XTM 设备会为发生在该设备上的事件发送若干类型的日志消息。 每条消息会在消息的文本中包含消息类型。 日志消息的类型为:
XTM 设备在将数据包筛选器和代理规则应用到通过此设备的流量时,就会发送流量日志消息。
发生触发 XTM 设备运行命令的事件时即会发送警报日志消息。 当匹配警报条件时,设备会将警报日志消息发送给 Log Server 或系统日志服务器,然后会执行指定的操作。
警报日志消息有八个类别:
对于相同的情况,XTM 设备在 15 分钟内最多发送 10 条报警。
XTM 设备因用户活动而发送事件日志消息。 可导致 XTM 设备发送事件日志消息的操作有:
调试日志消息包括可用于帮助解决问题的诊断信息。 有 27 个不同的产品组件可以发送调试日志消息。
统计信息日志消息包含与 XTM 设备性能有关的信息。 默认情况下,设备会向日志文件发送有关外部接口性能和 VPN 带宽统计信息的日志消息。 您可以根据需要使用这些日志来更改您的 XTM 设备设置,以提高性能。