 옵션을 모두 사용하도록 설정할 수 있습니다.
12. 설정을 저장하고 구성 창을 종료하려면 확인을 클릭합니다.
대시보드 > 패킷 모니터 페이지 위쪽에는 구성 단추 외에도 일반적으로 패킷 모니터 기능 및 표시 성능을 제어할 수 있는 단추가 여러 개 있습니다. 이러한 단추는 다음과 같습니다.
• 모두 모니터링 – 모든 로컬 인터페이스의 트래픽을 모니터링하도록 현재 모니터 필터 설정 및 고급 페이지 설정을 재설정합니다. 이 단추를 클릭하면 확인 대화 상자가 표시됩니다.
• 모니터 기본값 – 현재 모니터 필터 설정과 고급 페이지 설정을 공장 기본 설정으로 재설정합니다. 이 단추를 클릭하면 확인 대화 상자가 표시됩니다.
• 지우기 – 캡처 버퍼, 미러링 및 FTP 로깅에 대해 표시된 통계와 패킷 모니터 큐를 지웁니다. 이 단추를 클릭하면 확인 대화 상자가 표시됩니다.
• 새로 고침 – 새 버퍼 데이터가 표시되도록 이 페이지의 패킷 표시 창을 새로 고칩니다.
아래에는 대시보드 > 패킷 모니터 페이지가 표시되어 있습니다.
페이지 위쪽 근처의 상태 표시기에 대한 설명은 상태 표시기에 대한 이해를 참조하십시오.
다음 섹션에서는 이 페이지의 다른 단추 및 표시 항목을 설명합니다.
패킷 캡처, 표시, FTP 내보내기 및 기타 설정에 대해 특정 조건을 구성하지 않아도 기본 설정을 사용하는 패킷 캡처를 시작할 수 있습니다. 기본 패킷 캡처를 시작하면 Dell SonicWALL 어플라이언스는 내부 통신용 패킷을 제외한 모든 패킷을 캡처하며, 버퍼가 가득 차거나 캡처 중지를 클릭하면 캡처를 중지합니다.
1. 대시보드 > 패킷 모니터 페이지로 이동합니다.
2. 원하는 경우 지우기를 클릭하여 통계를 다시 0으로 설정합니다.
3. 패킷 모니터에서 캡처 시작을 클릭합니다.
4. 새 버퍼 데이터를 표시하도록 패킷 표시 창을 새로 고치려면 새로 고침을 클릭합니다.
5. 패킷 캡처를 중지하려면 캡처 중지를 클릭합니다.
화면의 캡처된 패킷, 패킷 세부 정보 및 16진수 덤프 섹션에서 캡처된 패킷을 볼 수 있습니다. 캡처된 패킷 보기를 참조하십시오.
미러링 시작을 클릭하여 구성된 미러 설정을 사용하는 패킷 미러링을 시작할 수 있습니다. 표시, 로깅, FTP 내보내기 및 기타 설정에 대해 특정 조건을 먼저 구성하지 않아도 됩니다. 미러링 중지를 클릭하면 패킷 미러링이 중지됩니다.
1. 대시보드 > 패킷 모니터 페이지로 이동합니다.
2. 구성된 설정에 따라 패킷 미러링을 시작하려면 패킷 모니터에서 미러링 시작을 클릭합니다.
3. 패킷 미러링을 중지하려면 미러링 중지를 클릭합니다.
대시보드 > 패킷 모니터 페이지에는 캡처된 패킷의 각 보기를 표시하는 창이 세 개 제공됩니다. 다음 섹션에서 보기 창에 대해 설명합니다.
캡처된 패킷 창에는 각 패킷에 대한 다음과 같은 통계가 표시됩니다.
• # - 캡처 시작 기준 패킷 번호
• 시간 - 패킷이 캡처된 날짜/시간
• 수신 - 패킷이 도착한 Dell SonicWALL 어플라이언스 인터페이스는 별표(*)로 표시됩니다. 하위 시스템 유형 약어는 괄호 안에 표시됩니다. 아래 표에 하위 시스템 유형 약어가 정의되어 있습니다.
|
• 발신 - 패킷이 전송되었을 때 캡처된 Dell SonicWALL 어플라이언스 인터페이스
– 하위 시스템 유형 약어는 괄호 안에 표시됩니다. 하위 시스템 유형 약어의 정의는 위의 표를 참조하십시오.
