• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

04-系统管理命令参考

目录

05-数据库命令

本章节下载 05-数据库命令  (186.92 KB)

05-数据库命令


1 数据库命令参考

1.1  数据库命令

1.1.1  clear log all

clear log all命令用来清除并重新建立数据库。

【命令】

clear log all

【视图】

系统视图

【使用指导】

如果没有特殊需求,不要使用该命令。

1.1.2  recover database

recover database命令用来重新初始化数据库。

【命令】

recover database

【视图】

系统视图

【使用指导】

该命令会删除所有的数据库数据,重新初始化数据库,重启生效。

1.1.3  display log statistics

display log statistics命令用来显示数据库基本信息。

【命令】

display log statistics

【视图】

任意视图

【举例】

# 显示数据库基本信息。

host# display log statistics

 

disk capacity: 916.8G  usage: 1%

-------------------------------------------------------------------------------------------------------------------------------

 Id TableName                               Total        Maxid     CurCount     UpCount      APIdrop    Overlimit       Bypass

-------------------------------------------------------------------------------------------------------------------------------

000 t_log_operate                              2            2            2            2            0            0            0

001 t_log_event                                1            1            1            1            0            0            0

003 t_log_ushare                               0            0            0            0            0            0            0

006 t_log_app_filter                           0            0            0            0            0            0            0

007 t_log_malware_app                          0            0            0            0            0            0            0

008 t_log_webaccess                            0            0            0            0            0            0            0

009 t_log_im                                   0            0            0            0            0            0            0

010 t_log_bbs                                  0            0            0            0            0            0            0

 

1.2  数据库导出命令

1.2.1  export oldlog

export oldlog { app-filter | malware-app | webaccess | im | bbs | search-engine | mail | file-transfer | relax-stock | proto-audit | other | ushare | login-logout | term-mgt | quota | ddi-user-online-offline | user-reg | user-approval | xdr-im | xdr-browse | xdr-mail | xdr-usb | xdr-process | inode-cdburn | inode-print | inode-usb | inode-btfile | inode-btchg | inode-web | inode-forum | inode-mail | inode-chat | inode-app } [ YYYY-MM-DD HH:MM:SS YYYY-MM-DD HH:MM:SS ] <500000-10000000> ftp A.B.C.D [ USERNAME PASSWORD ] 命令用来导出旧版本上产生的日志。

【命令】

export oldlog { app-filter | ma l ware-app | webaccess | im | bbs | search-engine | mail | file-transfer | relax-stock | proto-audit | other | ushare | login-logout | term-mgt | quota | ddi-user-online-offline | user-reg | user-approval | xdr-im | xdr-browse | xdr-mail | xdr-usb | xdr-process | inode-cdburn | inode-print | inode-usb | inode-btfile | inode-btchg | inode-web | inode-forum | inode-mail | inode-chat | inode-app } [ YYYY-MM-DD HH:MM:SS YYYY-MM-DD HH:MM:SS ] <500000-10000000> ftp A.B.C.D [ USERNAME PASSWORD ]

