Log Parser 2.2 разделитель

1 января 22:54:17 drop %LOGSOURCE% >eth1 rule: 7; rule_uid: {C1336766-9489-4049-9817-50584D83A245}; срк: 70.77.116.190; dst: %DSTIP%; прото: tcp; продукт: VPN-1 и FireWall-1; обслуживание: 445; s_port: 2612;

Это первая запись в файле журнала. Как использовать парсер журналов для разделения на столбцы с помощью ';' как разделитель?

1 ответ

Вы можете использовать формат ввода TSV, указав ';' в качестве разделителя:

logparser "SELECT * from thatlog.txt" -i:TSV -iSeparator:;

Вы также можете поиграть с nFields вариант, если заранее известно количество полей. Найдите параметры формата ввода TSV:

logparser -h -i:TSV
Другие вопросы по тегам