03-快速日誌輸出命令
本章節下載: 03-快速日誌輸出命令 (204.52 KB)
customlog character-encoding utf-8命令用來配置快速日誌輸出使用UTF-8編碼方式輸出日誌。
undo customlog character-encoding命令用來恢複缺省情況。
【命令】
customlog character-encoding utf-8
undo customlog character-encoding
【缺省情況】
快速日誌輸出使用GB18030編碼方式輸出日誌。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
如果日誌接收服務器和設備使用的中文字符集編碼不同,日誌服務器上可能會出現中文字符亂碼的情況。使用本命令可以將快轉日誌輸出模塊發送日誌信息時使用的字符集編碼配置為UTF-8或者GB18030。
【舉例】
# 配置快速日誌輸出使用UTF-8編碼方式輸出日誌。
<Sysname> system-view
[Sysname] customlog character-encoding utf-8
customlog format命令用來開啟快速日誌輸出功能。
undo customlog format命令用來關閉快速日誌輸出功能。
customlog format { aft | aft-cmcc | aft-telecom | aft-unicom | attack-defense | cntm | dns | dpi [ anti-virus | audit | data-filter | file-filter | ips [ sgcc { policy-hit | signature-update } ] | netshare | reputation | sandbox | terminal | traffic-policy | url-filter [ unicom ] | waf ] | keepalive sgcc | lb [ dns-proxy | gslb | inbound | outbound | slb ] | nat { cmcc | telecom | unicom } | packet-filter [ sgcc ] | scd | security-policy sgcc | session | trusted-access { csap | iam [ authorization | notification ] } }
undo customlog format { aft | aft-cmcc | aft-telecom | aft-unicom | attack-defense | cntm | dns | dpi [ anti-virus | audit | data-filter | file-filter | ips | netshare | reputation | sandbox | terminal | traffic-policy | url-filter [ unicom ] | waf ] * | keepalive | lb [ dns-proxy | gslb | inbound | outbound | slb ] * | nat | packet-filter | scd | security-policy | session | trusted-access { csap | iam [ authorization | notification ] } } *
context-admin
aft:將AFT(Address Family Translation,地址族轉換)模塊的日誌快速輸出到日誌主機。
attack-defense:將攻擊檢測與防範模塊的日誌快速輸出到日誌主機。
dns:將域名解析模塊的日誌快速輸出到日誌主機。
dpi:將DPI(Deep Packet Inspection,深度報文檢測)相關模塊的日誌快速輸出到日誌主機。不指定任何參數時,則表示將所有DPI相關模塊的日誌快速輸出到日誌主機。
anti-virus:將防病毒模塊的日誌快速輸出到日誌主機。
audit:將應用審計與管理模塊的日誌快速輸出到日誌主機。
reputation:將IP信譽、域名信譽以及URL信譽模塊的日誌快速輸出到日誌主機。
本參數的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
支持 |
F5000-V係列 |
F5000-V30 |
支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
支持 |
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
支持 |
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
支持 |
F1000-SASE係列 |
F1000-SASE100、F1000-SASE200 |
支持 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、 F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
支持 |
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
不支持 |
ips:將入侵防禦模塊的日誌快速輸出到日誌主機。
sgcc:配置入侵防禦快速輸出日誌時使用國家電網格式。若不指定此參數,則使標準格式輸出命中入侵防禦策略的日誌。
policy-hit:以國家電網格式輸出命中入侵防禦策略的日誌。
signature-update:以國家電網格式輸出入侵防禦特征庫更新日誌。
netshare:將共享上網管理模塊的日誌快速輸出到日誌主機。
sandbox:將沙箱模塊的日誌快速輸出到日誌主機。
terminal:將終端識別模塊的日誌快速輸出到日誌主機。
traffic-policy:將帶寬管理模塊的日誌快速輸出到日誌主機。
url-filter:將URL過濾模塊的日誌快速輸出到日誌主機。
unicom:配置URL過濾模塊快速輸出日誌時使用中國聯通格式。若不配置此參數,則使用標準格式輸出日誌。
waf:將WAF模塊的日誌快速輸出到日誌主機。
本參數的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
支持 |
F5000-V係列 |
F5000-V30 |
支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05 |
不支持 |
F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
支持 |
|
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
