审计日志介绍

设备拥有日志管理功能。StoneOS的日志功能记录并输出设备的各种日志信息,分别是事件、网络、配置和安全。

StoneOS的多种日志信息能够有效的记录设备的运行情况,从而为用户分析网络情况和防护网络攻击提供依据。

日志的严重等级

StoneOS的事件日志信息根据日志信息的严重程度区分的。系统日志的严重等级可分为8级,关于各级的具体信息,请参阅下表:

级别 级别号 描述 日志定义

紧急(Emergencies)

0

系统不可用信息。

LOG_EMERG

警报(Alerts)

1

需要立即处理的信息,如设备受到攻击等。

LOG_ALERT

严重(Critical)

2

危急信息,如硬件出错。

LOG_CRIT

错误(Errors)

3

错误信息。

LOG_ERR

警告(Warnings)

4

报警信息。

LOG_WARNING

通告(Notifications)

5

非错误信息,但需要特殊处理。

LOG_NOTICE

信息(Informational)

6

通知信息。

LOG_INFO

调试(Debugging)

7

调试信息,包括正常的使用信息。

LOG_DEBUG

日志信息输出目的地

日志信息可以输出到不同的目的地,设备支持以下7种日志信息输出目的地,用户可以根据自己的需要指定:

日志信息格式

为方便用户查阅和分析系统日志信息,StoneOS按照固定的格式输出日志信息。该格式为:时间,级别@模块:日志描述。请参阅以下示例:

2000-02-05 01:51:21, WARNING@LOGIN: Admin user "hillstone" logged in through console from localhost.