• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

防火墙如何关闭安全策略内容日志

  • 0关注
  • 0收藏,47浏览
粉丝:6人 关注:1人

问题描述:

 

防火墙内存使用率过高,想关闭安全策略内容日志来降低内存利用率,这方法可行吗,如何关闭

命令是什么

 

最佳答案

粉丝:26人 关注:1人

关闭安全策略的“内容日志”功能,对于降低因日志量过大导致的内存使用率过高,是有效且可行的。

🔧 方法一:通过命令行(CLI)关闭

这是最直接的方法,需要登录到防火墙的命令行界面(通过SSH或Console)。

  1. 进入系统视图

    bash
    <H3C> system-view
  2. 进入安全策略视图

    bash
    [H3C] security-policy ip

    说明:如果配置的是IPv6策略,命令为 security-policy ipv6

  3. 进入具体的规则视图
    你需要找到并进入开启了日志功能的规则。例如,进入名为 rule1 的规则:

    bash
    [H3C-security-policy-ip] rule 0 name rule1

    注意:每条规则都有一个数字ID(如0)和一个名称(如rule1),你需要根据实际情况替换

  4. 关闭该规则的日志功能

    bash
    [H3C-security-policy-ip-0-rule1] undo logging enable

    这条命令会关闭当前规则记录日志的功能

  5. 重复操作并保存
    对所有开启了日志功能的规则重复步骤3和4。最后,执行 save 命令保存配置。

🖥️ 方法二:通过Web界面关闭

如果你更习惯图形界面,可以按以下路径操作

  1. 登录防火墙的Web管理页面。

  2. 导航到 【策略】->【安全策略】->【IPv4安全策略】(或IPv6)。

  3. 在策略列表中找到需要修改的规则,点击编辑图标。

  4. 在规则编辑页面,找到 “记录日志” 或类似的选项,取消勾选即可。

  5. 保存设置并重复操作。

💡 其他降低内存的建议

如果关闭所有安全策略日志后,内存问题依旧,可以继续排查:

  1. 检查并关闭不必要的统计功能:一些流量统计或会话统计也可能消耗内存。

    bash
    [H3C] undo session top-statistics enable [H3C] undo session log flow-begin [H3C] undo session log flow-end

  2. 评估DPI(深度包检测)功能:如果开启了入侵防御、防病毒等DPI功能,它们会消耗大量内存。在测试环境下,可以临时关闭观察:

    bash
    [H3C] inspect bypass

    警告:此命令会绕过所有DPI检测,会降低设备安全性,仅建议在测试或非关键环境使用

  3. 考虑外发日志:如果仍需保留日志用于审计,可以配置将日志快速发送到远程的Syslog服务器,避免占用设备自身的内存

2 个回答
Xcheng 九段
粉丝:137人 关注:3人

还是先搞清楚内存高原因吧,比如规格问题还是其它


最简单办法把相关策略中的日志关闭即可

摇人评估下吧,其实策略日志对内存影响很有限的。。。

Xcheng 发表时间:7小时前 更多>>

已经吧最高的几个流量的安全策略日志关了,但是内存没有往下掉

zhiliao_eE5Ptd 发表时间:7小时前

摇人评估下吧,其实策略日志对内存影响很有限的。。。

Xcheng 发表时间:7小时前
粉丝:23人 关注:2人

一、可行性说明
✅ 可行,但属于临时优化手段
大量安全策略日志持续产生、缓存占用控制平面内存,关闭日志可以降低内存压力;
⚠️弊端:无法再通过策略日志审计流量放行 / 阻断记录,故障排查缺少依据,优先只关闭非核心业务策略日志。
区分概念:
安全策略内容日志 / 策略匹配日志 = 策略内开启logging enable产生的日志;
不等同于会话日志、审计 DPI 日志。
二、两种关闭方式
方式 1:逐条策略关闭日志(精准控制,推荐)
CLI 命令
bash
system-view
security-policy ip
# 进入对应策略
rule X name XXX
undo logging enable
Web 路径:策略→安全策略,编辑策略,将【记录日志】设置为关闭。
方式 2:关闭默认策略日志
bash
system-view
security-policy ip
undo default rule logging enable
三、额外优化(内存居高不下配套操作)
清空设备内存日志缓冲区(立刻释放少量内存)
bash
reset logbuffer
若日志同步写入本地硬盘:日志设置中取消【安全策略日志本地保存】,避免磁盘读写 + 内存双占用
已有 syslog 服务器场景:可保留外发、关闭本地存储,不要直接全关日志。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明