本案例适用于软件平台为Comware V7系列防火墙:如M9006、M9010、M9014等M9K系列的防火墙。
注:本案例是在F1000-C-G2的Version 7.1.064, Release 9345P2416版本上进行配置和验证的。
将防火墙运行中产生的系统日志信息输出到日志主机,避免设备侧硬件存储限制,即使防火墙发生故障无法启动也可以查看已经输出的日志信息。
#在“网络”>“接口” 选项中选择1/0/10接口并点击此接口最后面的”编辑”按钮。
#“IP地址”填写和服务器同网段的地址10.1.1.254,掩码255.255.255.0,安全域选Trust,也可以自行新建其他安全域并加入。
#在策略-安全策略中点击新建,选择新建策略
#“源安全域”选择Local,“目的安全域”选择Trust,在“目的IP地址”中选择“添加 IPV4地址对象组”,地址为日志服务器ip 10.1.1.1/32。
#完成后如下图所示
#在“系统”-“日志设置-“基本配置””-“系统日志”界面新建日志主机为10.1.1.1
#在设备右上角选择“保存”选项,点击确定按钮完成配置。
#案例中以3CDemon举例参考,日志主机根据自己实际使用的日志软件或者专业日志主机进行设置。
如下图点击syslog server界面配置日志主机,指定存储日志文件的位置
#注意:创建好后需要点击左侧红色“STOP”禁用,然后变为绿色“GO”后再点击该按钮,让配置生效
测试可以收到日志信息:
无
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作