Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

示例:配置防火墙过滤器术语的日志记录

此示例说明如何将防火墙过滤器配置为记录数据包标头。

要求

配置此示例之前,不需要在设备初始化之外进行特殊配置。

概述

在此示例中,您使用防火墙过滤器记录作为其源或目标的 ICMP 192.168.207.222数据包并对其进行计数。

配置

下面的示例要求您在配置层次结构中导航各个级别。有关导航导航CLI,请参阅 在配置模式中使用 CLI 编辑器

要配置此示例,请执行以下任务:

CLI 快速配置

要快速配置此示例,请将以下配置命令复制到一个文本文件中,卸下任何换行符,然后将命令粘贴到[edit]层次结构级别的 CLI 中。

配置防火墙设备的 Syslog 消息文件

分步过程

要为firewall设备配置 syslog 消息文件:

  1. firewall设备生成的所有 syslog 消息配置消息文件。

  2. 将存档设备系统日志文件的权限限制为拥有此维护权限的 firewall root Junos OS用户。

配置防火墙过滤器

分步过程

要配置防火墙过滤器icmp_syslog ,以记录已作为源或目标的192.168.207.222 ICMP 数据包并对其进行计数:

  1. 创建防火墙过滤器icmp_syslog

  2. 配置 ICMP 协议和地址上的匹配。

  3. 计数、记录和接受匹配的数据包。

  4. 接受所有其他数据包。

将防火墙过滤器应用于逻辑接口

分步过程

要将防火墙过滤器应用于逻辑接口:

  1. 配置将应用防火墙过滤器的逻辑接口。

  2. 配置逻辑接口的接口地址。

  3. 将防火墙过滤器应用于逻辑接口。

确认并提交您的候选配置

分步过程

要确认然后提交候选配置:

  1. 输入firewallshow system配置模式命令,以确认设备的 syslog 消息文件配置。如果命令输出未显示预期的配置,请重复此示例中的说明以更正配置。

  2. 输入show firewall配置模式命令,确认防火墙过滤器的配置。如果命令输出未显示预期的配置,请重复此示例中的说明以更正配置。

  3. 进入show interfaces配置模式命令,确认接口配置。如果命令输出未显示预期的配置,请重复此示例中的说明以更正配置。

  4. 如果您完成了设备配置,请提交您的候选配置。

针对

要确认配置是否正常工作,请输入以下show log filter命令:

此输出文件包含以下字段:

  • Date and Time—接收数据包的日期和时间(默认未显示)。

  • 过滤器操作:

    • A—接受(或下一个术语)

    • D—丢弃

    • R—拒绝

  • Protocol—数据包的协议名称或编号。

  • Source address—数据包中的源 IP 地址。

  • Destination address—数据包中的目标 IP 地址。

    注:

    如果协议为 ICMP,将显示 ICMP 类型和代码。对于所有其他协议,将显示源和目标端口。

最后两个字段(均为零)分别是源和目标 TCP/UDP 端口,仅针对 TCP 或 UDP 数据包显示。此日志消息表示在大约1秒间隔时间内仅检测到此匹配的一个数据包。如果数据包到达速度更快,系统日志功能将压缩信息,从而减少生成的输出,并显示类似以下内容的输出: