请教,我们需要收集防火墙(f5030d)的nat以及会话日志。在日志主机中,我只能将会话日志和nat日志发送给同一台日志主机的同一个端口,也就意味着无法通过端口来进行区分。
我初步看了一下收集到的日志,应该是可以通过facility_num来区分的,似乎会话日志的facility_num是0,而nat日志是16
不知道这个判断准确不准确?以及这个是否有明确的说法0代表什么,1代表什么...以此类推?
谢谢!
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论