最佳答案
ACG1000-ME日志审计只能识别到部分IP地址流量的可能原因及解决方法如下:
识别范围限制
any
,确保所有IP地址均被覆盖。策略接口配置错误
any
。流量镜像不完整
both
(双向)。软件版本或数据库问题
H3C> enable
H3C# recover database
H3C# reboot
日志过滤或服务器配置问题
log server enable
、IP/端口匹配),确保日志过滤策略未禁用相关日志类型。终端识别异常
验证流量路径
检查配置关键项
旁路模式
,策略接口设为any
。log server ip-address
和端口正确,未启用加密(除非服务器支持)。版本与授权检查
日志存储状态
private
识别范围,导致日志缺失。修改为any
后解决。any
后日志正常。both
后ACG可审计完整URL。通过上述步骤排查,可定位并解决日志审计不全的问题。若仍异常,建议联系技术支持并配合抓包分析。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论