【管理篇 / 配置】❀ 05. 调整日志存储天数 ❀ FortiGate 防火墙

防火墙默认只存储7天日志,可不可以调整?

领导要求尽量多保存一段时间日志,而防火墙硬盘空间也够,可不可以调大一些?


  ① 登录防火墙,选择菜单【日志&报表】-【日志设置】,可以看到提示〖早于7天的日志会从磁盘删除〗。防火墙是循环保存日志的,默认只保存7天的日志。

  ② 在命令模式下,可以修改存储日志的天数。点击右上角>_命令模式图标,点击扩大按钮。命令窗口会变大,这样看到的内容更多一些。

  ③ 输入命令config log disk setting ,然后再输入命令set ? ,这样会显示对日志硬盘的所有设置命令。可以看到关于删除多少天后日志的命令是maximum-log-age

  ④ 输入命令set maximum-log-age ?,可以看到默认是7天,最多可以是3650天。

  ⑤ 完整的修改日志存储日期的命令是config log disk setting (进入日志硬盘设置),set maximum-log-age 30 (设置最多存储日志为30天),end (保存设置并退出)。

  ⑥ 再次选择菜单【日志&报表】-【日志设置】,可以看到提示已经变成了〖早于30天的日志会从磁盘删除〗。

  ⑦ 所有的策略,默认都是只启用了安全事件日志,也就是说只会记录反病毒、入侵防御等阻拦的攻击日志(这个还需要购买并激活UTM服务才能生效)。如果要记录正常的访问日志,还必须启用策略里的【记录允许流量】下的【全部会话】。当然大量的记载日志,会影响防火墙的性能,建议只有测试及查找问题的情况下才启用【全部会话】。


  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

飞塔老梅子

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值