华为防火墙日志配置.docx_第1页
华为防火墙日志配置.docx_第2页
华为防火墙日志配置.docx_第3页
华为防火墙日志配置.docx_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

防火墙日志服务器配置说明通过Eudemon日志服务器可以收集Eudeon防火墙的日志信息,方便日志查询、分析、告警;这里对Eudemon防火墙的相关配置做一简要说明。对Eudemon日志服务器安装操作说明请参考相关文档。1.1几点说明1Eudemon防火墙目前支持两种日志格式Syslog、Binary;2Syslog(UDP:514)日志为文本日志,如在防火墙上执行的各种命令操作记录;3Binary(UDP:9002)流日志是在防火墙上建立会话表项的日志,其又分为BinaryNATLog和BinaryASPFLog;其中BinaryNATLog指会话表项进行地址转换的流日志;而BinaryASPFLog指会话表项没有进行地址转换的流日志;4Binary日志在防火墙会话表项老化之后会生成:E200:在session完全老化(displayfirewallsessiontableverbose查看不到)或清空会话表时会触发流日志;E1000:在session老化(displayfirewallsessiontable查看不到)后会触发流日志;5对于哪些会话表项能够产生Binary日志,E200与E1000有所不同:E200:对TCP(处于ready状态,State:0x53的会话)、UDP会话会产生Binary日志;E1000:对TCP(处于ready状态的会话)、UDP、ICMP会话会产生Binary日志;6两种日志Syslog/Binary的记录时间取防火墙系统的当前时间;7由于Syslog日志数量相对Binary要少,建立会话对系统影响较小,而且Syslog日志是由cpu发的,与cpu发的其他报文处理流程一样,所以Syslog会在E200/E1000防火墙上都会建立session;8Binary日志流量大,数量多,建立session可能对系统有所影响;E1000其Binary日志由NP直接发送,E200则由CPU发送;目前E200对Binary会在防火墙上建立session;E1000对Binary在防火墙上没有建立session;9目前E200与E1000对于Syslog日志的配置命令完全相同;而对于Binary日志的配置命令则有所区别;QuidwayEudemon防火墙日志配置指导文档密级内部公开2006-02-25华为机密,未经许可不得扩散第5页,共8页E200:域间使能流日志功能时可以不指定ACL,如果指定ACL不需要指定inbound、outbound方向;E1000:域间使能流日志功能时必须指定ACL,并且要指定inbound、outbound方向;1.2验证组网1.3Eudemon200参考配置1.3.1Syslog配置:1.配置接口IP地址:#interfaceEthernet0/0/1ipaddress192.168.1.2255.255.255.0#2.将接口加入域:#firewallzonetrustaddinterfaceEthernet0/0/1#3.配置日志服务器主机,默认语言为english:#info-centerloghost192.168.1.3#QuidwayEudemon防火墙日志配置指导文档密级内部公开2006-02-25华为机密,未经许可不得扩散第6页,共8页4.配置ACL过滤规则:#aclnumber3000rule5permitudpdestination-porteqsyslog#5.应用ACL规则到相应域间:#firewallinterzonelocaltrustpacket-filter3000outbound#1.3.2Binary配置:1.配置接口IP地址:#interfaceEthernet0/0/1ipaddress192.168.1.2255.255.255.0#2.将接口加入域:#firewallzonetrustaddinterfaceEthernet0/0/1#3.配置二进制日志服务器主机及端口号:#firewallsessionlog-typebinaryhost192.168.1.39002#4.配置ACL过滤规则:#aclnumber3000rule5permitudpdestination-porteq9002#aclnumber3333rule5permitip#5.应用ACL规则到相应域间:#firewallinterzonelocaltrustpacket-filter3333inboundpacket-filter3000outbound#6.域间使能流日志功能:# QuidwayEudemon防火墙日志配置指导文档密级内部公开2006-02-25华为机密,未经许可不得扩散第7页,共8页firewallinterzonelocaltrustsessionlogenable-此处可以不指定ACL#1.4Eudemon1000参考配置1.4.1Syslog配置:1.配置接口IP地址:#interfaceEthernet4/0/7ipaddress192.168.1.1255.255.255.0#2.将接口加入域:#firewallzonetrustaddinterfaceEthernet4/0/7#3.配置日志服务器主机,默认语言为english:#info-centerloghost192.168.1.3#4.配置ACL过滤规则:#aclnumber3000rule5permitudpdestination-porteqsyslog#5.应用ACL规则到相应域间:#firewallinterzonelocaltrustpacket-filter3000outbound#1.4.2Binary配置:1.配置接口IP地址:#interfaceEthernet4/0/7ipaddress192.168.1.1255.255.255.0#2.将接口加入域:# QuidwayEudemon防火墙日志配置指导文档密级内部公开2006-02-25华为机密,未经许可不得扩散第8页,共8页firewallzonetrustaddinterfaceEthernet4/0/7#3.配置二进制日志服务器主机及端口号:#firewallsessionlog-typebinaryhost192.168.1.39002#4.配置ACL过滤规则:#aclnumber3000rule5permitudpdestination-porteq9002aclnumber3001rule0permitipsource192.168.1.30aclnumber3333rule5permiticmpsource192.168.1.30#5.应用ACL规则到相应域间:#firewallinterzonelo

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论