05-数据库命令
本章节下载: 05-数据库命令 (186.92 KB)
目 录
clear log all命令用来清除并重新建立数据库。
【命令】
clear log all
【视图】
系统视图
【使用指导】
如果没有特殊需求,不要使用该命令。
recover database命令用来重新初始化数据库。
【命令】
recover database
【视图】
系统视图
【使用指导】
该命令会删除所有的数据库数据,重新初始化数据库,重启生效。
display log statistics命令用来显示数据库基本信息。
【命令】
display log statistics
【视图】
任意视图
【举例】
# 显示数据库基本信息。
host# display log statistics
disk capacity: 916.8G usage: 1%
-------------------------------------------------------------------------------------------------------------------------------
Id TableName Total Maxid CurCount UpCount APIdrop Overlimit Bypass
-------------------------------------------------------------------------------------------------------------------------------
000 t_log_operate 2 2 2 2 0 0 0
001 t_log_event 1 1 1 1 0 0 0
003 t_log_ushare 0 0 0 0 0 0 0
006 t_log_app_filter 0 0 0 0 0 0 0
007 t_log_malware_app 0 0 0 0 0 0 0
008 t_log_webaccess 0 0 0 0 0 0 0
009 t_log_im 0 0 0 0 0 0 0
010 t_log_bbs 0 0 0 0 0 0 0
export oldlog { app-filter | malware-app | webaccess | im | bbs | search-engine | mail | file-transfer | relax-stock | proto-audit | other | ushare | login-logout | term-mgt | quota | ddi-user-online-offline | user-reg | user-approval | xdr-im | xdr-browse | xdr-mail | xdr-usb | xdr-process | inode-cdburn | inode-print | inode-usb | inode-btfile | inode-btchg | inode-web | inode-forum | inode-mail | inode-chat | inode-app } [ YYYY-MM-DD HH:MM:SS YYYY-MM-DD HH:MM:SS ] <500000-10000000> ftp A.B.C.D [ USERNAME PASSWORD ] 命令用来导出旧版本上产生的日志。
【命令】
export oldlog { app-filter | ma l ware-app | webaccess | im | bbs | search-engine | mail | file-transfer | relax-stock | proto-audit | other | ushare | login-logout | term-mgt | quota | ddi-user-online-offline | user-reg | user-approval | xdr-im | xdr-browse | xdr-mail | xdr-usb | xdr-process | inode-cdburn | inode-print | inode-usb | inode-btfile | inode-btchg | inode-web | inode-forum | inode-mail | inode-chat | inode-app } [ YYYY-MM-DD HH:MM:SS YYYY-MM-DD HH:MM:SS ] <500000-10000000> ftp A.B.C.D [ USERNAME PASSWORD ]
【视图】
系统视图
【参数】
app-filter:应用控制日志
malware-app:恶意URL日志
webaccess:访问网站日志
im:IM聊天日志
bbs:社区日志
search-engine:搜索引擎日志
mail:邮件日志
file-transfer:文件传输日志
relax-stock:娱乐/股票日志
proto-audit:协议审计日志
other:其它应用日志
ushare:共享接入日志
login-logout:用户上下线日志
term-mgt:移动终端日志
quota:流量限额日志
ddi-user-online-offline:DDI终端用户日志
user-reg:用户自注册申请日志
user-approval:用户自注册审批日志
xdr-im:客户端审计聊天日志
