防火墙要给网管平台发送syslog日志,但是配置了syslog日志,平台收不到日志 求各位大佬有什么办法处理这个问题。
(0)
最佳答案
检查下配置:
info-center enable
info-center loghost *****
测试下到日志服务器通吗
(0)
华三设备默认是UDP514发送,检查下日志服务器日志端口号是否一致
通的 配置了
华三设备默认是UDP514发送,检查下日志服务器日志端口号是否一致
1、检查syslog相关配置是否完整:
info-center enable
info-center loghost source M-GigabitEthernet0/0/2 按实际选择发送接口
info-center loghost vpn-instance management 214.249.55.101 若发送口未绑定vpn则不需要配置
2、检查发送接口地址到对应syslog服务器是否正常通信
防火墙安全域配置和安全策略配置是否正确,syslog服务器是否可以ping通
3、web页面查看对应地址和端口会话或者web页面抓包确认是否设备未发送日志还是syslog服务器收到之后未正常解析
(0)
防火墙一般是实时发送日志到日志服务器,时间不规律是正常的,笔记本能正常接收的话,防火墙侧配置OK,得看下防火墙到syslog服务器中间网络或者安全设备有没有限制。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明