如何开启FortiGate设备的硬盘日志记录功能-FGT、系统管理、配置说明.pdf
文本预览下载声明
更多资料 欢迎您的光临!
FortiOS 3.0 版本里面如何开启FortiGate 设备的硬盘日志记录功能
更多:
有些带有硬盘的FortiGate 设备(如FGT200,FGT300,FGT400,FGT800,FGT1K 等)升级
到FortiOS 3.0 版本以后,由于FortiOS 3.0 版本以后不再支持在Web 界面里面配置硬盘日志
记录功能,所以进入到Web 界面- 日志与报告- 日志设置里面不像FortiOS 2.8 版本那样可
以找到硬盘配置项,而只有“远程日志记录”、“内存设置”、“syslog 服务器设置”这三项,
但实际上FortiOS 3.0 以后版本仍然是支持把日志记录到硬盘的,可以支持的日志记录类型
包括内容日志以外的所有日志类型,请注意,它同时包括流量日志记录。要启用日志硬盘记
录功能,只能进入FortiGate 命令行下面进行设置,具体命令如下:
1,可以使用get system status 命令确定你所使用的FortiGate 设备是否带有硬盘:
FGT4002404200016 # get system status
Version: Fortigate-400 3.00,build0726,080716
Virus-DB: 9.00032(2008-04-29 05:38)
IPS-DB: 2.00461(2008-01-18 11:23)
Serial-Number: FGT4002404200016
BIOS version:
Log hard disk: Available
Hostname: FGT4002404200016
Operation Mode: NAT
Current virtual domain: root
Max number of virtual domains: 10
Virtual domains status: 1 in NAT mode, 0 in TP mode
Virtual domain configuration: disable
FIPS-CC mode: disable
Current HA mode: standalone
Distribution: International
Branch point: 726
MR/Patch Information: MR7
System time: Thu May 7 09:50:51 2009
从上面红色那行可以看到系统带有硬盘。
2 ,启用日志记录功能,具体命令如下:
config log disk setting
set status enable
set upload disable
set drive-standby-time 0
set full-first-warning-threshold 75
set full-second-warning-threshold 90
set full-final-warning-threshold 95
set max-log-file-size 100
set roll-schedule daily
set roll-time 00:00
set diskfull overwrite
文章来源于 感谢阅读!讨论地址:/forum-10-1.html - 1 -
更多资料 欢迎您的光临!
end
注意,红色那条命令需要首先启用才能进行其它命令配置。
3,修改硬盘日志记录类型,把对应的需要记录硬盘的日志级别和日志类型启用起来,
具体命令如下:
config log disk
显示全部