• 출발지 IP - 패킷의 출발지 IP 주소
• 목적지 IP - 패킷의 목적지 IP 주소
• 이더넷 형식 - 이더넷 헤더에 따른 패킷의 이더넷 형식
• 패킷 유형 - 이더넷 유형에 따른 패킷의 유형. 예를 들면 다음과 같습니다.
– IP 패킷의 경우 패킷 유형은 TCP, UDP 또는 IP를 통해 실행되는 다른 프로토콜일 수 있습니다.
– PPPoE 패킷의 경우 패킷 유형은 PPPoE 검색 또는 PPPoE 세션일 수 있습니다.
– ARP 패킷의 경우 패킷 유형은 요청 또는 회신일 수 있습니다.
• 포트 [출발지, 목적지] - 패킷의 출발지와 목적지 TCP 또는 UDP 포트
• 상태 - 패킷의 상태 필드
상태 필드에는 방화벽과 관련한 패킷의 상태가 표시됩니다. Dell SonicWALL 어플라이언스에서는 패킷을 삭제, 생성, 사용하거나 전달할 수 있습니다. 삭제 또는 사용된 패킷 위에 마우스 포인터를 놓으면 다음 정보가 표시됩니다.
|
• 길이 [실제] - 길이 값은 해당 패킷에 대해 버퍼에서 캡처된 바이트 수입니다. 괄호 안의 실제 값은 패킷에서 전송된 바이트 수입니다. 캡처할 바이트 수를 구성할 수 있습니다. 일반 설정 구성을 참조하십시오.
캡처된 패킷 창에서 패킷을 클릭하면 패킷 세부 정보 창에 패킷 헤더 필드가 표시됩니다. 선택한 패킷의 유형에 따라 표시되는 항목이 달라집니다.
캡처된 패킷 창에서 패킷을 클릭하면 패킷 데이터가 16진수 덤프 창에 16진수 및 ASCII 형식으로 표시됩니다. 16진수 형식은 창 왼쪽에 표시되고 해당하는 ASCII 문자가 각 줄에 대해 오른쪽에 표시됩니다. 16진수 값이 0이면 ASCII 값은 점으로 표시됩니다.
이 섹션에서는 패킷 모니터, 미러링 또는 FTP 로깅이 구성에 따라 정상적으로 작동하고 있는지를 확인하는 방법을 설명합니다. 여기에 포함된 섹션은 다음과 같습니다.
기본 패킷 모니터 페이지에는 패킷 캡처, 미러링 및 FTP 로깅에 대한 상태 표시기가 표시됩니다. 정보 팝업 도구 설명을 사용하여 구성 설정을 빠르게 표시할 수 있습니다.
다음 섹션을 참조하십시오.
• 패킷 캡처 상태
• 미러링 상태
• 현재 버퍼 통계
• 현재 구성
추적 레이블이 지정되는 패킷 캡처 상태 표시기는 다음의 세 조건 중 하나로 표시됩니다.
• 빨간색 - 캡처가 중지되었습니다.
• 녹색 - 캡처가 실행 중이며 버퍼가 가득 차지 않았습니다.
• 노란색 - 캡처가 실행 중이며 버퍼가 가득 찼습니다.
관리 인터페이스에는 버퍼 크기, 캡처된 패킷 수, 사용된 버퍼 공간의 백분율 및 손실된 버퍼의 양도 표시됩니다. 자동 FTP 로깅이 설정되어 있는데 파일 전송 속도가 느리면 패킷이 손실됩니다. 버퍼가 다시 가득 찰 때까지 전송이 완료되지 않으면 새로 채워진 버퍼의 데이터가 손실됩니다.
Note 버퍼 래핑 옵션을 사용하는 경우 버퍼의 시작 부분으로 매핑할 때 버퍼가 지워지기는 하지만 해당 데이터는 손실된 것으로 간주되지 않습니다.
패킷 미러링의 상태 표시기는 다음의 세 가지입니다.
