产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【WALL1600下一代防火墙】下一代防火墙如何查看本地日志

发布时间:2013-09-07
点击量:3112

一、使用admin账号登录查看本地日志

   使用admin账号登录后(默认密码为firewall),可在本地日志查看相关功能的日志及系统日志,但要看管理员登录日志只能用audit账号登录才能看到:

   使用admin账号登录后本地日志中含有三部分:事件日志、入侵防御日志、防病毒日志。

   注:这三部分的日志均需要开启相应的功能且开启相应功能的日志通知后,才能有日志信息。具体操作如下:

    入侵防御日志:要看到入侵防御相关日志,需要先开启入侵防御功能,并且开启入侵防御功能的日志通知。具体操作步骤参见“路由模式功能配置”---“安全功能”---“入侵防御”。

    防病毒日志:要看到防病毒日志,需要先开启防病毒功能,并且开启防病毒功能的日志通知。具体操作步骤参见“路由模式功能配置”---“安全功能”---“病毒防护”。

事件日志:对应的功能是web过滤、邮件过滤、防Flood攻击、应用控制、VOIP这五个功能的日志,开启这五个功能且开启了相应的功能日志通知后就可在事件日志里看到相应的日志。具体操作步骤参见“路由模式功能配置”---“安全功能”---“防ARP攻击”、“web过滤功能”及“路由模式功能配置”---“网络应用控制”。

同时事件日志同时还显示接口信息日志、系统事件日志等,具体可通过”过滤条件设置“进行选择;

通过”过滤条件设置“可查看所需要的日志信息:

 

二、使用audit账号登录查看管理日志及登录日志

   使用audit账号登录(默认密码为auidt123)后,可查看设备的管理日志及登录日志,即可看到哪个IP地址在什么时间登录设备对设备做了哪些操作配置。

   首次登录需要到“日志管理”>>“日志配置”>>“日志过滤”中勾选“配置审计”,并选择相应级别的日志,即若选择了通知,则通知以上级别的告警都会显示。

   然后到“日志管理”>>“本地日志”>>“事件日志”里就可查看相应日志,也可以在“过滤条件设置”里选择所要看的日志类型。

   配置后即可看到相应的日志:

 

 

 

 

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式