fields

특정한 필드만 출력하거나, 특정한 필드만 선택적으로 제외합니다.

문법

fields [-] FIELD, ...
필수 매개변수
FIELD, ...
쉼표(,)를 구분자로 하는 필드 목록
선택 매개변수
-
FIELD, ...에 열거한 필드들을 출력에서 생략(기본값: 사용 안 함)

사용 예

  1. src_ipaction 필드만 출력

    fields src_ip, action
    
  2. line 필드만 제거

    fields – line