不支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM |
不支持 |
F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
支持 |
|
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
支持 |
F1000-SASE係列 |
F1000-SASE100 |
不支持 |
F1000-SASE200 |
支持 |
|
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210 |
不支持 |
F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
支持 |
|
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
keepalive:將心跳日誌輸出到日誌主機。配置本參數後,日誌服務器將會接收此心跳日誌,如果定期接收不到就認為設備down掉了。
lb:將負載均衡相關模塊的日誌快速輸出到日誌主機。不指定任何參數時,則表示將所有負載均衡相關模塊的日誌快速輸出到日誌主機。其中:
· dns-proxy:將DNS透明代理模塊的日誌快速輸出到日誌主機。
· gslb:將全局負載均衡模塊的日誌快速輸出到日誌主機。
· inbound:將入方向鏈路負載均衡模塊的日誌快速輸出到日誌主機。
· outbound:將出方向鏈路負載均衡模塊的日誌快速輸出到日誌主機。
· slb:將服務器負載均衡模塊的日誌快速輸出到日誌主機。
nat { cmcc | telecom | unicom }:將NAT(Network Address Translation,網絡地址轉換)模塊的日誌快速輸出到日誌主機。其中:
· cmcc:配置快速輸出日誌時使用CMCC格式。
· unicom:配置快速輸出日誌時使用UNICOM格式。
· telecom:配置快速輸出日誌時使用TELECOM格式。
packet-filter:將報文過濾、安全策略模塊的報文匹配日誌快速輸出到日誌主機。
scd:將服務器外聯防護模塊的日誌快速輸出到日誌主機。
security-policy:將安全策略模塊的配置日誌快速輸出到日誌主機。
session:將會話管理模塊的日誌快速輸出到日誌主機。
sgcc:配置快速輸出日誌時使用國家電網格式。若不指定此參數,則使用標準格式輸出。
快速日誌輸出功能用於快速地將用戶關心的日誌發往日誌主機。配置該功能後,業務模塊生成的日誌通過快速輸出通道直接發送給日誌主機,不經過信息中心模塊處理。相比通過信息中心輸出,該方式可以節省係統資源,更快捷。
快速日誌輸出功能與Flow日誌、信息中心功能互斥。配置該命令後,指定模塊的日誌將僅通過快速輸出通道輸出,不能通過Flow日誌和信息中心輸出。關於Flow日誌的詳細介紹請參見“網絡管理和監控配置指導”中的“Flow日誌”;關於信息中心的詳細介紹請參見“網絡管理和監控配置指導”中的“信息中心”。
對於NAT模塊的日誌,customlog format和customlog host命令中指定的日誌輸出格式必須相同,且為日誌主機要求的格式。否則,設備不會生成指定格式的日誌,日誌主機將接收不到日誌。對於其他模塊的日誌,則無此要求。
[Sysname] customlog format session
undo customlog host命令用來取消快速日誌輸出參數配置。
customlog host [ vpn-instance vpn-instance-name ] { hostname | ipv4-address | ipv6 ipv6-address } [ port port-number ] export { aft | attack-defense | cmcc-sessionlog | cmcc-userlog | dns | dpi [ anti-virus | audit | ips | netshare | reputation | sandbox | terminal | traffic-policy | url-filter | waf ] * | keepalive | lb [ dns-proxy | gslb | inbound | outbound | slb ] *| packet-filter | scd | security-policy | session | telecom-sessionlog | telecom-userlog | unicom-sessionlog | unicom-userlog } *
undo customlog host [ vpn-instance vpn-instance-name ] { hostname | ipv4-address | ipv6 ipv6-address } [ port port-number ]
context-admin
vpn-instance vpn-instance-name:指定日誌主機所屬的VPN實例。vpn-instance-name表示MPLS L3VPN的VPN實例名稱,為1~31個字符的字符串,區分大小寫。如果未指定本參數,則表示日誌主機位於公網中。
hostname:指定日誌的主機名,為1~253個字符的字符串,不區分大小寫,字符串中可以包含字母、數字、“-”、“_”和“.”。
ipv6 ipv6-address:指定日誌主機的IPv6地址。
port port-number:指定日誌主機接收日誌信息的端口號,取值範圍為1~65535,缺省值為514。該參數的值需要和日誌主機側的配置一致,否則日誌主機接收不到日誌信息。
export:指定可以發送日誌的模塊。
aft:允許設備向指定的日誌主機發送AFT模塊的日誌。
attack-defense:允許設備向指定的日誌主機發送攻擊檢測與防範模塊的日誌。
cmcc-sessionlog:允許設備向指定的日誌主機發送CMCC格式的NAT會話日誌。
cmcc-userlog:允許設備向指定的日誌主機發送CMCC格式的NAT444用戶日誌。
dns:允許設備向指定的日誌主機發送域名解析模塊的日誌。
dpi:允許設備向指定的日誌主機發送DPI相關模塊的日誌。不指定任何參數時,則表示允許設備向指定的日誌主機發送所有DPI相關模塊的日誌。
anti-virus:允許設備向指定的日誌主機發送防病毒模塊的日誌。
audit:允許設備向指定的日誌主機發送應用審計與管理模塊的日誌。
reputation:允許設備向指定的日誌主機發送IP信譽、域名信譽和URL信譽模塊的日誌。
本參數的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
支持 |
F5000-V係列 |
F5000-V30 |
