如何将ACG1000的日志发送给存日志的主机呢?比如syslog,会话日志之类的
(0)
最佳答案
日志可以发送给远端的syslog服务器或者外置数据中心,统可以指定最多三个日志服务器地址,配置远端服务器的步骤如表1-5所示。
操作 | 命令 | 说明 |
进入系统视图 | system-view | — |
启用日志服务器 | log server enable | 必选 缺省情况下,没有启用日志服务器 |
配置日志服务器的IP地址 | log server ip-address | 必选 |
配置日志服务器的端口 | log server port port-number | 可选 缺省情况下,日志服务器的端口号是514 |
配置日志服务器的加密选项 | log server crypt | 可选 缺省情况下,日志加密是禁用的 |
配置第二日志服务器的IP地址 | log server second addrip-address | 可选 |
配置第二日志服务器的端口 | log server second portport-num | 可选 缺省情况下,日志服务器的端口号是514 |
配置第二日志服务器的加密 | log server second crypt | 可选 缺省情况下,日志不加密 |
配置第三日志服务器的IP地址 | log server thirdaddrip-address | 可选 |
配置第三日志服务器的端口 | log server third port port-num | 可选 缺省情况下,日志服务器的端口号是514 |
配置第三日志服务器的加密 | log server thirdcrypt | 可选 缺省情况下,日志不加密 |
配置日志的源地址 | log source address ip-address | 可选 缺省情况下,没有指定日志的源地址,会根据系统路由的配置情况,使用接口的IP地址作为syslog的源IP地址 |
过滤发送到远端的日志 | log { system_state | operate | mail | im | social_log | search_engine | file_transfer | relax_stock | command_log | web_access | other_app | security_ipmac | security_scan | security_flood | security_abnormal_pkt } server { disable | enable | upto { alerts | critical | emergencies | errors | informational | notifications | warnings } } | 可选 缺省情况下,对发送到远端的日志不做过滤 |
配置日志的facility | log { system_state | operate | mail | im | social_log | search_engine | file_transfer | relax_stock | command_log | web_access | other_app | security_ipmac | security_scan | security_flood | security_abnormal_pkt } facility facility-value | 可选 缺省情况下,日志的facility值是0 |
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢大师!!!