xdr-browse:客户端审计浏览器日志
xdr-mail:客户端审计邮件日志
xdr-usb:客户端审计USB事件日志
xdr-process:客户端审计进程列表日志
inode-cdburn:终端审计光驱刻录日志
inode-print:终端审计打印审计日志
inode-usb:终端审计USB设备识别日志
inode-btfile:终端审计蓝牙文件审计日志
inode-btchg:终端审计蓝牙配对改变日志
inode-web:终端审计网页浏览记录日志
inode-forum:终端审计论坛发帖记录日志
inode-mail:终端审计邮件记录日志
inode-chat:终端审计聊天记录日志
inode-app:终端审计应用程序使用日志
[ YYYY-MM-DD HH:MM:SS YYYY-MM-DD HH:MM:SS ]:指定导出日志的时间范围,不指定时,则导出老数据库中最近的50w条数据。
YYYY-MM-DD HH:MM:SS:表示年月日时分秒;
第一组YYYY-MM-DD HH:MM:SS:表示开始时间;
第二组YYYY-MM-DD HH:MM:SS:表示结束时间。
<500000-10000000>:表示导出数据条目。
ftp:表示导出到FTP服务器。
A.B.C.D:ftp服务器的IP地址。
USERNAME PASSWORD:FTP服务器登录的用户名和密码。
【使用指导】
适用于设备从R6611及以上版本升级到R6616及以上版本。
设备升级后,系统日志、操作日志、安全日志、警日志及资产日志可以恢复,在Web管理页面上可以查看到升级之前的日志;
“数据中心>日志中心”的其它所有日志需要通过FTP导出成CSV文件后进行查看。
导出后CSV文件名为:文件名前缀_YYYYMMDD.csv(如:t_log_mail_20231215.csv)
升级后旧数据的处理方式详见下表。
表1-1 数据库升级日志兼容性列表
升级后旧数据 处理方式 |
日志类别 |
导出文件名前缀 |
日志说明 |
支持日志恢复 |
系统日志 |
- |
系统日志 |
操作日志 |
- |
操作日志 |
|
安全日志 |
- |
入侵防御日志 |
|
- |
IPS高阶告警-告警规则日志 |
||
- |
病毒防护日志 |
||
- |
WEB防护-规则防护日志 |
||
- |
WEB防护-高级防护日志 |
||
- |
安全防护日志 |
||
- |
行为模型日志 |
||
- |
防爆力破解日志 |
||
- |
弱密码防护日志 |
||
- |
非法外联防护日志 |
||
告警日志 |
- |
系统告警日志 |
|
资产日志 |
- |
内网资产管理-资产IP |
|
- |
内网资产管理-可用服务 |
||
支持日志导出 |
控制日志 |
t_log_app_filter |
应用控制日志 |
t_log_malware_app |
恶意URL日志 |
||
审计日志 |
t_log_webaccess |
访问网站日志 |
|
t_log_im |
IM聊天日志 |
||
t_log_bbs |
社区日志 |
||
t_log_search_engine |
搜索引擎日志 |
||
t_log_mail |
邮件日志 |
||
t_log_file_transfer |
文件传输日志 |
||
t_log_relax_stock |
娱乐/股票日志 |
||
t_log_proto_audit |
协议审计日志 |
||
t_log_other |
其它应用日志 |
||
终端日志 |
t_log_ushare |
共享接入日志 |
|
t_log_login_logout |
用户上下线日志 |
||
t_log_term_mgt |
移动终端日志 |
||
t_log_quota |
流量限额日志 |
||
t_log_ddi_user_online_offline |
DDI终端用户日志 |
||
t_log_user_reg |
用户自注册申请日志 |
||
t_log_user_approval |
用户自注册审批日志 |
||
终端审计日志 |
t_log_inode_cdburn |
光驱刻录日志 |
|
t_log_inode_print |
打印审计日志 |
||
t_log_inode_usb |
USB设备识别日志 |
||
t_log_inode_btfile |
蓝牙文件审计日志 |
||
t_log_inode_btchg |
蓝牙配对改变日志 |
||
t_log_inode_web |
网页浏览记录日志 |
||
t_log_inode_forum |
论坛发帖记录日志 |
||
t_log_inode_mail |
邮件记录日志 |
||
t_log_inode_chat |
聊天记录日志 |
||
t_log_inode_app |
应用程序使用日志 |
||
客户端日志 |
t_log_xdr_im |
聊天日志 |
|
t_log_xdr_browser |
浏览器日志 |
||
t_log_xdr_mail |
邮件日志 |
||
t_log_xdr_usb |
USB事件日志 |
||
t_log_xdr_process |
进程列表日志 |
【举例】
#将设备旧版本(R6616以下版本)上的日志导出到FTP服务器。
HOST# export oldlog app-filter 500000 ftp 192.168.210.107
【相关命令】
无
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!