CSAP-SA-CN60;采集不到H3C A2000-CN20;H3C D2000-CN40日志,按官网手册配置没问题呢,还有什么办法解决呢
CSAP-SA-CN60;采集不到H3C A2000-CN20;H3C D2000-CN40日志,按官网手册配置没问题呢,还有什么办法解决呢
(0)
最佳答案
CSAP-SA采集不到设备日志的问题,建议按以下步骤排查:
检查网络可达性
确认设备到CSAP-SA平台的514/UDP端口网络可达(可尝试telnet或nc测试),排查中间防火墙是否阻断UDP日志传输。
验证设备日志配置
info-center loghost x.x.x.x facility local6 //x.x.x.x为CSAP-SA地址
info-center loghost source [接口名/IP] //必须指定与CSAP-SA通信的源接口
info-center source [模块名] loghost level informational
平台侧采集验证
tcpdump -i [网卡] host [设备IP] and port 514
loghost source
一致。时间同步校验
确保设备本地时间、CSAP-SA平台时间、日志生成时间三者一致(时区偏差会导致日志无法归类)。
特征库与协议支持
确认设备传输的日志协议(如syslog over UDP)和文件类型符合CSAP-SA支持的协议范围(参考案例中的HTTP/FTP/SMTP等协议白名单)。
采集器状态检查
登录CSAP-SA管理界面,确认对应采集器处于在线状态,且无资源过载告警(CPU/内存/磁盘)。
若以上步骤均无误仍无日志,建议收集以下信息并联系400技术支持:
display info-center
配置、抓取的UDP 514端口报文(0)
升级版本
(0)
所有设备版本都是年度推荐版本
所有设备版本都是年度推荐版本
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明