(0)
最佳答案
网络设备都是UDP的
安全设备部分可以使用tcp
用户可以分别登录缺省vSystem和非缺省vSystem,为每个vSystem设置日志主机,将本vSystem生成的日志发往指定的日志主机。也可以为缺省vSystem设置日志主机后,再配置info-center loghost vsys-to-admin enable命令,将所有vSystem的日志发往相同的日志主机,从而达到简化配置的目的。
配置本功能时,用户可以指定:
· 日志过滤规则。只有符合过滤规则的日志才会发送给日志主机,以免用户不关心的日志发送给日志主机,占用网络带宽和日志主机上的资源。
· tcp [ ssl-client-policy policy-name ]参数。当用户指定该参数后,设备可通过安全方式的TCP连接将日志发送给日志主机,从而提高日志传输过程的安全性。
· format rfc5424-json-v1 tcp [ end-with-length ] ssl-client-policy ssl-client-policy-name [ directory dir-name size-quota size ]参数。当用户指定该参数后,设备会将用户定制的日志按照用户定制的格式以安全方式的TCP连接发送给日志主机。用户可以配置当TCP链接断开,将日志以文件的形式保存到本地,以便用户查询。日志文件有大小限制,支持覆盖保存。使用该参数可以大大提高日志传输的安全性。
· 多次配置本命令可以指定多个日志主机,设备会同时将指定的日志发往这些日志主机。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论