在企业网络中,SD-WAN Orchestrator 支持将来自于企业 SD-WAN Edges 的 SD-WAN Orchestrator 范围事件和防火墙日志收集到一个或多个集中式远程 Syslog 收集器(服务器)中(采用本机 Syslog 格式)。要使 Syslog 收集器接收来自企业中配置的 Edge 的 SD-WAN Orchestrator 范围事件和防火墙日志,请执行该过程中的步骤,以便在配置文件级别在 SD-WAN Orchestrator 中配置每个分段的 Syslog 收集器详细信息。
前提条件
- 确保为 SD-WAN Edge 配置了云虚拟专用网络(分支到分支 VPN 设置)(SD-WAN Orchestrator 范围的事件来自于该 Edge),以确定 SD-WAN Edge 和 Syslog 收集器之间的路径。有关更多信息,请参阅配置云 VPN。
过程
下一步做什么
SD-WAN Orchestrator 允许您在配置文件和 Edge 级别启用 Syslog 转发功能。如果要将来自于企业
SD-WAN Edges 的防火墙日志转发到配置的 Syslog 收集器,请在配置文件配置的
防火墙 (Firewall) 页面上启用
Syslog 转发 (Syslog Forwarding) 按钮。
注: 默认情况下,在配置文件或 Edge 配置的
防火墙 (Firewall) 页面上提供了
Syslog 转发 (Syslog Forwarding) 按钮并将其禁用。
有关配置文件级别的防火墙设置的更多信息,请参阅为配置文件配置防火墙。