支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
支持 |
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
支持 |
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
支持 |
F1000-SASE係列 |
F1000-SASE100、F1000-SASE200 |
支持 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
支持 |
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
不支持 |
ips:允許設備向指定的日誌主機發送入侵防禦模塊的日誌。
netshare:允許設備向指定的日誌主機發送共享上網管理模塊的日誌。
sandbox:允許設備向指定的日誌主機發送沙箱模塊的日誌。
terminal:允許設備向指定的日誌主機發送終端識別模塊的日誌。
traffic-policy:允許設備向指定的日誌主機發送帶寬管理模塊的日誌。
url-filter:允許設備向指定的日誌主機發送URL過濾模塊的日誌。
waf:允許設備向指定的日誌主機發送WAF模塊的日誌。
本參數的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
支持 |
F5000-V係列 |
F5000-V30 |
支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05 |
不支持 |
F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
支持 |
|
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
不支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM |
不支持 |
F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
支持 |
|
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
支持 |
F1000-SASE係列 |
F1000-SASE100 |
不支持 |
F1000-SASE200 |
支持 |
|
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210 |
不支持 |
F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1025、F1000-AK1115、F1000-AK1125、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
支持 |
|
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
keepalive:允許設備向指定的日誌主機發送心跳日誌。
lb:允許設備向指定的日誌主機發送負載均衡相關模塊的日誌。不指定任何參數時,則表示允許設備向指定的日誌主機發送所有負載均衡相關模塊的日誌。其中:
· dns-proxy:允許設備向指定的日誌主機發送DNS透明代理模塊的日誌。
· gslb:允許設備向指定的日誌主機發送全局負載均衡模塊的日誌。
· inbound:允許設備向指定的日誌主機發送入方向鏈路負載均衡模塊的日誌。
· outbound:允許設備向指定的日誌主機發送出方向鏈路負載均衡模塊的日誌。
· slb:允許設備向指定的日誌主機發送服務器負載均衡模塊的日誌。
packet-filter:允許設備向指定的日誌主機發送報文過濾、安全策略模塊的報文匹配日誌。
scd:允許設備向指定的日誌主機發送服務器外聯防護模塊的日誌。
security-policy:允許設備向指定的日誌主機發送安全策略模塊的配置日誌。
session:允許設備向指定的日誌主機發送會話模塊的日誌。
telecom-sessionlog:允許設備向指定的日誌主機發送TELECOM格式的NAT會話日誌。
telecom-userlog:允許設備向指定的日誌主機發送TELECOM格式的NAT444用戶日誌。
unicom-sessionlog:允許設備向指定的日誌主機發送UNICOM格式的NAT會話日誌。
unicom-userlog:允許設備向指定的日誌主機發送UNICOM格式的NAT444用戶日誌。
隻有配置customlog format命令後,customlog host命令才會生效。
對於NAT模塊的日誌,customlog format和customlog host命令中指定的日誌輸出格式必須相同,且為日誌主機要求的格式。否則,設備不會生成指定格式的日誌,日誌主機將接收不到日誌。
# 配置係統向IP地址為1.1.1.1的日誌主機發送會話管理模塊日誌。
[Sysname] customlog host 1.1.1.1 port 1000 export session
customlog host source命令用來配置快速日誌輸出時使用的源IP地址。
undo customlog host source命令用來恢複缺省情況。
customlog host source interface-type interface-number
context-admin
interface-type interface-number:指定快速輸出日誌的源IP地址對應的出接口的類型和編號。
配置本命令後,不管實際使用哪個物理接口發送日誌信息,日誌信息的源IP地址均為指定接口的主IP地址。當日誌主機需要根據日誌的源IP對日誌進行過濾顯示時,請配置該命令。
隻有配置customlog format和customlog host命令後,customlog host source命令才會生效。
# 配置快速日誌輸出時使用的源IP地址為Loopback0的IP地址。
[Sysname] interface loopback 0
[Sysname-LoopBack0] ip address 2.2.2.2 32
[Sysname] customlog host source loopback 0
customlog timestamp localtime命令用來配置快速輸出日誌的時間戳為係統時間。
undo customlog timestamp localtime命令用來恢複缺省情況。
undo customlog timestamp localtime
context-admin
[Sysname] customlog timestamp localtime
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!