• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

F1030防火墙监控访问网站流量排行

5天前提问
  • 0关注
  • 0收藏,85浏览
粉丝:0人 关注:0人

问题描述:

F1030防火墙可以在web页监控到访问网站的流量排行吗?如果可以需要如何配置?

还是说只能通过URL过滤功能,然后只有匹配到过滤策略的网站才能在监控页查看日志?

3 个回答
粉丝:9人 关注:1人

H3C SecPath F1030防火墙的Web管理页面支持查看访问网站的流量排行。

这个功能主要通过 “URL过滤统计” 来实现,并以直观的柱状图、饼图等形式展示统计排行结果,方便管理员了解内网用户的上网情况,并据此制定更精准的URL过滤策略。


URL过滤统计功能可以按多种维度进行排行展示,主要包括:

  • 网站排行:直观展示被访问次数最多的网站。

  • 用户排行:了解哪些用户访问网站最频繁。

  • 分类排行:识别内网主要访问的网站类型(如视频、社交、下载等)。

  • IP地址排行:从源IP和目的IP两个角度进行统计。


要使F1030防火墙能够对网站访问进行排行统计,需要在Web管理页面进行以下关键配置:

第一阶段:开启必要的统计功能(CLI命令行)

仅在Web页面的安全策略中开启日志记录通常不够。为确保统计生效,需通过SSH或Console口登录防火墙的命令行界面(CLI),在系统视图下执行以下核心命令来开启全局的流量排行和统计功能:

<H3C> system-view 
[H3C] session statistics enable 
[H3C] session top-statistics enable 
[H3C] inspect activate 
[H3C] webui log enable
[H3C] application global statistics enable 
[H3C] dac traffic-statistics user enable verbose
请注意:不同软件版本命令可能略有差异,建议在配置前查阅设备当前版本的配置手册。

第二阶段:在Web界面进行可视化配置

完成CLI配置后,返回防火墙的Web管理页面,按以下步骤操作:

  1. 导航至URL过滤统计页面:进入Web管理页面后,在导航栏中依次点击“对象” > “应用安全” > “URL过滤”,进入URL过滤配置页面。在此页面中,寻找并点击“URL过滤统计”标签页,即可进入配置和查看界面。

  2. 配置并执行统计:在“URL过滤统计”页面,可根据需要配置统计条件。选择“网站排行”,配置统计时间范围(例如“今天”、“最近一周”或自定义),并设置排行显示的数量,最后点击“<开始统计>”按钮,系统即会生成相应的统计图表。


如果在配置后,Web界面的统计信息仍无数据或不全,可参考以下建议进行排查:

  • 检查统计功能是否已开启:再次确认CLI中的统计功能命令已正确执行并生效。从用户反馈看,这是最常见的原因之一。

  • 检查安全策略:确保访问外网的安全策略中,已为相关流量开启了“记录日志”“统计信息”的选项。

  • 明确“统计”与“日志”的区别

    • URL过滤统计:生成的是聚合后的排名数据(如“某网站今日被访问了500次”)。

    • URL过滤日志:记录的是每一次访问的详细记录(如“某用户在某个时间访问了某网址”)。

    • 查看网站访问排行,请使用URL过滤统计功能,而不是去查看日志。

  • 确认License授权:高级URL过滤功能可能需要特定的License授权,请联系您的设备供应商确认。



暂无评论

粉丝:98人 关注:11人

要审计所有浏览的话  用上网行为管理设备实现吧,防火墙做不到 

暂无评论

粉丝:8人 关注:2人

F1030 可以在 Web 页面看到网站流量 / 访问排行,不需要只看被阻断的日志。
核心是:必须开启 URL 审计(Audit)+ 正确应用策略,才能统计所有允许 / 阻断的网站。

一、先分清两个关键功能

1. URL 过滤日志(log)

  • 只记录:被策略阻断(deny) 的网站
  • 配置:url-filter log enable
  • Web 位置:日志 → URL 日志
  • 缺点:看不到允许访问的网站流量

2. URL 审计 / 统计(audit)—— 你要的排行

  • 记录:所有访问(允许 + 阻断)
  • 统计:访问次数、流量排行、网站 / 用户 / 分类排行wwwsg-proxy.h3c.com
  • Web 位置:监控 → 统计 → URL 过滤统计
  • 这才是你要的 “网站流量排行”

二、完整配置(命令行 + Web)

1. 命令行开启审计(必须)

plaintext
system-view url-filter audit enable # 全局开启URL审计(核心) url-filter policy 1 # 进入你的URL过滤策略 rule 1 audit # 规则开启审计(必须配) quit # 在DPI策略中引用 app-profile default url-filter policy 1 inspect activate # 激活DPI策略 quit # 保存 save force

2. Web 界面查看排行

  1. 登录 F1030 Web
  2. 进入:监控 → 统计 → URL 过滤统计
  3. 选择:网站排行
  4. 选时间:今天 / 最近一周 / 自定义wwwsg-proxy.h3c.com
  5. 点:开始统计wwwsg-proxy.h3c.com
    → 直接看到:Top N 网站访问次数排行wwwsg-proxy.h3c.com

3. 额外:流量大小排行(按带宽)

如果要按流量大小(KB/MB)排行
  • 开启会话统计:
plaintext
system-view session statistics enable session top-statistics enable quit
  • Web 查看:监控 → 流量统计 → 应用排行 / 目的 IP 排行
    → 看带宽占用最大的网站 / IP

三、常见问题(为什么看不到数据)

1. 只有阻断日志、没有允许记录

→ 没开 audit,只开了 log
→ 必须配:url-filter audit enable + rule 1 audit

2. Web 页面空白

  • 检查:DPI 策略是否应用到安全域 / 接口
  • 检查:inspect activate 是否已执行
  • 检查:有真实流量经过(测试访问几个网站)

3. HTTPS 网站看不到

  • F1030 需要 SSL 解密 才能看到 HTTPS 域名
  • 配置:
plaintext
system-view ssl-decrypt policy default rule 1 action decrypt app-profile default ssl-decrypt policy default inspect activate quit

四、一句话总结

  • 只看阻断url-filter log enable日志 → URL 日志
  • 看全部排行(你要的)
    url-filter audit enable + rule 1 audit
    监控 → 统计 → URL 过滤统计 → 网站排行
  • 按流量大小:开 session statistics监控 → 流量统计

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明