欢迎user
29-审计日志导出典型配置举例
本章节下载: 29-审计日志导出典型配置举例 (280.68 KB)
目 录
审计日志支持日志导出功能。包括应用审计日志下所包含的:IM聊天软件日志、社区日志、搜索引擎日志、邮件日志、文件传输日志、娱乐/股票日志、其它应用日志。以及网站访问日志下所包含的:访问网站日志、恶意URL日志。
本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。
如图1所示,某公司内网存在测试网段和办公网段,IP地址分别为192.10.1.0/24和172.16.10.0/24。使用ACG1000设备的ge2和ge3接口路由模式部署在网络中,ACG作为出口网关设备,下联二层交换机。在ACG1000上导出应用审计日志。
· 选择要导出的日志类型后,点进该日志页面。
· 根据需要选择时间导出日志。
本举例是在R6608版本上进行配置和验证的。
如图2所示,进入“日志查询>应用审计日志/网站访问”,选择日志类型。例如IM软件聊天日志。
图2 IM软件聊天日志界面
如图3所示,导出今天的IM聊天软件日志如下:
· 目前,导出日志的最大规格是25W。
· 同一设备导出行为按顺序进行。
· 选择日志时间越长导出的时间也相应需要稍长时间。
(1) 验证IM聊天软件日志导出日志
如图4所示,进入“日志查询>应用审计日志>IM聊天软件日志”,进入日志显示页面。
图4 IM聊天软件日志页面
(2) 验证导出的文件是否和页面显示一致
如图5所示,解压并且打开日志。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!