Пересылка журналов межсетевого экрана на внешний syslog-сервер

ID статьи: 2273
Последнее обновление: 17 июл, 2025
Product: DCFW
Version: 8.x

Функция позволяет отправлять события срабатывания правил межсетевого экрана на внешний syslog-сервер.

ПримечаниеЕсли функция активирована, настроенные события журнала отправляются на внешний syslog-сервер и перестают сохраняться в локальном журнале трафика на устройстве.

Вы можете настроить работу функции с помощью команды:

Admin@nodename# set settings vfw-syslog <parameters>

Для настройки необходимо указать следующие параметры.

Параметр

Описание

ip

IP-адрес syslog-сервера

port

Порт syslog-сервера

trace-mode

Режим работы функции:

  • off — функция пересылки журналов отключена; 

  • all —  функция пересылки журналов включена, пересылаются все события срабатывания правил межсетевого экрана;

  • deny — функция пересылки журналов включена, пересылаются срабатывания блокирующих правил межсетевого экрана

Пример команды настройки работы функции:

Admin@nodename# set settings vfw-syslog ip 172.16.11.1 port 514 trace-mode all

Посмотреть настроенные параметров функции можно с помощью команды:

Admin@nodename# show settings vfw-syslog

Эта статья была:   Полезна | Не полезна
ID статьи: 2273
Последнее обновление: 17 июл, 2025
Ревизия: 9
Просмотры: 266
Комментарии: 0
Теги