08-会话日志
本章节下载: 08-会话日志 (248.25 KB)
会话日志是为满足网络管理员安全审计的需要,对用户的访问信息、用户的IP地址信息、用户的网络流量信息等进行记录,并可采用流日志或快速日志的方式输出。存活时间或收发数目达到一定阈值的会话才会以日志的形式进行记录并输出,该阈值包括流量阈值和时间阈值两种。
同时配置了时间阈值和流量阈值的情况下,只要有一个阈值到达,就会输出相应的会话日志,并将所有的阈值统计信息清零。
必须在接口上开启会话日志功能,才能生成会话日志。
1. 单击“系统 > 日志设置 > 会话日志”,进入“会话日志”页面。
2. 在“会话日志”页面,配置会话日志的基本信息。
表-1 会话日志的基本信息配置
参数 |
说明 |
日志类型 |
会话日志支持的日志类型包括流日志和快速日志两种,缺省为流日志 |
记录新建会话的日志 |
配置此功能后,新建会话时会记录会话日志 |
记录删除会话的日志 |
配置此功能后,删除会话时会记录会话日志 |
流量阈值 |
流量阈值分为报文数阈值和字节数阈值两种,二者只能选其一。当一个会话收发的报文数或字节数达到设定的流量阈值时,输出会话日志 |
时间阈值 |
如果设置的时间阈值为n,则每经过n分钟,设备就输出一次相应的会话日志 |
3. 单击<应用>按钮,完成会话日志的基本信息配置。
4. 单击<添加接口>按钮,在指定接口上开启会话日志功能。
表-2 在指定接口上开启会话日志功能
参数 |
说明 |
IP类型 |
表示在接口上对哪类报文开启会话日志功能,其包括IPv4和IPv6两种类型 |
接口 |
在指定接口上开启会话日志功能,且可根据接口的入方向和出方向流量分别会输出会话日志 |
ACL |
表示与指定ACL相匹配的流量才会触发输出会话日志,如果不指定ACL,则表示经过接口的所有流量均会触发输出会话日志 |
5. 单击<确定>按钮,开启会话日志功能的接口会在“会话日志”页面显示。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!