• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

路由器MSR3610I

1天前提问
  • 0关注
  • 0收藏,64浏览
粉丝:0人 关注:0人

问题描述:

路由器MSR3610I可以将nat日志发送到日志服务器吗?

3 个回答

可以

在系统视图下启用日志功能并设置日志级别,然后使用命令info-center loghost x.x.x.x指定日志服务器IP,

再配置nat log enable和nat log host x.x.x.x即可实现NAT日志远程发送

暂无评论

粉丝:23人 关注:2人

可以将 NAT 会话日志发送到远端 syslog 日志服务器,存在两种实现方案
设备型号 MSR3610-I 支持 NAT Flow 日志,有两条技术路线:
方案 A:NAT 日志输出进 info-center 信息中心,统一由 syslog 外发(你问题关注的 info-center 方式)
方案 B:userlog flow 直接输出日志主机(二进制 flow 日志,审计平台常用)

重要区分

  1. nat log enable 生成 NAT 会话日志;
  2. userlog flow syslog:把 NAT flow 日志送入info-center 信息中心,跟随普通 syslog 一并发送日志服务器(文本格式,通用 syslog 可直接解析);
  3. userlog flow export host x.x.x.x:不走 info-center,独立发送二进制 flow 日志,二选一,不能同时配置

方案 A:通过 info-center 信息中心外发(匹配你的需求)

完整配置模板

plaintext
system-view # 1、开启信息中心 info-center enable # 2、配置远端syslog日志服务器IP info-center loghost 192.168.XX.XX transport udp port 514 # 可选:指定日志报文源IP(建议使用内网业务地址,方便防火墙放行) info-center loghost source GigabitEthernet 0/0 # 3、过滤NAT模块日志输出等级 info-center source nat channel loghost level informational # 4、开启NAT日志总开关 nat log enable # 会话建立时产生日志 nat log flow-begin # 会话断开时产生日志(最常用,用于溯源) nat log flow-end # 可选:长连接定时上报活跃会话(单位分钟,按需开启) # nat log flow-active 30 # 【关键】NAT flow日志送入info-center,由syslog统一外发 userlog flow syslog # 优化:日志时间格式 info-center timestamp loghost date-format iso

方案 B:独立 Flow 日志直推日志服务器(不走 info-center,二进制格式)

适合支持 H3C Flow 日志的专业审计平台(如 iMC U-Center、第三方安全审计)
plaintext
system-view nat log enable nat log flow-begin nat log flow-end # 直接指定日志服务器,不经过info-center userlog flow export host 192.168.XX.XX port 514 userlog flow export timestamp localtime
⚠️ 注意:userlog flow sysloguserlog flow export host 互斥,只能选一条

关键注意事项

  1. 性能风险提醒
    内网终端量大时,大量 NAT 新建 / 拆除会话会产生海量日志,极易占满设备 CPU,建议只开启flow-end(仅会话结束记录),关闭flow-begin
  2. 日志格式差异
  • 方案 A(info-center syslog):人类可读文本,通用 syslog 服务器直接接收;
  • 方案 B(userlog flow export):二进制编码,普通 syslog 无法解析,必须配套支持 H3C Flow 日志的审计软件;
  1. 验证命令
plaintext
# 查看NAT日志开关状态 display nat logging # 查看flow日志输出模式 display userlog flow configuration # 查看信息中心日志主机配置 display info-center loghost

极简建议

如果你使用普通 syslog 服务器(ELK、简易日志采集、通用审计),直接使用方案 A(info-center 方式)
如果是 H3C iMC/U-Center 专业审计平台,优先选择方案 B。

暂无评论

粉丝:25人 关注:1人

可以的,MSR3610I 完全支持将 NAT 日志发送到日志服务器

通常有两种实现方案,你可以根据日志服务器的类型来选择

方案A:通过 info-center 发送通用 Syslog 日志(推荐)

此方案适用于绝大多数通用日志服务器(如ELK、Syslog服务器等),生成的日志是人类可读的文本格式,通用性最强

方案B:独立发送二进制 Flow 日志

此方案适用于专业审计平台(如H3C iMC等),日志为二进制格式,通用Syslog服务器无法直接解析


下面重点介绍方案A的配置步骤

配置步骤

  1. 进入系统视图并开启信息中心

    text
    <H3C> system-view [H3C] info-center enable
  2. 指定日志服务器

    text
    [H3C] info-center loghost 192.168.XX.XX transport udp port 514
    • 将 192.168.XX.XX 替换为你的日志服务器IP地址

    • 默认端口为UDP 514,请确保日志服务器已开放此端口

  3. (可选)指定日志报文的源IP地址

    text
    [H3C] info-center loghost source GigabitEthernet 0/0
    • 建议配置,方便在防火墙上设置放行策略

  4. 配置NAT模块的日志输出级别

    text
    [H3C] info-center source nat channel loghost level informational
    • 这可以过滤日志,避免日志服务器收到过多无用信息

  5. 开启NAT日志总开关

    text
    [H3C] nat log enable
  6. 选择需要记录的NAT会话事件

    • 记录会话建立[H3C] nat log flow-begin

    • 记录会话拆除(推荐)[H3C] nat log flow-end

    • (可选)记录活跃会话[H3C] nat log flow-active 30

  7. 关键一步:将NAT Flow日志送入info-center

    text
    [H3C] userlog flow syslog
    • 执行此命令后,NAT日志才会随系统日志一同发送

  8. (可选)优化日志时间格式

    text
    [H3C] info-center timestamp loghost date-format iso
    • 便于日志服务器解析时间

注意事项

  • 方案互斥userlog flow syslog(方案A)和 userlog flow export host(方案B)不能同时配置,请根据需求二选一

  • 性能考量:如果内网终端数量很大,建议只开启 nat log flow-end(会话结束记录),关闭 flow-begin,以避免产生海量日志,占满设备CPU

  • 网络与防火墙:请确保路由器与日志服务器之间路由可达,且中间网络设备(如防火墙)已放行UDP 514端口

  • 验证命令:配置完成后,可使用 display nat loggingdisplay userlog flow configuration 和 display info-center loghost 等命令检查配置状态

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明