开启 H3C 防火墙的 URL 过滤统计功能,需要在全局和策略两个层面分别启用开关,配置完成后即可通过 Web 界面或命令行查看详细统计图表。
这是整个功能的全局总开关。在系统视图下执行该命令,是所有策略统计生效的前提:
执行完全局命令后,还需要进入对应的 URL 过滤策略中单独开启,否则策略级别的统计信息仍然是关闭的:
如需系统自动保存统计数据(例如用于长期趋势分析),可配置自动保存周期:
配置完成并运行一段时间后,可通过以下方式查看统计结果。
在 Web 管理页面的“监控 > URL 过滤统计”路径下:
| 页面类型 | 展示内容 | 关键操作 |
|---|---|---|
| URL过滤统计 | 排行图表,如柱状图、饼状图展示最活跃的用户、热门网站等 | 可选择统计维度(如按网站、分类)、时间范围等 |
| 过滤监控(Filtering Monitor) | 实时排名,展示用户、URL分类、网站、源目IP的访问流量排名 | — |
| URL访问趋势(URL Visit Trends) | 趋势曲线,展示特定用户、分类或源IP在不同时间段的访问趋势 | 单击 <开始统计> 按条件统计,支持报表导出 |
暂无评论
# 全局开启DPI(应用识别)
dpi enable
# 开启URL过滤模块
url-filter enable
上网行为管理 → URL过滤 → 配置文件url-filter profile test-profile
# 开启统计
counting enable
# 开启日志记录
logging enable
rule 0 permit category social-network
rule 1 deny category video
quit
策略配置 → 安全策略 → IPv4策略security-policy ip
rule 0 name allow-internet
action pass
source-zone trust
destination-zone untrust
source-ip any
destination-ip any
service any
# 绑定URL过滤模板
url-filter profile test-profile
# 开启会话统计(关键,统计依赖会话日志)
session-log both enable
quit
系统管理 → 日志配置 → 日志服务器info-center loghost 192.168.1.100 facility local7
info-center source url-filter channel loghost level informational
display security-policy ip rule 0 statistics
counting enable已开启。display url-filter profile test-profile
counting enable,并重新应用到安全策略。display logbuffer | include URL,看是否有 URL 过滤日志生成。ping <Syslog服务器IP>,确认防火墙能访问服务器。info-center enabledisplay url-filter statistics
# 查看URL过滤全局统计
display url-filter statistics
# 查看URL过滤模板命中数
display url-filter profile all statistics
# 查看安全策略中URL过滤绑定情况
display security-policy ip rule all | include url-filter
web-server restart(需谨慎操作,不影响业务)。# 1. 全局开启DPI和URL过滤
dpi enable
url-filter enable
# 2. 创建URL过滤模板(带统计和日志)
url-filter profile internet-filter
counting enable
logging enable
rule 0 deny category adult
rule 1 permit category all
quit
# 3. 配置安全策略,绑定模板并开启会话日志
security-policy ip
rule 10 name trust-to-untrust
action pass
source-zone trust
destination-zone untrust
source-ip any
destination-ip any
service any
url-filter profile internet-filter
session-log both enable
quit
quit
# 4. 配置日志上报(可选)
info-center enable
info-center loghost 192.168.1.100 facility local7
info-center source url-filter channel loghost level informational
counting enable和日志记录。暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论