有什么办法可以确定上次使用JUNOS SRX防火墙中的策略的时间?
我需要从设备中删除过时的策略。一种方法是比较在x天的间隔内拍摄的两个快照的命中数。但是我有点觉得这是一种非常粗鲁的做事方式。
答案 0 :(得分:0)
我正在检查CLI,但我们最多只能获得点击计数(这并不表示最近使用了政策)
也许您可能只有一个辅助日志文件,包括RTFLOW SESSION CREATE LOGS
然后,一个onbox脚本可能会定期运行并更新一个内容为“ policy-name last-observed-timestamp”的文件
这些日志也将包含在“消息”中,但是,如果防火墙非常繁忙并生成大量系统日志,则由于达到最大大小,如果junos压缩消息文件,我们可能会丢失一些信息(除非我们经常运行脚本...但是对设备的影响呢?)
可能它可能有效,但我有一些担忧: