日志记录和通知 > 发送日志信息到系统日志主机

发送日志信息到 系统日志主机

系统日志是针对 UNIX 开发的日志界面,但也可供多种其他计算机系统使用。 可以将 XTM 设备配置为向系统日志服务器发送日志信息。 XTM 设备可以向 WatchGuard Log Server 或系统日志服务器发送日志消息,也可以同时向两个服务器发送日志消息。 系统日志消息不加密。 建议您不要在外部接口上选择系统日志主机。

在配置系统日志服务器的设置时,您需指定将用于日志消息的系统日志设备。 系统日志设备指的是系统日志数据包中的某个字段以及系统日志将日志消息发送到的文件。 可以对高优先级系统日志消息(如报警)使用 Local0。 可以使用 Local1Local7 为其他类型的日志消息分配优先级(数字越小,优先级越高)。 有关日志记录设备的详细信息,请参阅系统日志文档。

有关不同类型消息的信息,请参阅“日志消息的类型”。

要将 XTM 设备配置为向系统日志主机发送日志消息,系统日志主机必须已配置并处于运行状态,才能接收日志消息。

  1. 选择“系统”>“日志记录”
    将显示“日志记录”页面。
  2. 选择“系统日志服务器”选项卡。
  3. 选中“将日志消息发送到位于此 IP 地址的系统日志服务器”复选框。
  1. “将日志消息发送到位于此 IP 地址的系统日志服务器” 文本框中,键入系统日志主机的 IP 地址。
  2. “设置”部分,对每种类型的日志消息,从下拉列表中选择一个系统日志设备。
    如果选择“无”,该消息类型的详细信息将不会发送到系统日志主机。
  3. 单击“保存”

因为系统日志流量不加密,所以通过 Internet 发送的系统日志消息会降低可信任网络的安全性。 将系统日志主机置于可信任网络上会更加安全。

另请参阅 

关于日志记录、日志文件和通知

使用系统日志查看日志消息数据

日志消息的类型

提供反馈  •   获得支持  •   全部产品文件  •   知识库