最佳答案
您好,请知:
userlog flow export version命令用来配置Flow日志报文的版本号。
undo userlog flow export version命令用来恢复缺省情况。
【命令】
userlog flow export version version-number
undo userlog flow export version
【缺省情况】
Flow日志报文的版本号为1.0。
【视图】
系统视图
【缺省用户角色】
network-admin
context-admin
【参数】
version-number:Flow日志报文的版本号,取值为1、3或5,分别对应Flow1.0、Flow3.0和Flow5.0。
【使用指导】
同一时刻只能使用一个版本,如果多次执行本命令,最后一次执行的命令生效。
【举例】
# 将Flow日志报文版本号设为3.0。
<Sysname> system-view
[Sysname] userlog flow export version 3
· userlog flow export host
userlog flow syslog命令用来配置Flow日志输出到信息中心。
undo userlog flow syslog命令用来恢复缺省情况。
【命令】
userlog flow syslog
undo userlog flow syslog
【缺省情况】
Flow日志不输出。
【视图】
系统视图
【缺省用户角色】
network-admin
context-admin
【使用指导】
日志主机和信息中心两种输出方向互斥,默认输出方向为日志主机。如果配置了信息中心方向,则会忽略日志主机方向。
通常情况下,用户访问网络会在短时间内产生大量NAT会话日志。系统日志传输格式为ASCII码,相比Flow日志的二进制格式传输效率低。所以,建议在日志量较小的情况下,使用输出到信心中心的方式。
日志输出至信息中心时,日志信息的优先级为informational,即作为设备的一般提示信息。
【举例】
# 设置Flow日志输出到信息中心。
<Sysname> system-view
[Sysname] userlog flow syslog
【相关命令】
· userlog flow export host
(0)
# 开启NAT日志功能。
<Device> system-view
[Device] nat log enable
# 开启NAT新建、删除会话和活跃流的日志功能。
[Device] nat log flow-begin
[Device] nat log flow-end
[Device] nat log flow-active 10
# 将Flow日志报文版本号设为3.0。
[Device] userlog flow export version 3
# 将Flow日志信息发送给Flow日志主机(地址为1.2.3.6:2000)。
[Device] userlog flow export host 1.2.3.6 port 2000
# 将2.2.2.2配置为承载Flow日志的UDP报文的源IP地址。
[Device] userlog flow export source-ip 2.2.2.2
[Device] quit
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论