华为日志服务器配置
华为日志服务器配置
日志服务器的基本配置方式:
使用华为日志服务器可以接收防火墙产生的文本日志(syslog 日志) 和 二进制日志(aspf 和 nat 日志),使用日志服务器时:
假设内部网络 为10.1.1.0/24 在防火墙上启用日志服务器的配置方式如下
[Eudemon]acl number 2000 \\ 定义防火墙acl以过滤需要的日志
[Eudemon-acl-basic-2000]rule 0 permit source 10.1.1.1 0.0.0.255
[Eudemon]firewall log stream enable \\启用流日志功能,该选项直接与实时流量相关
[Eudemon]info-center log
[Eudemon]info-center loghost ?
X.X.X.X Logging host ip address
source Set the source address of packets sent to loghost
type Set loghost OS type (default Windows)
[Eudemon]info-center loghost 10.1.1.1
[Eudemon-interzone-trust-untrust]session log enable acl-number 2000 inbound
[Eudemon-interzone-trust-untrust]session log enable acl-number 2000 outbound
[Eudemon] firewall session log-type binary host 10.1.1.1 9002
pc端日志服务器安装只要运行setup程序即可,开始提示创建数据库时点取消。进入程序创建数据库。
其中要注意的是: Database 一项要浏览到你需要放置文件的地方,并给予一个数据库文件