想实现在日志中显示ACL拒绝流量的源IP跟目的IP,
现在ACL中配置了deny ip logging,
全局中也配置了acl logging interval 5.
但是display logbuffer中只显示5分钟内拒绝了多少次,并没有拒绝流量的源、目IP等详细信息。
想请教下各位大神如何实现该功能?
(0)
最佳答案
有完整的配置么? 用包过滤实现的么?
看手册logging参数只显示匹配报文规则,没有详细IP信息。
flow-logging | 流日志操作 | 记录规则匹配报文的流日志信息,包括匹配报文的规则、匹配报文的个数、源IP、目的IP、源端口号和目的端口号 | 该功能需要使用该ACL的模块支持日志记录功能,例如报文过滤 |
logging | 日志操作 | 表示记录规则匹配报文的日志信息,包括匹配报文的规则和匹配报文的个数 | 该功能需要使用该ACL的模块支持日志记录功能,例如报文过滤 |
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
什么版本的设备? rule 99 deny ip flow-logging