标签:red 网站 名称 配置 允许 接口 clear http请求 服务器软件
ASA作为状态化防火墙,它也可以进行管理上网行为,我们可以利用ASA防火墙iOS的特性实施URL过滤可以对访问的网站域名进行控制,从而达到某种管理目的。日志信息可以输出到log buffer(日志缓冲区)、ASDM和日志服务器。
在配置日志前,一般需要先配置时区和时间,然后分别配置log buffer、ASDM和日志服务器,具体如下:
asa(config)# clock timezone beijing 8 beijing用来指定所在时区的名称,
8是指相对于国际标准时间的偏移量,这个值的取值范围为-23~+23
asa(config)# clock set 13:12:00 30 april 2019 配置时间,
顺序依次为:小时、分钟、秒、日、月、年。
配置log buffer,命令如下:
asa(config)# logging enable
asa(config)# logging buffered informational 配置informational级别的日志
log buffer的默认大小是4KB。
查看log buffer的命令如下:
asa(config)# show logging
清除log buffer的命令如下:
asa(config)# clear logging buffer
配置ASDM日志,命令如下:
asa(config)# logging enable
asa(config)# logging asdm informational
清除ASDM log buffer的命令如下:
asa(config)# clear logging asdm
配置日志服务器:
目前有很多日志服务器软件,推荐使用基于web的防火墙日志分析软件:firewall analyzer 6,它支持Windows和Linux平台。
asa(config)# logging enable
asa(config)# logging timestamp
asa(config)# logging trap informational
asa(config)# logging host inside 192.168.1.1
标签:red 网站 名称 配置 允许 接口 clear http请求 服务器软件
原文地址:https://blog.51cto.com/14227204/2397255