本帖最后由 小鱼儿 于 2022-12-8 15:54 编辑
可以将syslog服务搭建在外置数据中心服务器上 反之也可以的
从AC/SG12.0.27版本开始支持将数据中心日志同步到syslog服务器上
在内置数据中心中启用该功能会对设备性能造成影响,建议使用外置数据中心BA3.0.8同步日志到syslog服务器。
设置方法如下:
1、AC/SG12.0.27设备上有2个入口都可以进入【日志导出】模块:
方法一:点击控制台右上角的【进入行为感知系统】后,再点击内置行为感知系统界面右上角的【日志导出】进入;
方法二:点击控制台右上角的【进入日志中心】后,在内置日志中心的【系统管理】-【系统配置】中点击【日志导出】进入;
2、BA3.0.8中点击【系统配置】-【日志导出】即可进入
3、进入【日志导出】后只需要配置【服务器配置】和【导出内容配置】这2个功能即可,点击【服务器配置】可以看到设备支持使用【外部syslog配置】和【FTP服务器配置】这两种方式推送日志;
在【外部syslog配置】中勾选【启用外部syslog】并配置syslog服务器地址和端口(例如:200.200.20.1:514)即可
在【FTP服务器配置】中勾选【启用FTP服务器】并配置FTP服务器地址,服务器端口,导出路径即可,如果FTP服务器有要求,还可以勾选【FTP服务器身份验证】并配置ftp的用户名和密码进行身份认证。
完成【服务器配置】后,在【导出内容配置】中可以根据需求勾选导出的日志表以及表字段,例如可以只勾选【登陆注销】表,以及user_name、online_time、hst_ip这3个表项,点击【保存】后即可自动导出日志到ftp服务器或syslog服务器。 |