H3C SecPath F1030防火墙的Web管理页面支持查看访问网站的流量排行。
这个功能主要通过 “URL过滤统计” 来实现,并以直观的柱状图、饼图等形式展示统计排行结果,方便管理员了解内网用户的上网情况,并据此制定更精准的URL过滤策略。
URL过滤统计功能可以按多种维度进行排行展示,主要包括:
网站排行:直观展示被访问次数最多的网站。
用户排行:了解哪些用户访问网站最频繁。
分类排行:识别内网主要访问的网站类型(如视频、社交、下载等)。
IP地址排行:从源IP和目的IP两个角度进行统计。
要使F1030防火墙能够对网站访问进行排行统计,需要在Web管理页面进行以下关键配置:
完成CLI配置后,返回防火墙的Web管理页面,按以下步骤操作:
导航至URL过滤统计页面:进入Web管理页面后,在导航栏中依次点击“对象” > “应用安全” > “URL过滤”,进入URL过滤配置页面。在此页面中,寻找并点击“URL过滤统计”标签页,即可进入配置和查看界面。
配置并执行统计:在“URL过滤统计”页面,可根据需要配置统计条件。选择“网站排行”,配置统计时间范围(例如“今天”、“最近一周”或自定义),并设置排行显示的数量,最后点击“<开始统计>”按钮,系统即会生成相应的统计图表。
如果在配置后,Web界面的统计信息仍无数据或不全,可参考以下建议进行排查:
检查统计功能是否已开启:再次确认CLI中的统计功能命令已正确执行并生效。从用户反馈看,这是最常见的原因之一。
检查安全策略:确保访问外网的安全策略中,已为相关流量开启了“记录日志”和“统计信息”的选项。
明确“统计”与“日志”的区别:
URL过滤统计:生成的是聚合后的排名数据(如“某网站今日被访问了500次”)。
URL过滤日志:记录的是每一次访问的详细记录(如“某用户在某个时间访问了某网址”)。
查看网站访问排行,请使用URL过滤统计功能,而不是去查看日志。
确认License授权:高级URL过滤功能可能需要特定的License授权,请联系您的设备供应商确认。
url-filter log enablesystem-view
url-filter audit enable # 全局开启URL审计(核心)
url-filter policy 1 # 进入你的URL过滤策略
rule 1 audit # 规则开启审计(必须配)
quit
# 在DPI策略中引用
app-profile default
url-filter policy 1
inspect activate # 激活DPI策略
quit
# 保存
save force
system-view
session statistics enable
session top-statistics enable
quit
audit,只开了 log→ 必须配:url-filter audit enable + rule 1 auditinspect activate 是否已执行system-view
ssl-decrypt policy default
rule 1 action decrypt
app-profile default
ssl-decrypt policy default
inspect activate
quit
url-filter log enable → 日志 → URL 日志url-filter audit enable + rule 1 audit →监控 → 统计 → URL 过滤统计 → 网站排行session statistics → 监控 → 流量统计暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论