如果您有一条明确的规则用来拒绝特定流量,可以在这条规则下开启日志。
- 进入安全策略视图。
- 创建或进入一个动作为
drop(拒绝)的规则。 - 在该规则下,执行
traffic-log drop enable 命令。
system-view
security-policy ip
rule name Deny_Rule # 进入您用于拒绝流量的规则
action drop # 确保动作为丢弃
traffic-log drop enable # 开启丢包日志功能
配置完成后,所有匹配此规则并被丢弃的流量就会生成日志。
暂无评论