日志管理配置

分析诊断 > 审计日志 > 日志管理

用户可以在日志管理界面配置各种日志类型以及日志服务器的相关选项。

日志管理页面可以实现以下操作:

不同类型的日志配置选项不同,具体配置方法参见以下说明:

事件日志

选项 说明
启用

选中该复选框,开启系统的事件日志功能。

Console

选中该复选框将事件日志信息输出到Console。

  • 最小日志级别 - 指定输出事件日志信息的最小日志级别。
终端

选中该复选框将事件日志信息输出到终端。

  • 最小日志级别 - 指定输出事件日志信息的最小日志级别。

缓存

选中该复选框将事件日志信息输出到缓存。

  • 最小日志级别 - 指定输出事件日志信息的最小日志级别。
  • 最大缓存大小 - 指定输出事件日志信息的最大缓存大小。
文件

选中该复选框将事件日志信息输出到文件。

  • 最小日志级别 - 指定输出事件日志信息的最小日志级别。
  • 最大文件大小 - 指定日志信息文件的最大值。范围是4096到4294967295字节。默认是1048576字节。
  • 储存日志到USB - 选中该复选框将日志信息文件保存到U盘。从下拉菜单中选择U盘,在<文件名>文本框输入事件日志信息的文件名称。
日志服务器

选中该复选框将事件日志信息输出到日志服务器。

  • 最小日志级别 - 指定输出事件日志信息的最小日志级别。
Email地址

选中该复选框将事件日志信息输出到指定的Email地址。

  • 最小日志级别 - 指定输出事件日志信息的最小日志级别。

网络日志

选项 说明
启用

选中该复选框,开启系统的网络日志功能。

缓存

选中该复选框将网络日志信息输出到缓存。

  • 最大缓存大小 - 指定输出网络日志信息的最大缓存大小。
日志服务器

选中该复选框将网络日志信息输出到日志服务器。

配置日志

选项 说明
启用

选中该复选框,开启系统的配置日志功能。

缓存

选中该复选框将配置日志信息输出到缓存。

  • 最大缓存大小 - 指定输出网络日志信息的最大缓存大小。
日志服务器

选中该复选框将配置日志信息输出到日志服务器。

日志限速

选中该复选框指定配置日志信息输出最大速率。

  • 最大速率 - 指定输出配置日志信息的最大速率。

会话日志

选项 说明
启用

选中该复选框,开启系统的会话日志功能。

记录用户名称

在会话日志中显示用户名称。

缓存

选中该复选框将会话日志信息输出到缓存。

  • 最大缓存大小 - 指定输出会话流量日志信息的最大缓存大小。
日志服务器

选中该复选框将会话日志信息输出到日志服务器。

  • 查看日志服务器 - 点击该链接查看所有已配置的系统日志服务器。
  • 日志分发方式 - 选中<二进制日志>复选框发送二进制类型日志信息。当设备产生大量的日志信息时,单台日志服务器可能无法满足日志信息的接收需求。针对这一问题,用户可以选中<使用分布式二进制日志>复选框启用日志分布式外发功能,按照轮询或源IP Hash算法把日志信息分布发送到多个日志服务器,以缓解单台日志服务器的压力。

NAT日志

选项 说明
启用

选中该复选框,开启系统的NAT日志功能。

缓存

选中该复选框将NAT日志信息输出到缓存。

  • 最大缓存大小 - 指定输出NAT日志信息的最大缓存大小。
日志服务器

选中该复选框将NAT日志信息输出到日志服务器。

  • 查看日志服务器 - 点击该链接查看所有已配置的系统日志服务器。
  • 日志分发方式 - 选中<二进制日志>复选框发送二进制类型日志信息。当设备产生大量的日志信息时,单台日志服务器可能无法满足日志信息的接收需求。针对这一问题,用户可以选中<使用分布式二进制日志>复选框启用日志分布式外发功能,按照轮询或源IP Hash算法把日志信息分布发送到多个日志服务器,以缓解单台日志服务器的压力。

安全日志

选项 说明
启用

选中该复选框,开启系统的安全日志功能。

终端

选中该复选框将安全日志信息输出到终端。

缓存

选中该复选框将安全日志信息输出到缓存。

  • 最大缓存大小 - 指定输出安全日志信息的最大缓存大小。
文件

选中该复选框将安全日志信息输出到文件。

  • 最大文件大小 - 指定日志信息文件的最大值。范围是4096到4294967295字节。默认是1048576字节。
  • 储存日志到USB - 选中该复选框将日志信息文件保存到U盘。从下拉菜单中选择U盘,在<文件名>文本框输入安全日志信息的文件名称。
日志服务器

选中该复选框将安全日志信息输出到日志服务器。

Email地址

选中该复选框将安全日志信息输出到指定的Email地址。

威胁防护日志

选项 说明
启用

选中该复选框,开启系统的威胁防护日志功能。

<日志服务器配置>对话框选项说明:

选项 说明

主机名称

输入日志服务器的主机名称或IP地址。

绑定方式

用户可以通过选择虚拟路由器或源接口,指定日志服务器接收日志信息的源IP地址:

  • 虚拟路由器:在<虚拟路由器>下拉菜单中选择日志服务器所属的虚拟路由器。
  • 源接口:在<源接口>下拉菜单选择设备发送日志信息的源接口。设备会以指定接口的IP地址为源IP,向日志服务器发送日志信息。如果该接口配有管理IP地址,优先使用管理IP地址。
协议

选择系统日志服务器的协议类型。

端口

输入系统日志服务器的协议端口号。

日志类型

选择该系统日志服务器接收的日志信息的类型。