设为首页收藏本站language 语言切换
查看: 2088|回复: 1
收起左侧

[分享] 华为非经认证配置指南

[复制链接]
 成长值: 63415
发表于 2021-7-28 09:53:16 | 显示全部楼层 |阅读模式
非经认证配置指南(通过命令行)背景信息
提供无线网络服务的非经营性场所需要向第三方服务器上传用户上网日志和设备基础信息日志,在上传这些日志前需要对服务器和设备进行相关配置。

操作步骤
  • 执行命令system-view,进入系统视图。
  • 执行命令firewall log session enable,使能防火墙日志功能。
    缺省情况下,防火墙日志功能未使能。
  • 执行命令firewall log session nat enable,使能NAT类型的流日志功能。
    缺省情况下,NAT类型的流日志功能未使能。
  • 执行命令secelog,进入Secelog视图。
  • 根据实际情况,执行下面的命令选择其中一种方式发送日志:
    • FTP方式
      • 执行命令loghost ip-address transport ftp [ port ftp-port-num ] username name password password-value file-format { bcp | xml } [ interval time-value ] authentication-algorithm des key keyvalue vi vivalue,配置通过FTP方式向第三方日志服务器发送日志的相关参数。
        缺省情况下,设备未配置通过FTP方式向第三方日志服务器发送日志的相关参数。

    • FTPS方式
      • 执行命令loghost ip-address transport ftps [ port ftps-port-num ] username username password password-value ssl-policy ssl-policy-name file-format { bcp | xml } [ interval time-value ],配置通过FTPS方式向第三方日志服务器发送日志的相关参数。
        缺省情况下,设备未配置通过FTPS方式向第三方日志服务器发送日志的相关参数。

                                       
        登录/注册后可看大图
        配置通过FTPS方式向第三方日志服务器发送日志前,要先使用ssl policy policy-name [ type { client | server } ]命令配置SSL策略。




  • (可选)执行命令keep-alive ip-address port port-number [ interval time-value ],配置发送保活报文的相关信息。
    缺省情况下,设备上未配置发送保活报文的相关信息。
  • (可选)执行命令load base-info baseinfo-file,将非经认证需要的设备基础信息读取到设备中。
  • (可选)执行命令display secelog device-info,查询非经认证需要的设备基础信息。
  • (可选)执行命令clear secelog device-info,清除非经认证保存的设备基础信息。






发表于 2021-11-16 19:24:20 | 显示全部楼层
华为非经认证配置指南
沙发 2021-11-16 19:24:20 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-3 01:03 , Processed in 0.056532 second(s), 13 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表