1、我需要收集防火墙deny的访问日志,设备默认是否记录这些日志?如果不记录如何开启;
2、防火墙deny的日志是否包含五元组信息?---请提供一段完整日志示例
3、防火墙deny的日志默认级别是什么?是否可以修改?
(0)
最佳答案
安全策略里有个开启记录日志功能,不管deny还是pass,要日志就要开;
包含五元组,暂时找不到日志示例。
安全策略日志默认是信息级别,可以改,类似以下命令。
[F1000]info-center source FILTER loghost level ?
alert Action must be taken immediately (severity=1)
critical Critical conditions (severity=2)
debugging Debug-level messages (severity=7)
emergency System is unusable (severity=0)
error Error conditions (severity=3)
informational Informational messages (severity=6)
notification Normal but significant conditions (severity=5)
warning Warning conditions (severity=4)
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论