로컬 미러링 – 패킷이 같은 Dell SonicWALL의 다른 물리적 인터페이스로 전송됨
로컬 미러링의 경우 상태 표시기가 다음의 세 조건 중 하나로 표시됩니다.
• 빨간색 - 미러링이 꺼져 있습니다.
• 녹색 - 미러링이 켜져 있습니다.
• 노란색 - 미러링이 켜져 있지만 로컬 미러링 인터페이스가 지정되지 않아 사용하지 않도록 설정되었습니다.
로컬 미러링 행에는 다음 통계도 표시됩니다.
• 인터페이스에 미러링 - 지정된 로컬 미러링 인터페이스입니다.
• 패킷 미러링됨 - 로컬에서 미러링된 총 패킷 수입니다.
• 패킷 건너뜀 - 모니터링이 구성된 인터페이스의 수신/발신 패킷 때문에 미러링을 건너뛴 총 패킷 수입니다.
• 패킷 속도 초과됨 - 속도 제한 때문에 미러링을 건너뛴 총 패킷 수입니다.
원격 미러링 전송 - 패킷이 원격 Dell SonicWALL로 전송됨
원격 미러링 전송의 경우 상태 표시기가 다음의 세 조건 중 하나로 표시됩니다.
• 빨간색 - 미러링이 꺼져 있습니다.
• 녹색 - 미러링이 켜져 있으며 원격 Dell SonicWALL IP 주소가 구성되어 있습니다.
• 노란색 - 미러링이 켜져 있지만 원격 장치가 미러링 패킷을 거부하고 포트에서 연결할 수 없는 ICMP 메시지를 전송하여 사용하지 않도록 설정되었습니다.
원격 미러링 Tx 행에는 다음 통계도 표시됩니다.
• 다음에 미러링 - 지정된 원격 Dell SonicWALL IP 주소입니다.
• 패킷 미러링됨 - 원격 Dell SonicWALL 어플라이언스로 미러링된 총 패킷 수입니다.
• 패킷 건너뜀 - 모니터링이 구성된 인터페이스의 수신/발신 패킷 때문에 미러링을 건너뛴 총 패킷 수입니다.
• 패킷 속도 초과됨 - 포트를 연결할 수 없거나 기타 네트워크 문제 때문에 원격 Dell SonicWALL로 미러링하지 못한 총 패킷 수입니다.
원격 미러링 수신 - 패킷이 원격 Dell SonicWALL에서 수신됨
원격 미러링 수신의 경우 상태 표시기가 다음의 두 조건 중 하나로 표시됩니다.
• 빨간색 - 미러링이 꺼져 있습니다.
• 녹색 - 미러링이 켜져 있으며 원격 Dell SonicWALL IP 주소가 구성되어 있습니다.
원격 미러링 수신 행에는 다음 통계도 표시됩니다.
• 다음에서 수신 - 지정된 원격 Dell SonicWALL IP 주소입니다.
• 미러 패킷 수신됨 - 원격 Dell SonicWALL 어플라이언스에서 수신된 총 패킷 수입니다.
• 미러 패킷 수신되었지만 건너뜀 - 원격 Dell SonicWALL 어플라이언스에서 수신되었지만 패킷에 오류가 있어 로컬로 미러링하지 못한 총 패킷 수입니다.
FTP 로깅 상태 표시기는 다음의 세 조건 중 하나로 표시됩니다.
• 빨간색 - 자동 FTP 로깅이 꺼져 있습니다.
• 녹색 - 자동 FTP 로깅이 켜져 있습니다.
• 노란색 - FTP 서버에 연결하려는 마지막 시도에 실패했으며 현재 로깅이 꺼져 있습니다.
자동 FTP 로깅을 다시 시작하려면 FTP 로깅 다시 시작을 참조하십시오.
관리 인터페이스에서 FTP 로깅 표시기 옆에는 FTP 서버로 버퍼 콘텐츠를 전송한 시도의 성공/실패 횟수, FTP 프로세스 스레드의 현재 상태 및 캡처 버퍼의 상태도 표시됩니다.
관리 인터페이스에서 FTP 로깅 표시기의 현재 버퍼 통계 줄에는 끊기거나, 전달되거나, 사용되거나, 생성되거나, 알 수 없는 패킷의 수가 표시됩니다.
