(0)
最佳答案
網絡設備都是UDP的
安全設備部分可以使用tcp
用戶可以分別登錄缺省vSystem和非缺省vSystem,為每個vSystem設置日誌主機,將本vSystem生成的日誌發往指定的日誌主機。也可以為缺省vSystem設置日誌主機後,再配置info-center loghost vsys-to-admin enable命令,將所有vSystem的日誌發往相同的日誌主機,從而達到簡化配置的目的。
配置本功能時,用戶可以指定:
· 日誌過濾規則。隻有符合過濾規則的日誌才會發送給日誌主機,以免用戶不關心的日誌發送給日誌主機,占用網絡帶寬和日誌主機上的資源。
· tcp [ ssl-client-policy policy-name ]參數。當用戶指定該參數後,設備可通過安全方式的TCP連接將日誌發送給日誌主機,從而提高日誌傳輸過程的安全性。
· format rfc5424-json-v1 tcp [ end-with-length ] ssl-client-policy ssl-client-policy-name [ directory dir-name size-quota size ]參數。當用戶指定該參數後,設備會將用戶定製的日誌按照用戶定製的格式以安全方式的TCP連接發送給日誌主機。用戶可以配置當TCP鏈接斷開,將日誌以文件的形式保存到本地,以便用戶查詢。日誌文件有大小限製,支持覆蓋保存。使用該參數可以大大提高日誌傳輸的安全性。
· 多次配置本命令可以指定多個日誌主機,設備會同時將指定的日誌發往這些日誌主機。
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論