0
我想通過將IP地址與子網掩碼進行匹配來過濾搜索。 我提取了ip_address字段。Splunk無法查找
我創建了一個名爲AP-Subnet.csv
subnets,ap
10.24.0.0/14,YES
163.243.193.0/24,YES
10.120.250.0/24,YES
10.124.248.0/21,YES
查找表文件。然後,我創建查找定義AP_subnet_lookups
這是我的搜索
sourcetype="logs" |transaction ip_address |lookup AP_subnet_lookups subnets |table eventcount ip_address hostname
搜索結果包含其他的IP地址d與面具不匹配。
我該如何更改我的搜索?