

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# cidrlookup
<a name="CWL_QuerySyntax-Cidrlookup"></a>

`cidrlookup` 명령을 사용하여 조회 테이블의 CIDR 범위와 IP 필드를 일치시켜 이벤트를 보강합니다.

**구문**  


```
| cidrlookup {{table}} {{ipField}} [AS {{cidrColumn}}]
    OUTPUT|OUTPUTNEW {{lookupField}} [AS {{eventField}}] [, ...]
```

명령은 다음 인수를 사용합니다.
+ `{{table}}` - CIDR 범위를 포함하는 조회 테이블의 이름입니다.
+ `{{ipField}}` - 일치시킬 IP 주소가 포함된 이벤트 필드입니다.
+ `AS {{cidrColumn}}` (선택 사항) - CIDR 범위를 포함하는 조회 테이블의 열입니다.
+ `OUTPUT|OUTPUTNEW` - 기존 필드를 `OUTPUT` 덮어쓰거나 빈 필드만 채우`OUTPUTNEW`는 데 사용합니다.
+ `{{lookupField}}` - 조회 테이블에서 이벤트에 추가할 하나 이상의 필드입니다.

**예제**  
다음 쿼리는 네트워크 조회 테이블에서 리전, 소유자 및 데이터 센터를 사용하여 이벤트를 보강합니다.

```
fields @timestamp, srcAddr
| cidrlookup net_table srcAddr OUTPUT region, owner, datacenter
```