在企業網路中,SD-WAN Orchestrator 可用來將源自企業 SD-WAN Edges 的 SD-WAN Orchestrator 繫結事件和防火牆記錄,以原生 Syslog 格式收集到一或多個集中式遠端 Syslog 收集器 (伺服器)。若要讓 Syslog 收集器從企業中已設定 Edge 接收 SD-WAN Orchestrator 繫結事件和防火牆記錄,請在設定檔層級上執行此程序的步驟,以設定 SD-WAN Orchestrator 中每個區段的 Syslog 收集器詳細資料。
必要條件
- 確定已為 SD-WAN Edge (此為產生 SD-WAN Orchestrator 繫結事件之處) 設定雲端虛擬私人網路 (分支到分支 VPN 設定),以建立 SD-WAN Edge 與 Syslog 收集器之間的路徑。如需詳細資訊,請參閱設定設定檔的雲端 VPN。
程序
下一步
SD-WAN Orchestrator 可讓您在設定檔和 Edge 層級啟用 Syslog 轉送功能。在設定檔組態的
防火牆 (Firewall) 頁面上,如果您想要將源自企業
SD-WAN Edges 的防火牆記錄轉送至已設定的 Syslog 收集器,請啟用
Syslog 轉送 (Syslog Forwarding) 按鈕。
備註: 依預設,
Syslog 轉送 (Syslog Forwarding) 按鈕會在設定檔或 Edge 組態的
防火牆 (Firewall) 頁面上顯示並停用。
如需設定檔層級上防火牆設定的詳細資訊,請參閱設定設定檔的防火牆。