L5000-C设备配置NAT日志查看和外发的方法:
本地查看NAT日志的条件与操作:
若需在设备本地查看NAT日志,需同时满足以下配置:
nat log enable
nat log flow-begin
nat log flow-end
nat log flow-active 10
userlog flow syslog
dac log-collect service nat flow_log enable
日志服务器外发方案(推荐):
步骤1:开启NAT日志基础功能
nat log enable
nat log flow-begin
nat log flow-end
nat log flow-active 10 # 可选,按需配置活跃流记录间隔
步骤2:配置日志外发参数
# 设置日志主机地址及端口
userlog flow export host <服务器IP> port
# 指定发送日志的源IP(需与日志服务器路由可达)
userlog flow export source-ip <设备源IP>
# 启用本地时间戳(可选)
userlog flow export timestamp localtime
运营商格式日志外发(如需特定格式):
若需发送CMCC/TELECOM等定制格式:
# 配置快速日志格式及主机
customlog format nat <运营商格式> # 如cmcc/telecom
customlog host <服务器IP> port <端口> export <对应格式> # 如cmcc-sessionlog
# 设置源接口(必选)
info-center loghost source <接口名>
建议:对于L5000-C高性能设备,推荐采用userlog flow export输出二进制流日志以降低性能影响;若需详细日志分析,应部署日志服务器集中存储。
暂无评论
L5000-C默认不在本地存储NAT日志,要有效管理日志,需要将它发送到专用的日志服务器上。这里会分别介绍如何在设备上查看实时NAT会话信息以及如何将日志发送到服务器的两种方法。
在本地设备上,可以随时通过以下命令查看当前活跃的NAT会话:
| 命令 | 用途 |
|---|---|
display nat session all | 显示所有NAT会话信息。 |
display nat session verbose | 显示NAT会话的详细信息。 |
display nat session statistics | 显示NAT会话的统计信息。 |
display nat session aging-time | 显示NAT会话的老化时间。 |
display logbuffer | 查看设备本地日志缓冲区(logbuffer)的内容。 |
这些命令用于查看设备内存中的当前NAT会话表,并非持久化的日志,设备重启后会丢失。它就像NAT转换的“实时快照”,适合用来排查即时的网络问题。
注意:从H3C的知了社区案例来看,生产环境中的NAT日志量很大,display logbuffer无法满足长时间留存,通常需要配置专门的输出。
这个方法配置的是质量更高的NAT日志(快速日志),适合在生产环境中使用,也是运维系统进行溯源审计的关键依据。下面是一个标准的配置示例,它会将会话日志发送到IP为172.31.0.61的服务器上。
进入系统视图
进入内网接口(如 GigabitEthernet1/0/10),开启会话日志功能
开启会话新建和删除的记录功能
session log packets-active 10000(流量阈值)或 session log time-active 60(时间阈值)。这些命令至少需要启用一项,否则日志无法显示。
配置快速日志输出
如果你需要使用传统的 Flow日志(也叫流日志,userlog),也可以按以下命令配置。不过需要注意,在设备负载较高的情况下,可能会对性能产生一定影响。
开启NAT日志功能
配置日志服务器信息并设置版本
查看配置是否生效
暂无评论
# 1. 查看日志缓冲区(最近的)
<H3C> display logbuffer | include NAT
# 2. 查看日志文件(稍多)
<H3C> display logfile summary
<H3C> display logfile | include NAT
# 3. 查看 NAT 会话日志配置
<H3C> display userlog export
本地缓冲区 / 文件容量有限、会覆盖,只能临时排查,不能长期留存审计。
system-view
# 1. 开启 NAT 日志输出到信息中心
[H3C] userlog flow syslog
# 2. 全局开启会话日志(新建/删除)
[H3C] session log flow-begin
[H3C] session log flow-end
# 3. 接口下开启会话日志(例如公网口 Gig1/0/1)
[H3C] interface GigabitEthernet 1/0/1
[H3C-Gig1/0/1] session log enable ipv4 outbound
[H3C-Gig1/0/1] quit
# 4. 配置 syslog 服务器(日志服务器 IP: 192.168.1.100,端口 514)
[H3C] info-center enable
[H3C] info-center loghost 192.168.1.100 port 514
system-view
# 1. 开启 LB NAT Flow 日志
[H3C] loadbalance log enable nat
# 2. 配置 Flow 日志服务器(IP:192.168.1.100,端口 2000)
[H3C] userlog flow export
[H3C-userlog-flow-export] loghost 192.168.1.100 port 2000
Flow 日志格式更标准,适合专业日志系统(如 ELK)分析。
display logbuffer 看是否有日志
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论