ERG3-1800W作为企业级网关,系统日志中通常包含基础的会话日志,但要实现详细的流量会话日志(如源/目的IP、端口、协议等)并转发至日志服务器,需要正确配置流量日志和Syslog功能。
在设备上开启会话日志,记录每条流量的详细信息:
system-view
# 开启会话日志(记录每条会话的建立和拆除) session log enable ipv4 # (可选)指定日志级别 session log time-format local如果你需要记录NAT转换前后的地址映射:
# 开启NAT日志 nat log enable # 在NAT策略中开启日志(假设已有NAT策略) interface gigabitethernet 1/0/1 nat outbound 3000 # 假设已有NAT配置 nat log enable # 开启接口的NAT日志 quit将设备日志发送到远程日志服务器:
# 配置日志服务器地址和端口 info-center loghost 192.168.1.100 port 514 # (可选)指定日志输出格式 info-center format unicom # 根据服务器支持的格式选择 # 启用信息中心(默认已启用) info-center enable避免日志量过大,可以只发送特定模块的日志:
# 配置日志过滤规则 info-center source SESSION log level informational info-center source NAT log level informationalweb界面只有配置发送地址,我用 Kiwi Syslog Server NG,收不到消息,反向测试,无线路由器有两条ping消息
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
web界面只有配置发送地址,我用 Kiwi Syslog Server NG,收不到消息,反向测试,无线路由器有两条ping消息