• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

H3C SecPath F1000-C8102 防火墙 典型配置(E6471)-5W105

26-告警功能典型配置举例

本章节下载  (278.58 KB)

26-告警功能典型配置举例


1  简介

本文档介绍F1000-C8102设备告警功能配置举例。告警功能用于设备超过配置的警告阈值产生的告警日志,并且将日志发送到用户邮箱里。

2  配置前提

本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。

3  告警功能配置举例

3.1  组网需求:路由模式组网

3.1.1  组网需求

图1所示,某公司内网存在研发网段和财务网段,IP地址分别为192.10.1.0/24和172.16.10.0/24。使用F1000-C8102设备的ge2和ge3接口路由模式部署在网络中,设备作为出口网关设备,下联二层交换机。在F1000-C8102上启用告警功能。

图1 告警路由模式组网图

 

3.1.2  配置思路

·     配置告警时间,启用并设置警告项目及其阈值。

·     配置邮箱服务器,产生的日志发送至用户邮箱。

·     配置DNS服务器。

3.1.3  配置步骤

1. 配置告警事件

系统管理 > 告警功能,进入“启用事件告警>勾选告警项目>配置警告阈值”,如图2所示,配置告警事件。

图2 配置告警事件

 

表1 告警事件详细配置

项目

说明

启用事件告警

启用事件告警的全局按钮

CPU警告阈值

可选CPU占用区间1%-100%

持续时长

CPU超过阈值持续时间

内存警告阈值

可选内存占用区间51%-100%

持续时长

内存超过阈值持续时间

会话警告阈值

可选会话占用区间1%-100%

持续时长

会话超过阈值持续时间

整机流量警告阈

整机流量占用区间10-10000Mbps

持续时长

整机流量超过阈值持续时间

IPsec-VPN连接断开警告

IPsec-VPN连接断告警

 

2. 配置邮箱服务器

进入“启用事件告警>配置邮箱服务器”,如图3所示,配置邮箱服务器。

图3 配置邮箱服务器

 

表2 邮箱服务器详细配置

项目

说明

邮箱服务器

发送地址的邮箱服务器

服务器端口

服务器端口

发送地址

发送地址

用户密码

地址的登录密码或者第三方授权登录码

收件地址

收件地址

收件标题

收件标题

立即发送/间隔时间

发送邮件时间设置

测试邮箱有效性

检查配置是否正确,正确则会收到测试邮件

 

3. 配置DNS服务器

进入“网络管理>DNS服务器”,如图4所示,启用DNS代理并填写DNS服务器。

图4 配置DNS服务器

 

3.1.4  配置注意事项

·     设备告警事件必须超过设置的阈值才会产生警告日志。

·     开启DNS服务器,必须使用域名解析。

·     某些邮箱设定启用smtp服务器时,需要授权码进行身份认证,所以密码应该填授权码而不是邮箱密码。

3.1.5  验证配置

1. 测试网段和办公网段大流量多会话过设备。

设备到达设置的告警阈值,产生告警日志如图5所示。

图5 告警日志页面

 

2. 2 . 设备首页弹出日志告警。

设备产生告警日志,设备系统首页弹出告警弹窗如图6所示。

图6 告警弹窗

 

3. 3 .用户邮箱收到告警日志。

设备产生告警日志,用户邮箱收到告警日志邮件如图7所示。

图7 用户邮箱收到告警日志

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们