Hola a todos,
Cuando los paquetes pasan a través del FW y se cumplen las condiciones de registro y generación de registros correspondientes, el módulo de logs del FW realiza el ensamblaje de acuerdo con el formato de logs configurado. Luego, el FW envía estos al servidor de registro u otras rutas de almacenamiento. Los usuarios finales pueden ver los logs en las rutas donde se almacenan.
El FW proporciona múltiples rutas de almacenamiento de registros. Las rutas para almacenar logs de varios tipos son diferentes.
Disco duro o tarjeta SD: la base de datos de memoria del dispositivo puede almacenar registros de servicio (incluidos registros de tráfico, registros de coincidencia de políticas y registros de amenazas), registros de ejecución generados durante la ejecución del sistema y registros de operaciones sobre el inicio y cierre de sesión del administrador y la configuración del dispositivo. Los datos almacenados en la base de datos de memoria eventualmente se almacenan en el disco duro después de ser procesados.
Log buffer (Logbuffer): Logbuffer es un espacio fijo reservado en la memoria flash. Se puede usar para almacenar una pequeña cantidad de registros de servicio y registros del sistema.
Archivo de registro: la información de registro se guarda en el formato log.log en el FW. Se puede almacenar una pequeña cantidad de registros de servicio y registros del sistema en formato syslog. Los archivos de registro generalmente se usan para la resolución de problemas.
Servidor de registro: los servidores de registro se clasifican en servidores de registro Huawei eLog y servidores de registro de terceros. Todos los tipos de registros se pueden almacenar en el servidor. Después de recibir la información de registro del FW, el servidor procesa los datos y los muestra en varios registros e informes, de modo que el administrador los pueda ver fácilmente .
Algunos registros no pueden almacenarse en el firewall y deben enviarse directamente al servidor de registro. Algunos registros se envían al servidor a través del centro de información.
Para mas detalle, visite este link: https://support.huawei.com/hedex/hdx.do?docid=EDOC1100068406&id=fw_elog_0005&lang=en.
Saludos