D-Link DFL-1100 [98/151] Как читать журнальные сообщения

Как читать журнальные
сообщения
Хотя точный формат каждой журнальной записи зависит от того, как работает
Как
syslog помещают в начало каждой записи отметку
ого сообщения. Все журнальные записи от DFL-1100
, которое произошло.
обытия USAGE
ытиях отправляется периодически и содержит статические
3 09:45:23 gateway EFW: USAGE: conns=1174 if0=core ip0=127.0.0.1
=dmz
исло открытых соединений через межсетевой экран в
рез
обытия DROP
тся различными функциями межсетевого экрана. Самый
3 09:42:25 gateway EFW: DROP: prio=1 rule=Rule_1 action=drop recvif=wan
получатель сообщений syslog (журнальных сообщений), многое очень похоже.
читать журнальные сообщения, тоже зависит от работы получателя сообщений
syslog. Демоны Syslog на серверах UNIX обычно использую текстовые файлы для
записи сообщений построчно.
Многие получатели сообщений
времени и IP-адрес компьютера, отправившего сообщение:
Oct 20 2003 09:45:23 gateway
Затем следует текст полученн
предваряются текстом "EFW:" и категорией, например, "DROP:"
Oct 20 2003 09:45:23 gateway EFW: DROP:
Следующий далее текст зависит от события
С
Информация об этих соб
данные относительно соединений и объема трафика.
Пример:
Oct 20 200
tp0=0.00 if1=wan ip1=192.168.10.2 tp1=11.93 if2=lan ip2=192.168.0.1 tp2=13.27 if3
ip3=192.168.1.1 tp3=0.99
Значение после conns – ч
момент отправки сообщения. Значение после tp – скорость передачи трафика че
интерфейс в момент отправки сообщения.
С
Эти события генерирую
частый источникправила межсетевого экрана.
Пример:
Oct 20 200
srcip=192.168.10.2 destip=192.168.0.1 ipproto=TCP ipdatalen=28 srcport=3572
destport=135 tcphdrlen=28 syn=1

Содержание

Скачать