最佳答案
表1-13 开启NAT日志功能
操作 | 命令 | 说明 | |
进入系统视图 | system-view | - | |
使能NAT日志功能 | nat log enable [ acl acl-number ] | 必选 缺省情况下,NAT日志功能处于关闭状态 | |
设置在创建NAT连接时生成NAT日志 | nat log flow-begin | 二者至少选其一 | 缺省情况下,创建NAT连接时不生成NAT日志 |
使能NAT活跃流的日志功能,并设置生成活跃流日志的时间间隔 | nat log flow-active minutes | 缺省情况下,NAT活跃流的日志功能处于关闭状态 |
NAT日志信息有两种输出方式:
· 输出至信息中心
NAT日志将被转化成系统日志输出到本设备的信息中心,再通过设置信息中心的输出方向,最终决定NAT日志的输出方向。一次最多可以输出10条NAT日志到信息中心。
· 输出至日志服务器
系统将NAT日志封装成UDP报文发送给网络中的日志服务器,如图1-5所示。输出的NAT日志报文可以有多种版本,不同的版本使用的UDP报文格式不同,目前使用的NAT日志报文格式为版本1。UDP报文中可以包含多条NAT日志记录的原始信息,它由一个报文头和若干条NAT日志记录组成。
NAT日志的两种输出方式互斥,同一时刻只能选择一种输出方式。如果同时配置了两种输出方式,则系统会自动选择输出到信息中心,而不会发送到日志服务器。
图1-5 NAT日志信息输出至日志服务器示意图
表1-14 配置NAT日志输出至信息中心
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
设置NAT日志输出至信息中心 | userlog nat syslog | 必选 缺省情况下,NAT日志输出至NAT日志服务器 |
· NAT日志输出到信息中心会占用设备的存储空间,所以,建议在日志量较小的情况下,使用该输出方向。
· NAT日志输出至信息中心时,NAT日志信息的优先级为informational,即作为设备的一般提示信息。
· 有关信息优先级及信息中心的详细介绍请参见“网络管理与监控配置指导”中的“信息中心”。
以UDP报文方式将NAT日志发送给NAT日志服务器时,可以配置三项参数:
· NAT日志服务器的IP地址和UDP端口号。如果不配置输出到信息中心方向,也不指定日志服务器的地址,NAT日志就会无法正常输出。
· NAT日志报文的源IP地址。在日志服务器端,通过识别NAT日志的源IP地址,可以迅速定位日志信息的来源,建议使用Loopback接口地址作为日志报文的源IP地址。
· NAT日志报文版本号。输出的日志报文可以有多种版本,不同的版本使用的报文格式不同,目前设备支持版本1。
表1-15 配置NAT日志服务器
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
设置NAT日志服务器的IP地址和UDP端口号 | userlog nat export host { ipv4-address | ipv6 ipv6-address } udp-port | 必选 |
设置承载NAT日志的UDP报文的源IP地址 | userlog nat export source-ip ip-address | 可选 缺省情况下,承载NAT日志的UDP报文的源IP地址为发送该报文的接口的IP地址 |
设置NAT日志报文的版本号 | userlog nat export version version-number | 可选 缺省情况下,NAT日志报文的版本号为1 |
· NAT日志服务器的IP地址必须是合法的IPv4或IPv6单播地址。
· 为避免与系统自定义的端口号冲突,建议用户使用1024以上的UDP端口作为日志服务器的UDP端口号。
(0)
system-view
info-center enable
info-center loghost 192.168.1.100 # 替换为日志主机IP
info-center loghost 192.168.1.100 facility local7 # 指定日志类型
info-center loghost 192.168.1.100 level warning # 指定日志级别
配置案例如下:
https://zhiliao.h3c.com/Theme/details/82949
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论