H3C防火墙具备会话日志记录及发送功能,实际应用中大部分场景由H3C防火墙作为NAT转换设备,并且用户需要在防火墙上查看相关日志记录,或者需要防火墙将NAT会话日志发送到指定的日志存储服务器,作为NAT会话信息的永久备份。
请问已设置好接受日志的服务器,在日志接受的服务器里怎么找到收到的防火墙日志?如何设置日志接受文件夹存储磁盘? 服务器防火墙设置端口是不是UDP?
(0)
最佳答案
抓包可以看到,设置路径是需要在防火墙设置的,端口的话是UDP
(1) 进入系统视图。
system-view
(2) 配置日志信息发送到日志主机时的输出规则。请选择其中一项进行配置。
¡ 创建日志输出规则。
info-center filter filter-name { module-name | default } { deny | level severity }
多次执行本命令可以创建多个输出规则,将输出规则和日志主机绑定,可以为不同的日志主机指定不同的输出规则。
¡ 配置日志信息的输出规则。
info-center source { module-name | default } loghost { deny | level severity }
缺省情况下,日志信息的输出规则请参见“1.1.4 日志信息的缺省输出规则”。
本命令配置的输出规则对所有日志主机生效。如果日志主机没有绑定info-center filter命令配置的输出规则,则使用info-centersource命令配置的输出规则。
(3) (可选)配置发送日志信息时使用的源IP地址。
info-center loghost source interface-type interface-number
缺省情况下,使用出接口的主IP地址作为发送的日志信息的源IP地址。
(4) (可选)配置发往日志主机的日志信息的输出格式。
info-center format { cmcc | sgcc | unicom }
缺省情况下,发往日志主机的日志信息的格式为非定制格式。
(5) (可选)配置发送的日志信息的时间戳格式。
info-center timestamp loghost { date | iso | no-year-date | none }
缺省情况下,发往日志主机的日志信息的时间戳输出格式为date格式。
(6) 配置日志主机及相关参数。
info-center loghost [ vpn-instance vpn-instance-name ] { hostname | ipv4-address | ipv6 ipv6-address } [ port port-number ] [facility local-number ] [ filter filter-name ]
缺省情况下,未配置日志主机及相关参数。
port-number参数的值需要和日志主机侧的配置一致,否则,日志主机接收不到日志信息。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论