• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

Msr800 日志

2025-04-25提问
  • 0关注
  • 0收藏,327浏览
粉丝:0人 关注:0人

问题描述:

怎样设置才能把nat日志发送给日志主机

最佳答案

粉丝:101人 关注:1人

  开启NAT日志功能

表1-13 开启NAT日志功能

操作

命令

说明

进入系统视图

system-view

-

使能NAT日志功能

nat log enable [ acl acl-number ]

必选

缺省情况下,NAT日志功能处于关闭状态

设置在创建NAT连接时生成NAT日志

nat log flow-begin

二者至少选其一

缺省情况下,创建NAT连接时不生成NAT日志

使能NAT活跃流的日志功能,并设置生成活跃流日志的时间间隔

nat log flow-active minutes

缺省情况下,NAT活跃流的日志功能处于关闭状态

 

1.8.3  配置NAT日志的输出

NAT日志信息有两种输出方式:

·     输出至信息中心

NAT日志将被转化成系统日志输出到本设备的信息中心,再通过设置信息中心的输出方向,最终决定NAT日志的输出方向。一次最多可以输出10条NAT日志到信息中心。

·     输出至日志服务器

系统将NAT日志封装成UDP报文发送给网络中的日志服务器,如图1-5所示。输出的NAT日志报文可以有多种版本,不同的版本使用的UDP报文格式不同,目前使用的NAT日志报文格式为版本1。UDP报文中可以包含多条NAT日志记录的原始信息,它由一个报文头和若干条NAT日志记录组成。

说明

NAT日志的两种输出方式互斥,同一时刻只能选择一种输出方式。如果同时配置了两种输出方式,则系统会自动选择输出到信息中心,而不会发送到日志服务器。

 

图1-5 NAT日志信息输出至日志服务器示意图

 

1. 配置NAT日志输出至信息中心

表1-14 配置NAT日志输出至信息中心

操作

命令

说明

进入系统视图

system-view

-

设置NAT日志输出至信息中心

userlog nat syslog

必选

缺省情况下,NAT日志输出至NAT日志服务器

 

说明

·     NAT日志输出到信息中心会占用设备的存储空间,所以,建议在日志量较小的情况下,使用该输出方向。

·     NAT日志输出至信息中心时,NAT日志信息的优先级为informational,即作为设备的一般提示信息。

·     有关信息优先级及信息中心的详细介绍请参见“网络管理与监控配置指导”中的“信息中心”。

 

2. 配置NAT日志输出至日志服务器

以UDP报文方式将NAT日志发送给NAT日志服务器时,可以配置三项参数:

·     NAT日志服务器的IP地址和UDP端口号。如果不配置输出到信息中心方向,也不指定日志服务器的地址,NAT日志就会无法正常输出。

·     NAT日志报文的源IP地址。在日志服务器端,通过识别NAT日志的源IP地址,可以迅速定位日志信息的来源,建议使用Loopback接口地址作为日志报文的源IP地址。

·     NAT日志报文版本号。输出的日志报文可以有多种版本,不同的版本使用的报文格式不同,目前设备支持版本1。

表1-15 配置NAT日志服务器

操作

命令

说明

进入系统视图

system-view

-

设置NAT日志服务器的IP地址和UDP端口号

userlog nat export host { ipv4-address ipv6 ipv6-address } udp-port

必选

设置承载NAT日志的UDP报文的源IP地址

userlog nat export source-ip ip-address

可选

缺省情况下,承载NAT日志的UDP报文的源IP地址为发送该报文的接口的IP地址

设置NAT日志报文的版本号

userlog nat export version version-number

可选

缺省情况下,NAT日志报文的版本号为1

 

说明

·     NAT日志服务器的IP地址必须是合法的IPv4或IPv6单播地址。

·     为避免与系统自定义的端口号冲突,建议用户使用1024以上的UDP端口作为日志服务器的UDP端口号。

 

暂无评论

1 个回答
z6Kl9 九段
粉丝:77人 关注:2人

system-view 

info-center enable 

info-center loghost 192.168.1.100 # 替换为日志主机IP 

info-center loghost 192.168.1.100 facility local7 # 指定日志类型 

info-center loghost 192.168.1.100 level warning # 指定日志级别


配置案例如下:

https://zhiliao.h3c.com/Theme/details/82949



暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明