日志和报告

查看和管理保存在硬盘上的日志

 

 

5 选择 或 可以搜索与某个或多个给定条件匹配的消息。

6 选择以下一个或多个搜索条件:

关键词

可以搜索包含在消息中的任何文字。关键词搜索中区分大小写字

时间

搜索日志中创建时间符合给定的年、月、日、小时条件的日志。

7 单击 确定 开始搜索

基于 Web 的管理程序 会显示出符合给定搜索条件的日志消息。您可以卷动口查看消 息或者进行另一次搜索。

注意:在进行了一次搜索之后,如果想再次显示所有的日志消息,只需清空所有的搜索条件并再 次执行搜索。

查看和管理保硬盘上的日志

如果您的 FortiGate 的日志是记录在硬盘上的,您可以用以下方法查看、搜索和维 护日志:

·查看日志 ·搜索日志

·将日志文件下载到管理员电脑 ·删除当前日志中的全部消息 ·删除一个保存了的日志文件

查看日志

 

在日志消息列表中,最近生成的消息被排在最上面。您可以用以下操作查看活动的

 

或者保存了的日志:

 

1

进入日志与报告 > 记录日志

 

2

选择 事件日志、攻击日志、防病毒日志、网页过滤日志或电子邮件过滤日志。

 

基于 Web 的管理程序 列出选定类型的日志中已保存的全部消息,在列表顶部的是当前

 

日志。对于每一个日志,列表显示了添加到日志的最后一个条目的添加时的日期和时

 

间,日志文件的大小和文件名。

 

3

要查看日志文件,单击查看 。

 

4

基于 Web 的管理程序 显示了被选中的日志中的消息。

5

您可以将每一页中显示的日志消息的数量设置为 30、50 或 1000。您可以通过卷动浏览

 

日志条目。

 

6

要查看日志文件中的指定行,只需在转到行字段填写要查看的行号。然后单击 。

7

要在日志消息中翻页,单击 向下翻页

或 向上翻页 。

8

要在您所查看的日志中搜索某条消息,单击搜索 。

搜索日志

以下操作用于在被保存的日志或当前日志中搜索消息: 1 进入 日志与报告 > 记录日志

FortiGate-1000 安装和配置指南

257

Page 271
Image 271
Fortinet 1000 manual 查看和管理保存在硬盘上的日志, 257, ·查看日志 ·搜索日志 ·将日志文件下载到管理员电脑 ·删除当前日志中的全部消息 ·删除一个保存了的日志文件