我们单位防火墙只能存储10000条日志,大概两小时的日志,有没有办法存储一个月的流量日志,因为前几天有一个电脑中毒攻击其他网络,因为流量日志被覆盖,无法定位到内网计算机,导致问题无法解决。
(0)
最佳答案
防火墙的本地存储确实存在日志数量限制,当达到上限后,新的日志会覆盖旧的日志。为了长期保存日志,例如存储一个月的流量日志,建议配置日志主机,将日志上送到日志服务器。可以通过以下命令实现: ``` info-center enable info-center loghost <日志服务器IP地址> ``` 例如: ``` info-center enable info-center loghost 1.1.1.1 ``` 这样可以将防火墙的日志实时发送到指定的日志服务器,避免本地存储的限制,从而实现长时间的日志保存。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论