各位大佬,之前建立的IPSecVPN连接是不是就断开,重新设置之后就又好了,想之前哪里可以查到IPSec的日志,看看是哪里的问题
(0)
需要开一下ipsec日志
V7防火墙默认关闭IPsec报文日志记录功能,开启该功能方法如下:[H3C]ipsec logging packet enable //开启IPsec报文日志记录功能
V7防火墙开启IPsec报文日志记录功能后,设备会在丢弃IPsec报文的情况下,例如入方向找不到对应的IPsec SA、AH/ESP认证失败、ESP加密失败等时,输出相应的日志信息,该日志信息内容主要包括报文的源和目的IP地址、报文的SPI值、报文的序列号信息,以及设备丢包的原因。
(1)
想请问一下开启IPSec日志之后,它是将日志输出到哪里呢,会出现在logfile这个文件夹里面吗
dis logbuffer reverse 看
看你的日志情况,安全策略日志开启了,这个情况日志量很大,会把之前的日志覆盖掉的,如果想看历史日志,可以到命令行里把logfile文件下载下来看看还有没有,logfile文件最大也就10M的日志,如果时间久了的话 也会被覆盖
(1)
从截图看都是策略匹配日志,流量大的话这个日志量很多,会把各种有用日志冲刷掉,建议把策略日志取消,或者采用customlog方式发送到日志主机,不要记录到设备本地,对设备性能也有损耗,ipsec断开也有可能是策略日志写入量太大导致的,建议先把策略日志优化掉再观察观察。
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
dis logbuffer reverse 看