专线FW【F1070】——IPS【T1030】——锐捷核心
锐捷核心——CASP【旁挂在锐捷核心上面】
锐捷核心——D2010G【旁挂在锐捷核心上面】
锐捷核心——PC【旁挂在锐捷核心上面】
FW:172.16.110.253
IPS:172.16.110.251
锐捷核心:172.16.110.254
CASP:172.16.110.250
本机测试PC:172.16.110.34,测试软件:3CDaemon里面的syslog日志收集器
问题1:CASP上面能收集到IPS所有的日志,收集不到任何FW的日志,与此同时,PC的3CDaemon里面的syslog日志收集器就能够收集【IPS没有策略阻止UDP514端口,FWinfo-center也开启了,通过3CD测试,发现FW的字符类型是GB18030】,请问还有什么原因导致的CASP收集不了FW的日志呢
问题2:CASP上面收集的数据库审计的日志,显示是乱码,请问一下数据库审计的日志字符格式是什么格式呢?
(0)
最佳答案
问题1:CASP上面能收集到IPS所有的日志,收集不到任何FW的日志,与此同时,PC的3CDaemon里面的syslog日志收集器就能够收集【IPS没有策略阻止UDP514端口,FWinfo-center也开启了,通过3CD测试,发现FW的字符类型是GB18030】,请问还有什么原因导致的CASP收集不了FW的日志呢
收不到日志有两个原因,一个是网络不可达,一个是设备没发出,FW的字符类型并不是导致CSAP收不到日志的原因,保证FW-csap网络可达,使用快速日志发送日志给csap试试看
问题2:CASP上面收集的数据库审计的日志,显示是乱码,请问一下数据库审计的日志字符格式是什么格式呢?
试试UTF-8
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
FW上面是传不到CASP上面的,但是通过PC的3CD是能收集到日志的,数据库审计在网页上面也确实找不到修改字符类型