log syslogПерейти в меню настройки отправки журналов на удаленный сервер.
log syslog> address <ip-address>Задать IP-адрес удаленного сервера.
log syslog> port <port>Задать порт удаленного сервера.
log syslog> protocol (tcp|udp|tls)Задать протокол удаленного сервера.
log syslog> ca-bundle (path)Указать путь к файлу сертификата для его загрузки в syslog-ng.
log syslog> enabledЗапустить службу для передачи журналов на удаленный сервер.
log syslog> no enabledОстановить службу для передачи журналов на удаленный сервер.
log syslog> exitВыйти из меню настройки отправки журналов.
log levelПерейти в управление уровнями детализации ведения журнала для подсистем.
log level dataplane (critical|debug|error|info|off|trace|warning)Установить уровень детализации ведения журнала для плоскости передачи данных.
log level management (critical|debug|error|info|off|trace|warning)Установить уровень детализации ведения журнала для плоскости административного управления.
log level security (critical|debug|error|info|off|trace|warning)Установить уровень детализации ведения журнала для плоскости безопасности.
log level control-plane (critical|debug|error|info|off|trace|warning)Установить уровень детализации ведения журнала протоколов маршрутизации.
log level dpdk (critical|debug|error|info|off|trace|warning)Установить уровень детализации ведения журнала для подсистемы DPDK.
log level cluster (critical|debug|error|info|off|trace|warning)Установить уровень детализации ведения журнала для всей подсистемы кластера (см семейство команд failover).
show log levelПросмотреть уровни детализации ведения журнала подсистем. Пример вывода:
ngfw> show log level
{
"ngfw-logs-levels:logs": {
"levels": {
"dataplane": "warning",
"management": "warning",
"security": "error",
"control-plane": "warning",
"dpdk": "error",
"cluster": "info"
}
}
}
log filterПерейти в управление фильтром для сохранения локальных журналов.
log filter src-ipПерейти в меню фильтра журналов для исходного IP-адреса.
log filter src-ip> [no] host <ipv4-address>Добавить (или удалить, если no) фильтр для одного IP-адреса (хост).
log filter src-ip> [no] range <ip-range>Добавить (или удалить, если no) фильтр для диапазона IP-адресов.
log filter src-ip> [no] subnet <ipv4-prefix>Добавить (или удалить, если no) фильтр для подсети.
log filter src-ip> [no] object <name>Добавить (или удалить, если no) фильтр для ранее созданного сетевого объекта. Объект должен существовать.
log filter dst-ipПерейти в меню фильтра журналов для IP-адреса назначения.
log filter dst-ip> [no] host <ipv4-address>Добавить (или удалить, если no) фильтр для одного IP-адреса (хост).
log filter dst-ip> [no] range <ip-range>Добавить (или удалить, если no) фильтр для диапазона IP-адресов.
log filter dst-ip> [no] subnet <ipv4-prefix>Добавить (или удалить, если no) фильтр для подсети.
log filter dst-ip> [no] object <name>Добавить (или удалить, если no) фильтр для ранее созданного сетевого объекта. Объект должен существовать.
log filter> [no] service <name>Добавить (или удалить, если no) фильтр для ранее созданного сервиса. Сервис должен существовать.
log journalПерейти в управление формированием конфигурации journald.
log journal storage (persistent|volatile)Сохранять журналы на диске (persistent) или в оперативной памяти (volatile).
log journal max-size <percent>Задать максимальный размер сохранения журналов в процентах в оперативной памяти или на диске.
show log journalПоказать текущую конфигурацию журнала. Пример вывода:
ngfw> show log journal
{
"ngfw-logs:logs": {
"journal": {
"storage": "persistent"
}
}
}
{
"ngfw-logs:logs": {
"journal": {
"system": {
"max-use": 40
}
}
}
}