

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# cidrlookup
<a name="CWL_QuerySyntax-Cidrlookup"></a>

Usa il `cidrlookup` comando per arricchire gli eventi confrontando un campo IP con gli intervalli CIDR in una tabella di ricerca.

**Sintassi**  


```
| cidrlookup {{table}} {{ipField}} [AS {{cidrColumn}}]
    OUTPUT|OUTPUTNEW {{lookupField}} [AS {{eventField}}] [, ...]
```

Il comando utilizza i seguenti argomenti:
+ `{{table}}`— Il nome della tabella di ricerca contenente gli intervalli CIDR.
+ `{{ipField}}`— Il campo dell'evento contenente l'indirizzo IP da abbinare.
+ `AS {{cidrColumn}}`(Facoltativo): la colonna nella tabella di ricerca che contiene gli intervalli CIDR.
+ `OUTPUT|OUTPUTNEW`— `OUTPUT` Da utilizzare per sovrascrivere i campi esistenti o `OUTPUTNEW` per riempire solo i campi vuoti.
+ `{{lookupField}}`— Uno o più campi della tabella di ricerca da aggiungere all'evento.

**Esempio**  
La seguente query arricchisce gli eventi con regione, proprietario e datacenter da una tabella di ricerca di rete.

```
fields @timestamp, srcAddr
| cidrlookup net_table srcAddr OUTPUT region, owner, datacenter
```