注:内置数据中心的日志空间是有限的,只能保存一部分日志,如果日志量较大,保存天数较多的时候,使用外置数据中心
第一步 外置数据中心的链接链接是:
http://bbs.sangfor.com.cn/plugin.php?id=service:download&action=view&fid=100000002253587#/100000007141875/all
这次购买AC的设备是12.0.22的版本,下载相应版本(步骤略) 第二步:外置数据中心安装
1、双机下载的安装程序进行安装 2、选择数据库的程序、日志以及附件存放的路径 3、填写数据库的web端口,默认是443 4、设置磁盘预警,此处若没有特殊需求,按照默认配置即可 5、勾选告警选项,默认全部勾选
6、填写告警邮件收发地址
7、点击“安装”,完成安装
第三步:数据同步
3.1、在外置数据中心【系统管理】---------【同步策略】选项 3.2、新建同步策略,填写【同步策略名】----【接入秘钥】;选择同步时间,勾选所需的同步日志,默认全部勾选 3.3回到AC12.0.6的控制台页面,在【系统配置】-----【日志中心配置】中新增同步策略;填写【外置数据中心IP地址】,下拉菜单中直接选择刚才外置新增的【同步策略名】
提交选项。 3.4、在【操作】选项下,点击测试连通性按钮,如果提示【外置日志中心连接测试成功】说明AC和外置日志中心联通性没有问题,可以进行同步操作
3.5、返回到外置日志中心的【同步策略】页面,可 以看到刚才建立的同步策略中的【同步劥】选 项中看到,同步日志的设备信息已经可以看到。 3.6、在AC的“日志中心配置”页面,我们点击【立即同步】按钮,即可开始同步日志 3.7、如何确认同步状态是否正常,我们在外置的日志中心的【系统管理】---【系统日志】选项中点开,日志类型选择【同步器】日志。
3.8我们可以看到详细的【同步器】日志信息,信息中会显示同步的状态,如果有异常会有告警或错误日志显示出来 3.9待日志同步一段时间后,我们可以进行日志的查询展示。例如:在日志查询—的有行为日志查看同步的日志记录。
再次提醒:根据2017年6月1日开始实施的《中华人民共和国网络安全法》第二十三条规定,为保障网络安全,网络运营商需留存网络日志不少于6个月!!!
|