Red Hat Training

A Red Hat training course is available for Red Hat Enterprise Linux

6.8.2. 기존 규칙에 카운터 추가

규칙이 일치되는지 확인하려면 카운터를 사용할 수 있습니다. 이 섹션에서는 기존 규칙에 카운터를 추가하는 방법을 설명합니다.
카운터를 사용하여 새 규칙을 추가하는 절차는 6.8.1절. “카운터를 사용하여 규칙 생성” 을 참조하십시오.

사전 요구 사항

  • 카운터를 추가하려는 규칙이 있습니다.

절차 6.22. 기존 규칙에 카운터 추가

  1. 핸들을 포함하여 체인에 규칙을 표시합니다.
    # nft --handle list chain inet example_table example_chain
    table inet example_table {
      chain example_chain { # handle 1
        type filter hook input priority filter; policy accept;
        tcp dport ssh accept # handle 4
      }
    }
    
  2. 규칙을 교체하여 카운터를 counter 매개변수로 추가합니다. 다음 예제에서는 이전 단계에서 표시된 규칙을 교체하고 카운터를 추가합니다.
    # nft replace rule inet example_table example_chain handle 4 tcp dport 22 counter accept
  3. 카운터 값을 표시하려면 다음을 수행합니다.
    # nft list ruleset
    table inet example_table {
      chain example_chain {
        type filter hook input priority filter; policy accept;
        tcp dport ssh counter packets 6872 bytes 105448565 accept
      }
    }