- 30
- 0
- 约2.64千字
- 约 6页
- 2017-06-27 发布于湖北
- 举报
防火墙日志类型详解
一.日志类型
配置管理(管理日志);系统运行(系统日志);连接日志;
访问控制;防攻击 ;深度内容检测;
虚拟专网(VPN日志);防病毒(病毒日志) ;阻断策略(阻断日志)
二.日志关键字说明
基本关键字包括:
关键字 名称 说明 Id 日志标示 对于防火墙NGFW4000固定为id=tos Time 日期时间 格式为”yyyy-mm-dd hh:mm:ss”,24小时制 Fw 设备标示 防火墙名称 Pri 优先级 分为8个级别,从0到7
0 – emergency 危急
1 – alert 报警
2 – critical 严重
3 – error 错误
4 – warning 警告
5 – notice 提示
6 – information 信息
7 – debug 调试 扩展关键字:
关键字 名称 说明 rule 规则 防火墙规则号码 proto 协议 协议类型,如下:
ip tcp udp icmp
http ftp telnet pop3 smtp snmp
realaudio duration 持续时间 单位:秒 sent 发送字节 源到目的的字节 rcvd 接收字节 目的到源的字节 src 源地址 IP地址 dst 目的地址 IP地址 user 用户 用户名 op 操作 根据记录类型不同而含义不同:
GET
POST result 结果 根据记录类型不同而含义不同:
操作取得的结果 arg 参数 根据记录类型不同而含义不同: type 记录类型 目前定义如下:
mgmt -- 管理日志,管理员进行管理时记录
vpn -- VPN日志,防火墙内VPN活动记录
*system -- 系统日志,系统运行过程中的运行记录
*conn -- 连接日志,通信时的记录
*ids -- IDS日志,防火墙IDS活动记录
*virus -- 防病毒日志,防火墙防病毒活动记录 msg 信息 日志记录信息 *sport 源端口 源端口 *dport 目的端口 目的端口 *smac 源MAC 源MAC *dmac 目的MAC 目的MAC *recorder 模块或进程 产生日志的模块或进程
三.各日志类型详细说明
管理日志(type=mgmt)
关键词 描述 id tos time 格式为”yyyy-mm-dd hh:mm:ss”,24小时制 fw 防火墙名称 pri 日志的级别 type 固定为mgmt msg 日志信息输出 *recorder 产生日志的模块/进程名称 user 管理员名字 src 登陆ip op 执行的管理命令 result 命令结果
系统日志(type=system)
关键词 描述 id 固定为tos time 格式为”yyyy-mm-dd hh:mm:ss”,24小时制 fw 防火墙名称 pri 日志的级别 type 固定为system msg 日志信息输出 *recorder 产生日志的模块/进程名称,若是内核则为kernel result 命令结果
连接日志(type=conn)
关键词 描述 id 固定为tos time 格式为”yyyy-mm-dd hh:mm:ss”,24小时制 fw 防火墙名称 pri 日志的级别 type 固定为conn msg 日志信息输出 *recorder 产生日志的模块/进程名称,若是内核则为kernel proto Tcp、udp、icmp,其它协议直接用协议号 src 源IP地址 dst 目的IP地址 sport 源端口 dport 目的端口 inpkt 接收包数 outpkt 发送包数 sent 发送字节数 rcvd 接收字节数 duration 持续时间 connid 连接id msg 日志信息输出
访问策略/地址转换策略日志(type=ac)
关键词 描述 id 固定为tos time 格式为”yyyy-mm-dd hh:mm:ss”,24小时制 fw 防火墙名称 pri 日志的级别 type 固定为ac msg 日志信息输出 *recorder 产生日志的模块名称 rule accept/deny proto Tcp、udp、icmp,其它协议直接用协议号 src 源IP地址 dst 目的IP地址 sport 源端口 dport 目的端口 smac 源mac地址 dmac 目的mac地址 indev 来源接口 outdev 转发接口 connid 连接id parentid 如果是子连接,此处为父连接的
您可能关注的文档
- 电子科技16春《审计学》在线作业要领.doc
- 国内甲烷氯化物市场前景分析详解.pdf
- 世界各国电器认证标准讲述.doc
- 计算机学习记录教材.doc
- 第一章 【讲话稿】网络犯罪中电子证据质证方法.doc
- 模具英语单词表资料.pdf
- 第七章 文献检索作业答案.doc
- 初中信息技术《计算机安全及防护》_陆小葳.doc
- word中公式编辑器的安装和公式输入技巧.doc
- Java面向对象程序设计实施方案.pdf
- 小区绿化施工协议书.docx
- 墙面施工协议书.docx
- 1 古诗二首(课件)--2025-2026学年统编版语文二年级下册.pptx
- (2026春新版)部编版八年级道德与法治下册《3.1《公民基本权利》PPT课件.pptx
- (2026春新版)部编版八年级道德与法治下册《4.3《依法履行义务》PPT课件.pptx
- (2026春新版)部编版八年级道德与法治下册《6.2《按劳分配为主体、多种分配方式并存》PPT课件.pptx
- (2026春新版)部编版八年级道德与法治下册《6.1《公有制为主体、多种所有制经济共同发展》PPT课件.pptx
- 初三教学管理交流发言稿.docx
- 小学生课外阅读总结.docx
- 餐饮门店夜经济运营的社会责任报告(夜间贡献)撰写流程试题库及答案.doc
最近下载
- 部编版六年级语文下册全册一课一练同步练习题配知识点归纳(含答案).pdf VIP
- 预制空心内夯载体桩技术.pdf VIP
- 2025版《全基础题型》高考数学-基础题(721例题型).docx VIP
- (正式版)DB21∕T 4190-2025 《既有住宅适老化改造建筑设计规程》.pdf VIP
- T_NBSC 001-2026(可口革囊星虫养殖技术规范).pdf
- 餐饮业食品安全管理八项制度.pptx VIP
- 法医学中的法医现场勘查学 .pdf VIP
- 中风的中医诊疗方案.pdf VIP
- 2025年自来水供应专属承包合同样本版.docx VIP
- (2025春新教材)人教版PEP版三年级英语下册全册教案件 .pdf
原创力文档

文档评论(0)