假设:
您的兴趣在于记录每个会话
方法一
您可以在每个策略中配置会话日志记录,例如:
set security policies from-zone trust to-zone untrust policy policy-1 match source-address any
set security policies from-zone trust to-zone untrust policy policy-1 match destination-address any
set security policies from-zone trust to-zone untrust policy policy-1 match application any
set security policies from-zone trust to-zone untrust policy policy-1 then permit
set security policies from-zone trust to-zone untrust policy policy-1 then log session-init
set security policies from-zone trust to-zone untrust policy policy-1 then log session-close
方法二
您在组节中配置会话日志记录并省略策略中的日志记录:
set groups log-all security policies from-zone <*> to-zone <*> policy <*> then log session-init
set groups log-all security policies from-zone <*> to-zone <*> policy <*> then log session-close
问题
如果有的话,在 JUNOS 中以两种不同的方式进行会话日志记录可以获得什么性能影响,如上所示?
我认为读/写的配置会减少,这会影响提交和传输配置时的性能。列出对两种不同场景的所有影响将是一个很好的参考。