日志审计旁挂核心交换机,现在日审能收到防火墙和IPS的设备日志,接收不到交换机的日志,这个怎么破?
交换机配置
日志审计旁挂核心交换机
(0)
1、对比下防火墙和交换机的配置区别差异
2、如果没有,抓包看是交换机发了,日志没收到,还是交换机没发
(0)
照着防火墙的配置配了,也不行 大二层的网络
照着防火墙的配置配了,也不行 大二层的网络
日志审计无法接收到核心交换机的日志可能由于多种原因引起。以下是一些建议的步骤,以帮助您解决这个问题:
检查核心交换机配置: 确保核心交换机的日志功能已经启用,并且配置正确。检查是否有适当的日志级别和目标配置,以确保它们发送到正确的地址和端口。
网络连接: 确保核心交换机与日志审计系统之间的网络连接是正常的。可以使用工具如ping或telnet来验证连接是否可达。
防火墙规则: 检查防火墙规则,确保它们允许核心交换机发送日志到日志审计系统的端口。有时防火墙可能阻止这种流量。
日志审计系统配置: 确保日志审计系统已正确配置以接收核心交换机的日志。检查系统设置,确保它正在监听正确的端口,并且已正确识别核心交换机的设备类型。
日志格式: 检查核心交换机发送的日志格式是否与日志审计系统期望的格式匹配。有时候格式不匹配可能导致日志被丢弃。
日志审计系统日志: 在日志审计系统中查看日志,看是否有任何与核心交换机相关的错误或警告信息。这可能提供有关问题的更多信息。
协议和端口: 确保核心交换机和日志审计系统使用相同的日志传输协议和端口。例如,如果使用Syslog协议,确保两者都配置为使用相同的Syslog端口。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
敲了的 不行