Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

log (Security)

语法

层次结构级别

描述

配置安全日志。设置日志记录模式(传统系统日志记录的事件或将安全日志通过收入端口流式传输到服务器的流)。您还可以为安全日志记录指定所有其他参数。

选项

cache

在审核日志缓冲区中缓存安全日志事件。

disable

禁用设备的安全日志记录。

escape

转义流日志转发以避免分析错误。流模式支持转义和sd-syslogbinary 格式化。事件模式仅支持格式转binary 义。

time-format

在时间戳中指定年份和/或毫秒。

event-rate rate

限制每秒流式传输日志的速率。

  • 范围: 0 到 1500

  • 默认值: 1500

facility-override

用于记录到远程主机的备用工具。

file

为二进制格式的日志指定安全日志文件选项。

  • 值:

    • max-file-number- 二进制日志文件的最大数量。

      • 范围为 2 到 10,默认值为 10。

    • file-name- 二进制日志文件的名称。

    • binary-log-file-path- 二进制日志文件的路径。

    • maximum-file-size- 二进制日志文件的最大大小(以 MB 为单位)。

      • 范围为 1 到 10,默认值为 10。

format

设置设备的安全日志格式。

max-database-record

以下是数据库的磁盘使用范围限制:

  • 范围:

    • SRX1500、SRX4100 和 SRX4200:0 到 15,000,000

    • vSRX:0 到 1,000,000

  • 默认:

    • SRX1500、SRX4100和SRX4200:15,000,000

    • vSRX:1,000,000

    请确保 中 /var/log/hostlogs/有足够的可用空间,否则日志在写入数据库时可能会被删除。

mode

控制如何处理和导出安全日志。

rate-cap rate-cap-value

仅适用于事件模式。此选项限制每秒生成数据平面日志的速率。

  • 范围: 每秒 0 到 5000 个日志

  • 默认值: 每秒 5000 个日志

root-streaming

允许用户逻辑系统使用根逻辑系统的流配置生成日志。

source-address source-address

指定源 IP 地址或导出安全日志时使用的 IP 地址,这是配置 stream host所必需的。

source-interface interface-name

指定源接口名称,这是配置 stream host所必需的。

source-addresssource-interface是备用值。必须使用其中一个选项。

stream

每个流都可以配置文件或主机。

traceoptions

指定安全日志守护程序跟踪选项。

transport

设置安全日志传输设置。

utc-timestamp

指定对安全日志时间戳使用 UTC 时间。

其余语句将单独解释。请参阅 CLI 资源管理器

所需权限级别

安全性 - 在配置中查看此语句。

安全控制 — 将此语句添加到配置中。

发布信息

Junos OS 9.2 版中引入的语句。

Junos OS 19.1R1 版中引入的 [编辑安全性] 和 [编辑 logical-systems name tenants tenant-name 安全性] 层次结构级别。

escape 在 Junos OS 20.2R1 版中添加了选项。

root-streaming 在 Junos OS 20.3R1 版中添加了选项。

protobuf 选项在 Junos OS 23.2R1 版中引入。