最佳答案
具体是什么日志,设备syslog日志 还是nat 或者安全策略日志?
可能由以下原因导致:
时间戳配置差异
检查主备机是否执行customlog timestamp localtime
命令。若主设备使用UTC时间戳,备设备使用本地时间戳,会导致日志服务器处理延迟不一致。需确保双机均配置:
system-view
[Sysname] customlog timestamp localtime
安全策略日志发送周期设置
确认主备机的security-policy config-logging send-time
配置是否一致。默认发送时间为每日零点,若主设备误设置为间隔8小时,备设备保持默认或30分钟周期,会导致差异。检查配置:
display current-configuration | include "security-policy config-logging"
RBM配置同步异常
检查RBM通道状态及配置同步情况:
display remote-backup-group status
若主备机存在Configuration consistency check result: Inconsistent
,需手动同步配置:
remote-backup-group
configuration manual-sync
快速日志输出模块异常
主设备可能存在日志队列阻塞,可通过以下命令检查日志发送状态:
display customlog host statistics
若发现主设备日志堆积,需排查网络连通性或日志服务器接收性能。
处理建议:
security-policy config-logging
及customlog
相关配置一致性若上述配置均一致且同步正常,需进一步排查主设备是否存在进程异常或硬件性能瓶颈导致日志处理延迟。
(0)
所有的日志,包括配置修改日志,nat日志
时区的问题,日志如果没配置实时发送,那日志一般会加时区,那就是八小时后才出发送。
命令是 aspf log sending-realtime enable,开日志实时发送试试。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
所有的日志,包括配置修改日志,nat日志