title: 华为防火墙通过管理口采集上报日志
id: 66
date: 2023-01-14 11:14:45
auther: admin
excerpt:
permalink: /archives/hua-wei-fang-huo-qiang-tong-guo-guan-li-kou-cai-ji-shang-bao-ri-zhi
categories:

  • security
    tags:

1、配置管理口IP地址、VRF

image-1673596088393

2、配置安全策略(其他策略的 其他选项中需要开机记录流量日志等才能上报日志)

image-1673596173975

3、日志配置

因为管理口加入VRF,图形界面无法配置,采用命令行配置
管理口上报日志,不要开机心跳检测,否则日志会被丢弃

 firewall log source 192.168.3.5 1617 
 firewall log host 1 192.168.3.3 514 vpn-instance default
 firewall log session multi-host-mode concurrent
 firewall log session log-type syslog
 firewall log session new-session enable
 firewall log im enable                   
 firewall log session half-connection enable
 firewall log session url-log enable

image-1673596284163

4、查看日志

image-1673596771287

文章作者: Administrator
版权声明: 本站所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 曹少卿的Blog
Security security
喜欢就支持一下吧
打赏
微信 微信
支付宝 支付宝