在整个 XTM 设备配置中,日志记录和通知的设置都相差无几。 在定义日志记录和通知首选项的不同位置,下面介绍的大多数或所有字段都会出现。
发送日志消息
选中此复选框时,XTM 设备会在发生事件时发送日志消息。
可以选择向 WatchGuard Log Server、系统日志服务器或 XTM 设备内部存储发送日志消息。 有关选择日志消息目的地的详细步骤,请参阅“配置日志记录设置”。
选中此复选框时,XTM 设备会向 SNMP 管理系统发送事件通知。 简单网络管理协议 (SNMP) 是一组用于监视和管理网络的工具。 SNMP 陷阱是一种事件通知,当出现指定的条件时,XTM 设备将它发送给 SNMP 管理系统。
如果选中“发送 SNMP 陷阱”复选框但尚未配置 SNMP,系统将显示一个对话框,询问您是否要这样做。 单击“是”转至“SNMP 设置”对话框。 如果您未配置 SNMP,便不能发送 SNMP 陷阱。
有关 SNMP 的详细信息,请参阅“关于 SNMP”。
要启用 SNMP 陷阱或通知请求,请参阅“启用 SNMP 管理工作站和陷阱”。
选中此复选框时,XTM 设备会在发生指定事件时发送通知。 例如,当策略允许数据包时。
您可以选择 XTM 设备发送通知的方式:
例如,将“启动间隔”设置为 5 分钟,将“重复计数”设置为 4。 端口空间探测上午 10:00 启动,每分钟重复一次。 这会启动日志记录和通知机制。
这些操作会在以下时间发生:
启动间隔控制事件之间的时间间隔(1、2、3、4 和 5)。 这里设置为 5 分钟。 将重复计数与启动间隔相乘。 这是在启动重复通知之前事件必须持续的时间间隔。