【视图】

系统视图

【参数】

app-filter:应用控制日志

malware-app:恶意URL日志

webaccess:访问网站日志

imIM聊天日志

bbs:社区日志

search-engine:搜索引擎日志

mail:邮件日志

file-transfer:文件传输日志

relax-stock:娱乐/股票日志

proto-audit:协议审计日志

other:其它应用日志

ushare:共享接入日志

login-logout:用户上下线日志

term-mgt:移动终端日志

quota:流量限额日志

ddi-user-online-offlineDDI终端用户日志

user-reg:用户自注册申请日志

user-approval:用户自注册审批日志

xdr-im:客户端审计聊天日志

xdr-browse:客户端审计浏览器日志

xdr-mail:客户端审计邮件日志

xdr-usb:客户端审计USB事件日志

xdr-process:客户端审计进程列表日志

inode-cdburn:终端审计光驱刻录日志

inode-print终端审计打印审计日志

inode-usb终端审计USB设备识别日志

inode-btfile终端审计蓝牙文件审计日志

inode-btchg终端审计蓝牙配对改变日志

inode-web终端审计网页浏览记录日志

inode-forum终端审计论坛发帖记录日志

inode-mail终端审计邮件记录日志

inode-chat终端审计聊天记录日志

inode-app终端审计应用程序使用日志

[ YYYY-MM-DD HH:MM:SS YYYY-MM-DD HH:MM:SS ]:指定导出日志的时间范围,不指定时,则导出老数据库中最近的50w条数据。

YYYY-MM-DD HH:MM:SS:表示年月日时分秒;

第一组YYYY-MM-DD HH:MM:SS:表示开始时间;

第二组YYYY-MM-DD HH:MM:SS:表示结束时间。

<500000-10000000>:表示导出数据条目。

ftp:表示导出到FTP服务器。

A.B.C.D:ftp服务器的IP地址。

USERNAME PASSWORD:FTP服务器登录的用户名和密码。

【使用指导】

适用于设备从R6611及以上版本升级到R6616及以上版本。

设备升级后,系统日志、操作日志、安全日志、警日志及资产日志可以恢复,在Web管理页面上可以查看到升级之前的日志;

“数据中心>日志中心”的其它所有日志需要通过FTP导出成CSV文件后进行查看。

导出后CSV文件名为:文件名前缀_YYYYMMDD.csv(如:t_log_mail_20231215.csv)

升级后旧数据的处理方式详见下表。

表1-1 数据库升级日志兼容性列表

升级后旧数据

处理方式

日志类别

导出文件名前缀

日志说明

支持日志恢复

系统日志

-

系统日志

操作日志

-

操作日志

安全日志

-

入侵防御日志

-

IPS高阶告警-告警规则日志

-

病毒防护日志

-

WEB防护-规则防护日志

-

WEB防护-高级防护日志

-

安全防护日志

-

行为模型日志

-

防爆力破解日志

-

弱密码防护日志

-

非法外联防护日志

告警日志

-

系统告警日志

资产日志

-

内网资产管理-资产IP

-

内网资产管理-可用服务

支持日志导出

控制日志

t_log_app_filter

应用控制日志

t_log_malware_app

恶意URL日志

审计日志

t_log_webaccess

访问网站日志

t_log_im

IM聊天日志

t_log_bbs

社区日志

t_log_search_engine

搜索引擎日志

t_log_mail

邮件日志

t_log_file_transfer

文件传输日志

t_log_relax_stock

娱乐/股票日志

t_log_proto_audit

协议审计日志

t_log_other

其它应用日志

终端日志

t_log_ushare

共享接入日志

t_log_login_logout

用户上下线日志

t_log_term_mgt

移动终端日志

t_log_quota

流量限额日志

t_log_ddi_user_online_offline

DDI终端用户日志

t_log_user_reg

用户自注册申请日志

t_log_user_approval

用户自注册审批日志

终端审计日志

t_log_inode_cdburn

光驱刻录日志

t_log_inode_print

打印审计日志

t_log_inode_usb

USB设备识别日志

t_log_inode_btfile

蓝牙文件审计日志

t_log_inode_btchg

蓝牙配对改变日志

t_log_inode_web

网页浏览记录日志

t_log_inode_forum

论坛发帖记录日志

t_log_inode_mail

邮件记录日志

t_log_inode_chat

聊天记录日志

t_log_inode_app

应用程序使用日志

客户端日志

t_log_xdr_im

聊天日志

t_log_xdr_browser

浏览器日志

t_log_xdr_mail

邮件日志

t_log_xdr_usb

USB事件日志

t_log_xdr_process

进程列表日志

 

【举例】

#将设备旧版本(R6616以下版本)上的日志导出到FTP服务器。

HOST# export oldlog app-filter 500000 ftp 192.168.210.107

【相关命令】

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们