防火墙需要将其nat会话转换前的内部地址、端口信息的日志保留;
可由于会话触发频率较高,第三方日志服务器需要承载大量信息;
需要对当前推往第三方日志服务器的日志信息进行精简,大致输出的日志格式如下:
Jun 8 14:06:06 2023 CR1600-FW %%10USERLOG/6/USERLOG_FLOW(l): -DEV_TYPE=SECPATH-PN=2100000000000000-VirDev(1000)=Root; -protType(1001)=TCP-insideIPAddr(1003)=172.0.0.0-insidePortNum(1004)=50349-insideNatIPAddr(1005)=61.1.1.1-insideNatPortNum(1006)=21992-outsideIPAddr(1007)=42.2.2.2-outsidePortNum(1008)=49155-outsideNatIPAddr(1009)=42.2.2.2-outsideNatPortAddr(1010)=49155-InTotalPkg(1106)=280-InTotalByte(1107)=385419-OutTotalPkg(1108)=310-OutTotalByte(1109)=19988-SrcVPNNAME(1080)=none-DesVPNNAME(1081)=none-beginTime_e(1013)=06082023140000-endTime_e(1014)=06082023140000-Operator(1112)=(1)Normal over
只需要其中1003、1004、1005、1006四个内容,是否可以将日志输出的情况进行调整,精简掉部分相对无效的输出
(0)
最佳答案
可以,可以自定义日志模板
(0)
可否提供相关手册的链接路径,感谢
华三的比较麻烦,你去下载个配置指导看一下吧,好像是netflow上有
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
华三的比较麻烦,你去下载个配置指导看一下吧,好像是netflow上有