防火墙应用审计开启快速日志后,审计设备就收不到日志了,改回系统日志后又能收到了,nat日志,配置日志都能正常收到,是什么原因呀
(0)
最佳答案
当防火墙应用审计开启快速日志后,审计设备无法接收日志,而改回系统日志后又能正常接收,这可能是由以下原因造成的:
1. **防火墙配置问题**:确认防火墙的快速日志输出配置是否正确,包括日志服务器地址、端口、日志格式等,确保审计设备能够接收并解析这些日志。
2. **网络问题**:检查网络连接,确保防火墙与审计设备之间的网络通信正常,没有防火墙或网络设备阻断日志数据的发送与接收。
3. **审计设备配置问题**:确认审计设备的配置是否正确,包括日志接收端口、日志格式解析规则等,确保能够正确接收和解析防火墙发送的快速日志。
4. **时间同步问题**:检查防火墙与审计设备的时间是否同步,时间差异可能导致日志接收和解析问题。
如果以上步骤检查后问题仍未解决,建议收集以下信息并联系H3C技术支持:
- 防火墙的版本信息和当前配置信息。
- 审计设备的软件版本、设备管理界面截图、全局参数配置截图、NAT日志审计查询截图。
- 审计设备的日志文件和2-3分钟的网络抓包信息。
根据这些信息,H3C技术支持团队能够更准确地定位问题并提供解决方案。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论