防火墙默认只存储7天日志,可不可以调整?
领导要求尽量多保存一段时间日志,而防火墙硬盘空间也够,可不可以调大一些?
① 登录防火墙,选择菜单【日志&报表】-【日志设置】,可以看到提示〖早于7天的日志会从磁盘删除〗。防火墙是循环保存日志的,默认只保存7天的日志。
② 在命令模式下,可以修改存储日志的天数。点击右上角>_命令模式图标,点击扩大按钮。命令窗口会变大,这样看到的内容更多一些。
③ 输入命令config log disk setting ,然后再输入命令set ? ,这样会显示对日志硬盘的所有设置命令。可以看到关于删除多少天后日志的命令是maximum-log-age。
④ 输入命令set maximum-log-age ?,可以看到默认是7天,最多可以是3650天。
⑤ 完整的修改日志存储日期的命令是config log disk setting (进入日志硬盘设置),set maximum-log-age 30 (设置最多存储日志为30天),end (保存设置并退出)。
⑥ 再次选择菜单【日志&报表】-【日志设置】,可以看到提示已经变成了〖早于30天的日志会从磁盘删除〗。
⑦ 所有的策略,默认都是只启用了安全事件日志,也就是说只会记录反病毒、入侵防御等阻拦的攻击日志(这个还需要购买并激活UTM服务才能生效)。如果要记录正常的访问日志,还必须启用策略里的【记录允许流量】下的【全部会话】。当然大量的记载日志,会影响防火墙的性能,建议只有测试及查找问题的情况下才启用【全部会话】。