欢迎user
支持
文档与软件
文档中心
安全
云防火墙产品
H3C SecPath F1000-C8102 防火墙
配置调测
典型配置
H3C SecPath F1000-C8102 防火墙 典型配置(E6471)-5W10526-告警功能典型配置举例
本章节下载 (278.58 KB)
本文档介绍F1000-C8102设备告警功能配置举例。告警功能用于设备超过配置的警告阈值产生的告警日志,并且将日志发送到用户邮箱里。
本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。
如图1所示,某公司内网存在研发网段和财务网段,IP地址分别为192.10.1.0/24和172.16.10.0/24。使用F1000-C8102设备的ge2和ge3接口路由模式部署在网络中,设备作为出口网关设备,下联二层交换机。在F1000-C8102上启用告警功能。
· 配置告警时间,启用并设置警告项目及其阈值。
· 配置邮箱服务器,产生的日志发送至用户邮箱。
· 配置DNS服务器。
系统管理 > 告警功能,进入“启用事件告警>勾选告警项目>配置警告阈值”,如图2所示,配置告警事件。
表1 告警事件详细配置
| 
    项目  | 
   
    说明  | 
 
| 
   启用事件告警  | 
  
   启用事件告警的全局按钮  | 
 
| 
   CPU警告阈值  | 
  
   可选CPU占用区间1%-100%  | 
 
| 
   持续时长  | 
  
   CPU超过阈值持续时间  | 
 
| 
   内存警告阈值  | 
  
   可选内存占用区间51%-100%  | 
 
| 
   持续时长  | 
  
   内存超过阈值持续时间  | 
 
| 
   会话警告阈值  | 
  
   可选会话占用区间1%-100%  | 
 
| 
   持续时长  | 
  
   会话超过阈值持续时间  | 
 
| 
   整机流量警告阈  | 
  
   整机流量占用区间10-10000Mbps  | 
 
| 
   持续时长  | 
  
   整机流量超过阈值持续时间  | 
 
| 
   IPsec-VPN连接断开警告  | 
  
   IPsec-VPN连接断告警  | 
进入“启用事件告警>配置邮箱服务器”,如图3所示,配置邮箱服务器。
表2 邮箱服务器详细配置
| 
    项目  | 
   
    说明  | 
 
| 
   邮箱服务器  | 
  
   发送地址的邮箱服务器  | 
 
| 
   服务器端口  | 
  
   服务器端口  | 
 
| 
   发送地址  | 
  
   发送地址  | 
 
| 
   用户密码  | 
  
   地址的登录密码或者第三方授权登录码  | 
 
| 
   收件地址  | 
  
   收件地址  | 
 
| 
   收件标题  | 
  
   收件标题  | 
 
| 
   立即发送/间隔时间  | 
  
   发送邮件时间设置  | 
 
| 
   测试邮箱有效性  | 
  
   检查配置是否正确,正确则会收到测试邮件  | 
进入“网络管理>DNS服务器”,如图4所示,启用DNS代理并填写DNS服务器。
图4 配置DNS服务器
· 设备告警事件必须超过设置的阈值才会产生警告日志。
· 开启DNS服务器,必须使用域名解析。
· 某些邮箱设定启用smtp服务器时,需要授权码进行身份认证,所以密码应该填授权码而不是邮箱密码。
设备到达设置的告警阈值,产生告警日志如图5所示。
设备产生告警日志,设备系统首页弹出告警弹窗如图6所示。
设备产生告警日志,用户邮箱收到告警日志邮件如图7所示。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!







