问题1:
防火墙的流日志和快速日志有什么区别
问题2:
流日志改为快速日志对不同的日志主机有什么影响
(0)
最佳答案
1.参考:
2.参考:
2:系统级
【参数】
无
【描述】
userlog flow syslog命令用来配置Flow日志输出到信息中心。undo userlog flow syslog命令用来恢复缺省情况。
缺省情况下,Flow日志输出到Flow日志服务器。
需要注意的是:
· 日志服务器输出方向和信息中心输出方向互斥:如果配置了两个方向,则系统会自动选择信息中心方向,而不会发送到日志服务器。
· 日志输出到信息中心会占用设备的存储空间,所以,建议在日志量较小的情况下,使用该输出方向。
【举例】
# 设置Flow日志输出到信息中心。
<Sysname> system-view
[Sysname] userlog flow syslog
将Device上NAT444用户日志以中国移动格式发送到日志主机Host上。
图1-1 将日志快速输出到日志主机配置组网图
(1) 配置接口IP地址、路由、安全域及域间安全策略保证网络可达,具体配置步骤略。
(2) 配置Device
# 开启快速日志输出功能,并设置日志格式为中国移动格式。
<Device> system-view
[Device] customlog format nat cmcc
# 配置向IP地址为1.2.0.1/16的日志主机发送中国移动格式的NAT444用户日志。
[Device] customlog host 1.2.0.1 port 1000 export cmcc-userlog
# 开启NAT444用户日志功能。
[Device] nat log enable
[Device] nat log port-block-assign
[Device] nat log port-block-withdraw
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论