现在已经配置了如下相关命令,但是没有用:
info-center source DFILTER loghost level notification
info-center source FFILTER loghost level notification
info-center source UFLT loghost level notification
#
customlog format packet-filter
#
userlog flow syslog
session statistics enable
session top-statistics enable
logging enable
dac log-collect service packet-filter security_policy enable
dac traffic-statistic user enable
dac traffic-statistic application enable verbose
info-center enable
麻烦大佬看一下还需要补充什么命令呢,感谢了
(0)
最佳答案
32分支,web界面显示的安全策略日志不是写在ntop的,走了快速日志不会再产生系统日志,导致web界面看不到安全策略日志。
日志类型 | 日志格式 | 本地存储路径 | 是否可以存硬盘 | 存储数量上限 | web是否可以显示 | 重启web数据是否丢失 | web显示取数据来源 | 达到存储上限处理方式 | 配置customlog后web是否显示 |
安全策略日志 | syslog/customlog | logfile/logbuffer | 是,但不改变logfile存储上限 | 10M | 是 | 是 | logbuffer | 滚动覆盖 | 配置customlog format packet-filter后logbuffer不显示,web不显示 |
在60分支
注意以下配置是否开启:
(1)logging enable :开启安全策略规则记录日志的功能。
(2)customlog format packet-filter:将报文过滤、对象策略、安全策略模块的报文匹配日志快速输出到日志主机。
(3) dac log-collect service packet-filter security_policy enable:Web界面需要显示的日志在此处使能,否则后台能产生但Web不显示。
(0)
这个没有用,已经测试了
security-policy ip
rule 0 name test
logging enable
(0)
开启日志
(0)
我们版本不一样,我都是下面那种显示方式
我们版本不一样,我都是下面那种显示方式
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个没有用,已经测试了