核心上镜像也做了,在核心上看上联日志审计的口出口也有流量,但是日志审计上没日志?
(0)
看下日志审计的日志采集器是不是在线的状态,主动和被动采集器都看下如果没有问题,看一下日志源设置里,日志源是不是都正确添加了。
另外在设备侧查看下配置,是不是将日志中心地址指向了日志审计系统
交换机出口有流量并不代表是日志,可以在交换机出接口做一下流通统计下udp 514端口的数据确定转发出去的是日志信息
(0)
1、日志审计一般是接收syslog
2、镜像是全流量的输出到一个物理接口
3、所以你看下你的日志分析系统,是接收镜像的、还是接收syslog的
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论