防火墙h3c f1000-ak125需要记录外网IP+port访问内网IP+port的时间、行为等记录;以为内网IP+port访问外网的IP+PORT,怎么实现?目前有日志,但是没有这方面的。
(0)
最佳答案
能想到的解决方案有:
先说从内到外的访问:
1、如果内网是私网IP,那么采用静态NAT444,这样内网IP+端口块和公网IP+端口块是有静态对应关系的,这样就不需要日志了。
2、开启会话日志功能,将每个session的创建和删除动作都产生日志。这样就可以通过日志溯源来实现查询了。不过一般很少开启会话日志,因为比较消耗性能,开启前最好评估一下流量大小、cpu利用率等。
再说外网访问内网:
1、如果内网是私网,外网是公网地址,那么外网主动访问内网的时候,公网口一定是要配置NAT Server或者NAT Static的。这种情况,转换关系是固定的,可以直接看配置就知道对应关系了。
2、如果内网和公网可以直接通过路由互通,这也只能通过开启会话日志功能来实现了。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论