

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# cidrlookup
<a name="CWL_QuerySyntax-Cidrlookup"></a>

Use el `cidrlookup` comando para enriquecer los eventos comparando un campo IP con los rangos de CIDR en una tabla de búsqueda.

**Sintaxis**  


```
| cidrlookup {{table}} {{ipField}} [AS {{cidrColumn}}]
    OUTPUT|OUTPUTNEW {{lookupField}} [AS {{eventField}}] [, ...]
```

El comando usa los siguientes argumentos:
+ `{{table}}`— El nombre de la tabla de consulta que contiene los rangos de CIDR.
+ `{{ipField}}`— El campo de evento que contiene la dirección IP que debe coincidir.
+ `AS {{cidrColumn}}`(Opcional): la columna de la tabla de búsqueda que contiene los rangos de CIDR.
+ `OUTPUT|OUTPUTNEW`— Se utiliza `OUTPUT` para sobrescribir los campos existentes o `OUTPUTNEW` para rellenar solo los campos vacíos.
+ `{{lookupField}}`— Uno o más campos de la tabla de consulta para añadirlos al evento.

**Ejemplo**  
La siguiente consulta enriquece los eventos con la región, el propietario y el centro de datos a partir de una tabla de búsqueda de red.

```
fields @timestamp, srcAddr
| cidrlookup net_table srcAddr OUTPUT region, owner, datacenter
```