IMC SSM 收集防火墙NAT日志,防火墙和IMC该怎么配置?
(0)
最佳答案
开启NAT日志功能:
nat log enable
开启nat新建、删除会话和活跃流的日志功能:
nat log flow-active 10
nat log flow-begin
nat log flow-end
配置Flow日志的版本号:
userlog flow export version 3
配置设备FLOW报文发送的源IP地址:
userlog flow export source-ip 10.255.247.18
配置Flow日志信息发送至iMC,SSM组件Userlog报文接收端口默认为30517,可调整,保证设备发送报文目的端口和SSM组件接收端口一致即可:
userlog flow export host 10.255.246.46 port 30000
注意:安全业务管理-全局资源管理-全局参数配置下修改Userlog日志接收端口,修改后需要重启imcssmdm.exe生效。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论