请问SSLVPN用户的登入登出日志,访问资源日志可以通过syslog外发吗,在快速日志里没找到SSLVPN的模块,是被包含在其他模块里了吗
(0)
快速日志支持的模块有限。
RBM_P[F1060_P]customlog format ?
aft Logs of the aft module
attack-defense Logs of the attack-defense module
dns Logs of the DNS module
dpi Logs of the dpi module
keepalive Logs of the keepalive module
lb Logs of the load balancing module
nat Logs of the nat module
packet-filter Logs of the packet filter module
scd Logs of the SCD control module
security-policy Logs of the configuration for the security policy module
session Logs of the session module
trusted-access Logs of the trusted access control module
用信息中心发送吧。
RBM_P[F1060_P]info-center loghost ?
STRING<1-253> Hostname of the log host
X.X.X.X IP address of the log host
ipv6 Specify an IPv6 log host
locate-info Configure location information in logs sent to the log host
source Specify the source IP address for log information
vpn-instance Specify the VPN instance to which the log host belongs
(0)
暂无评论
开启SSL VPN日志记录功能后,SSL VPN网关会记录日志信息,并发送到设备的信息中心,通过设置信息中心的参数,决定日志信息的输出规则(即是否允许输出以及输出方向)。(有关信息中心参数的配置请参见“网络管理和监控配置指导”中的“信息中心”。)
(1) 进入系统视图。
system-view
(2) 开启SSL VPN全局日志生成功能。
sslvpn log enable
缺省情况下,SSL VPN全局日志生成功能处于关闭状态。
(3) 进入SSL VPN访问实例视图。
sslvpn context context-name
(4) 开启用户上下线日志生成功能。
log user-login enable
缺省情况下,用户上下线日志生成功能处于关闭状态。
(5) 开启用户资源访问日志生成功能。
log resource-access enable [ brief | filtering ] *
缺失情况下,用户访问资源日志生成功能处于关闭状态。
(6) 开启IP接入连接关闭的日志生成功能。
ip-tunnel log connection-close
缺省情况下,IP接入连接关闭的日志生成功能处于关闭状态。
(7) 开启IP接入丢包的日志生成功能。
ip-tunnel log packet-drop
缺省情况下,IP接入丢包的日志生成功能处于关闭状态。
(8) 开启IP接入客户端虚拟网卡IP地址分配和释放的日志生成功能。
ip-tunnel log address-alloc-release
缺省情况下,IP接入客户端虚拟网卡IP地址分配和释放的日志生成功能处于关闭状态。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论