Fortigate 방화벽 정책을 수정하다보면 가끔 정책 위치를 이동해야 하는 경우가 있다. 방화벽 정책은 순차적으로 위에서부터 적용된다. GUI 상에서 드래그하면 편하게 이동 가능하지만 이동해야할 정책이 많거나, 한 번에 많은 위치를 옮겨야 할 경우에는 CLI 를 통해 이동하는 게 훨씬 수월하다. CLI 접속 후 move 명령 다음에 이동시킬 정책의 Policy ID를 입력하고 옮길 위치의 특정 정책(Policy ID) 의 앞으로 이동할 건지, 뒤로 이동할 건지 결정하면 된다. config firewall policy move [이동할 정책] {before} [대상정책]
1. 확인 명령어 내용 # get system performance status CPU, Memory, 트래픽, 내용 확인 # get system interface physical 보안장비 인터페이스 상태 확인 # get vpn ipsec tunnel summary VPN 터널 상태 확인 # get system ha status # diagnose sys ha status HA 이중화 상태 확인 # diagnose netlink device list interface 별 패킷 사용량, error 카운트 등 확인 # diagnose sniffer packet [interface_name] '조건' [1~5] 조건에 대해서 패킷덤프 # get system arp arp 확인 # get hardware nic..