网络PF配置的日志、监控、统计与优化
日志设置与处理
设置syslogd处理数据步骤如下:
1. 选择日志工具(log facility)、日志级别(log level)和操作(action)。
2. 将结果行添加到/etc/syslog.conf文件。例如,若已设置loghost.example.com接收数据,选择日志工具local2和日志级别info,则添加:
local2.info @loghost.example.com- 重启
syslogd使其读取新设置。 - 使用
tcpdump转换pflog设备的日志数据,并将结果传递给logger,再由logger发送到系统日志记录器。命令如下:
$ sudo nohup tcpdump -lnettti pflog0 | logger -t pf -p local2.info &