H3C F1020防火墙支持接入电力系统,V7.1.064版本符合电力行业1084号令(《电力监控系统安全防护规定》)的syslog日志格式要求。
针对科东网安监测装置抓不到syslog的排查步骤:
1. 确认防火墙开启syslog功能:执行info-center enable、info-center syslog enable;
2. 配置syslog服务器参数:执行info-center syslog server ip <科东装置IP> port 514;
3. 验证网络连通性:防火墙ping科东装置IP,确认路由可达;
4. 检查安全策略:放行UDP514端口的syslog流量;
5. 查看日志生成:执行display info-center logbuffer,确认防火墙是否生成对应日志。
暂无评论