系统日志是针对 UNIX 开发的日志界面,但也可供多种其他计算机系统使用。 可以将 XTM 设备配置为向系统日志服务器发送日志信息。 XTM 设备可以向 WatchGuard Log Server 或系统日志服务器发送日志消息,也可以同时向两个服务器发送日志消息。 系统日志消息不加密。 建议您不要在外部接口上选择系统日志主机。
在配置系统日志服务器的设置时,您需指定将用于日志消息的系统日志设备。 系统日志设备指的是系统日志数据包中的某个字段以及系统日志将日志消息发送到的文件。 可以对高优先级系统日志消息(如报警)使用 Local0。 可以使用 Local1–Local7 为其他类型的日志消息分配优先级(数字越小,优先级越高)。 有关日志记录设备的详细信息,请参阅系统日志文档。
有关不同类型消息的信息,请参阅“日志消息的类型”。
要将 XTM 设备配置为向系统日志主机发送日志消息,系统日志主机必须已配置并处于运行状态,才能接收日志消息。
因为系统日志流量不加密,所以通过 Internet 发送的系统日志消息会降低可信任网络的安全性。 将系统日志主机置于可信任网络上会更加安全。