08-會話日誌
本章節下載: 08-會話日誌 (248.38 KB)
會話日誌是為滿足網絡管理員安全審計的需要,對用戶的訪問信息、用戶的IP地址信息、用戶的網絡流量信息等進行記錄,並可采用流日誌或快速日誌的方式輸出。存活時間或收發數目達到一定閾值的會話才會以日誌的形式進行記錄並輸出,該閾值包括流量閾值和時間閾值兩種。
同時配置了時間閾值和流量閾值的情況下,隻要有一個閾值到達,就會輸出相應的會話日誌,並將所有的閾值統計信息清零。
必須在接口上開啟會話日誌功能,才能生成會話日誌。
1. 單擊“係統 > 日誌設置 > 會話日誌”,進入“會話日誌”頁麵。
2. 在“會話日誌”頁麵,配置會話日誌的基本信息。
表-1 會話日誌的基本信息配置
參數 |
說明 |
日誌類型 |
會話日誌支持的日誌類型包括流日誌和快速日誌兩種,缺省為流日誌 |
記錄新建會話的日誌 |
配置此功能後,新建會話時會記錄會話日誌 |
記錄刪除會話的日誌 |
配置此功能後,刪除會話時會記錄會話日誌 |
流量閾值 |
流量閾值分為報文數閾值和字節數閾值兩種,二者隻能選其一。當一個會話收發的報文數或字節數達到設定的流量閾值時,輸出會話日誌 |
時間閾值 |
如果設置的時間閾值為n,則每經過n分鍾,設備就輸出一次相應的會話日誌 |
3. 單擊<應用>按鈕,完成會話日誌的基本信息配置。
4. 單擊<添加接口>按鈕,在指定接口上開啟會話日誌功能。
表-2 在指定接口上開啟會話日誌功能
參數 |
說明 |
IP類型 |
表示在接口上對哪類報文開啟會話日誌功能,其包括IPv4和IPv6兩種類型 |
接口 |
在指定接口上開啟會話日誌功能,且可根據接口的入方向和出方向流量分別會輸出會話日誌 |
ACL |
表示與指定ACL相匹配的流量才會觸發輸出會話日誌,如果不指定ACL,則表示經過接口的所有流量均會觸發輸出會話日誌 |
5. 單擊<確定>按鈕,開啟會話日誌功能的接口會在“會話日誌”頁麵顯示。
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!