• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

华三防火墙m9006怎么导出全部安全日志

14小时前提问
  • 0关注
  • 0收藏,30浏览
粉丝:0人 关注:0人

问题描述:

安全日志不能一次导出,只能一天一天导出

3 个回答
粉丝:16人 关注:9人

以下是H3C M9006防火墙导出“零段”全部安全日志的常见方法,关键取决于您的日志存储位置。
方法一:通过 Web 界面批量导出 (推荐)
如果日志存储在本地日志缓冲区或硬盘上:
1. 登录 Web 网管。
2. 进入 “日志 > 日志查询”。
3. 过滤条件:
时间范围:自定义,选择您需要的起始时间(不必局限于单日,只要硬盘容量足够,可按月/年选择)。
日志类型:安全日志。
4. 点击 “查询”。
5. 点击结果页面的 “导出” 图标(通常是下载箭头),选择 “导出全部”。
方法二:通过 CLI 导出 (如果 Web 限制单文件大小)
使用 FTP/TFTP 将日志文件直接从硬盘(CF卡)拷贝出来。
1. 确认日志文件存储路径(通常在 cfa0:/logfile/ 或 hda0:/logfile/)。
2. 执行文件拷贝命令:
bash
查看日志文件目录
dir cfa0:/logfile/
将整个日志文件夹通过 TFTP 上传到服务器 (假设服务器IP为 192.168.1.100)
tftp 192.168.1.100 put cfa0:/logfile/sec.log
原理说明
Web UI 为了防止浏览器卡死或导出超时,有时默认分页显示。请尝试将查询的“每页显示条数”调大,或者直接在“日志管理 > 日志存储”中,确认日志是记录在硬盘上的,直接下载日志文件(.log)通常是最快的。

暂无评论

粉丝:35人 关注:1人

通过命令行直接操作,或者配置外部日志服务器进行自动收集

方法一:通过命令行导出到本地

这是最直接的方法,可以将防火墙缓冲区(logbuffer)中的日志保存为文件,再通过 TFTP 导出到你的电脑。

1. 将日志缓冲区内容保存到 Flash 文件
登录防火墙命令行,执行以下命令:

bash
<H3C> logfile save

系统会将当前日志缓冲区里的所有日志保存到 flash:/logfile 目录下

2. 通过 TFTP 将日志文件导出到电脑
确保你的电脑已开启 TFTP 服务,并知道日志文件的准确名称。然后执行:

bash
<H3C> tftp <你的PC的IP地址> put flash:/logfile/<日志文件名>

注意:你需要先用 dir flash:/logfile 命令查看生成的具体日志文件名,再执行导出。

方法二:配置外部日志服务器(Syslog)自动收集

这是更推荐的方案,可以从根本上解决手动导出的麻烦,实现日志的长期存储和集中管理。

1. 在防火墙上配置 Syslog 日志主机
在 Web 界面或命令行下,将防火墙的日志实时发送到外部服务器。

  • Web 界面路径系统 > 日志设置 > 基本配置 > 系统日志,点击新建,填入你的日志服务器 IP 地址

  • 命令行配置

    bash
    system-view info-center enable info-center loghost <你的日志服务器IP地址>

2. 在日志服务器上接收和存储
你需要在服务器上安装并配置 Syslog 服务端软件(如 Kiwi Syslog、Rsyslog 等),让它可以接收来自防火墙的日志并保存为文件


补充:使用快速日志(Customlog)优化大量日志

如果你的安全日志量非常大,常规 Syslog 可能会因为速率限制而丢失部分日志。此时,可以启用快速日志(Customlog) 功能,它专为高频日志设计,能更高效地发送日志

命令行配置示例

bash
system-view customlog format packet-filter customlog host <日志服务器IP> export packet-filter


暂无评论

粉丝:91人 关注:11人

web上直接导出的话不支持全部,可以把日志文件下载下来

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明