# 1. 导出会话日志到TFTP服务器
logging export file session \
start-time 2024-08-01 00:00:00 \
end-time 2024-11-01 23:59:59 \
tftp-server 192.168.1.200 \
file-name session_log_3months.log
# 2. FTP导出方式
logging export file session \
start-time 2024-08-01 00:00:00 \
end-time 2024-11-01 23:59:59 \
ftp-server 192.168.1.200 \
ftp-username ftp_user ftp-password ftp_pass \
file-name session_log_3months.log
session_log_3months.log文件大小(几万条会话日志约几十 MB 到几百 MB),用文本编辑器打开确认是否包含 3 个月的时间范围。start-time/end-time:默认仅导出最近几百条缓存日志,必须明确时间范围。info,若设为warning会过滤,需重新执行info-center source session level info。netstat -an | findstr 514(Windows)或netstat -an | grep 514(Linux),确认端口已开放。
H3C SecPath F5000系列防火墙的会话日志在Web界面和命令行下导出时存在单次显示和导出条目限制(通常为几百条),无法直接一次性导出数万条历史日志。设备本地存储的会话日志容量有限,不支持保存长达3个月的大量会话日志。
为实现完整获取3个月的会话日志,建议配置快速日志输出功能,通过`customlog format session`命令开启会话日志的格式化输出,并结合`info-center loghost`命令将日志实时通过Syslog方式发送至外部日志审计服务器:
1. 开启会话日志快速输出:
```
[Sysname] customlog format session
```
2. 配置日志主机(Syslog服务器):
```
[Sysname] info-center loghost <日志服务器IP>
```
3. (可选)设置日志源接口和设施级别:
```
[Sysname] info-center source LOGHOST default level informational
```
**注意**:该配置仅对**后续生成**的会话日志生效,无法补发已丢失的历史日志。因此,必须提前部署Syslog方案以实现长期日志留存和完整审计。
综上,F5000防火墙**不支持完整导出长期积累的大量历史会话日志**,建议立即配置Syslog实时发送会话日志至日志服务器,以满足后续长期日志审计需求。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论