需要查一下M9K的流量会话日志,通过内部服务器访问外网,在防火墙后台session table能看到会话,防火墙的日志配置的快速日志-日志主机配置的态势感知和日志审计,但这两个平台上能够看到火墙的安全日志和系统日志没有会话日志信息,还有哪里需要配置的吗?
(0)
最佳答案
您好,参考
会话日志是为满足网络管理员安全审计的需要,对用户的访问信息、用户的IP地址信息、用户的网络流量信息等进行记录,并可采用流日志或快速日志的方式输出。存活时间或收发数目达到一定阈值的会话才会以日志的形式进行记录并输出,该阈值包括流量阈值和时间阈值两种。
同时配置了时间阈值和流量阈值的情况下,只要有一个阈值到达,就会输出相应的会话日志,并将所有的阈值统计信息清零。
必须在接口上开启会话日志功能,才能生成会话日志。
1. 单击“系统 > 日志设置 > 会话日志”,进入“会话日志”页面。
2. 在“会话日志”页面,配置会话日志的基本信息。
表-1 会话日志的基本信息配置
参数 | 说明 |
日志类型 | 会话日志支持的日志类型包括流日志和快速日志两种,缺省为流日志 |
记录新建会话的日志 | 配置此功能后,新建会话时会记录会话日志 |
记录删除会话的日志 | 配置此功能后,删除会话时会记录会话日志 |
流量阈值 | 流量阈值分为报文数阈值和字节数阈值两种,二者只能选其一。当一个会话收发的报文数或字节数达到设定的流量阈值时,输出会话日志 |
时间阈值 | 如果设置的时间阈值为n,则每经过n分钟,设备就输出一次相应的会话日志 |
3. 单击<应用>按钮,完成会话日志的基本信息配置。
4. 单击<添加接口>按钮,在指定接口上开启会话日志功能。
表-2 在指定接口上开启会话日志功能
参数 | 说明 |
IP类型 | 表示在接口上对哪类报文开启会话日志功能,其包括IPv4和IPv6两种类型 |
接口 | 在指定接口上开启会话日志功能,且可根据接口的入方向和出方向流量分别会输出会话日志 |
ACL | 表示与指定ACL相匹配的流量才会触发输出会话日志,如果不指定ACL,则表示经过接口的所有流量均会触发输出会话日志 |
5. 单击<确定>按钮,开启会话日志功能的接口会在“会话日志”页面显示。
(0)
#接口视图下开启会话日志功能
[H3C-GigabitEthernet1/0/10] session log enable ipv4 inbound
[H3C-GigabitEthernet1/0/10] session log enable ipv4 outbound
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论