현재 구성 줄에서 필터, 일반 또는 로깅을 마우스 포인터로 가리키면 현재 해당 범주의 각 설정에 구성되어 있는 값을 확인할 수 있습니다. 필터 표시에는 캡처 필터 및 디스플레이 필터 설정이 포함됩니다. 일반 표시에는 일반 설정 및 고급 설정이 모두 포함됩니다. 로깅 표시에서는 FTP 로깅 설정이 표시됩니다.
현재 버퍼 통계 행에는 로컬 캡처 버퍼의 현재 콘텐츠가 요약되어 있습니다. 여기에는 끊기거나, 전달되거나, 사용되거나, 생성되거나, 알 수 없는 패킷의 수가 표시됩니다.
현재 구성 행에서는 구성된 필터, 일반, 로깅 및 미러 설정에 대한 정보가 동적으로 표시됩니다. 정보 아이콘 또는 해당 레이블 중 하나를 마우스 포인터로 가리키면 팝업 도구 설명에 선택 항목의 현재 설정이 표시됩니다.
지우기 – 캡처 버퍼, 미러링 및 FTP 로깅에 대해 표시된 통계와 패킷 모니터 큐를 지웁니다.
1. 대시보드 > 패킷 모니터 페이지로 이동합니다.
2. 지우기를 클릭합니다.
3. 확인 대화 상자에서 확인을 클릭합니다.
이 섹션에 포함된 내용은 다음과 같습니다.
모니터링하거나 표시할 이더넷 또는 IP 패킷 유형을 지정할 때는 해당 유형의 표준 머리글자를 사용할 수도 있고, 지원되는 경우 해당하는 16진수 표시를 사용할 수도 있습니다. 프로토콜의 16진수 값을 확인하려면 RFC에서 IANA가 해당 프로토콜에 할당한 번호를 참조하십시오. SonicOS Enhanced에서 현재 지원하는 프로토콜 머리글자는 다음과 같습니다.
|
대시보드 > 패킷 모니터 페이지의 다음으로 내보내기 옵션을 사용하면 현재 버퍼의 스냅숏을 드롭다운 목록에서 선택하는 파일 형식으로 표시하거나 저장할 수 있습니다. 저장된 파일은 관리 인터페이스를 실행 중인 로컬 관리 시스템에 보관됩니다. 다음 형식 중에서 선택할 수 있습니다.
• Libpcap - Wireshark 네트워크 프로토콜 분석기를 사용하여 데이터를 보려면 Libpcap 형식을 선택합니다. 이 형식은 libcap 또는 pcap 형식이라고도 합니다. 대화 상자를 통해 Wireshark에서 버퍼 파일을 열거나 확장명 .pcap를 사용하여 로컬 하드 드라이브에 저장할 수 있습니다.
• Html - 브라우저로 데이터를 보려면 Html을 선택합니다. 파일 > 다른 이름으로 저장을 사용하여 버퍼 복사본을 하드 드라이브에 저장할 수 있습니다.
• 텍스트 - 텍스트 편집기에서 데이터를 보려면 텍스트를 선택합니다. 대화 상자를 통해 등록된 텍스트 편집기에서 버퍼 파일을 열거나 확장명 .wri를 사용하여 로컬 하드 드라이브에 저장할 수 있습니다.
• 앱 데이터 - 패킷에 포함된 응용 프로그램 데이터만 보려면 앱 데이터를 선택합니다. 응용 프로그램 데이터가 포함되어 있지 않은 패킷은 캡처할 때 건너뜁니다. 응용 프로그램 데이터는 캡처된 패킷에서 L2, L3, L4 헤더를 뺀 것입니다.
Html 및 텍스트 형식의 예는 다음 섹션에 나와 있습니다.
• HTML 형식
HTML 형식은 브라우저에서 볼 수 있습니다. 아래에는 헤더 및 버퍼의 첫 번째 패킷에 해당하는 데이터 중 일부를 보여 주는 예제가 나와 있습니다.
텍스트 형식 출력은 텍스트 편집기에서 볼 수 있습니다. 아래에는 헤더 및 버퍼의 첫 번째 패킷에 해당하는 데이터 중 일부를 보여 주는 예제가 나와 있습니다.