• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

acg日志记录、日志服务器、LogAnalyzer

2025-03-10提问
  • 0关注
  • 0收藏,549浏览
大斌 二段
粉丝:1人 关注:0人

问题描述:

组网中客户要求acg开启所有日志功能,并发送给一台日志服务器,大概有400左右用户流量经过acg。

问题:

一台acg如果开启所有日志记录,每天大概会产生多少日志?日志数量和什么挂钩?

服务器使用【LogAnalyzer】存储日志,有什么办法可以定期删除时间较老的日志。比如存储日志到达一定阈值,或者存储日志到达一定时间?

2 个回答
粉丝:120人 关注:9人

这个不太好估计的。

最多的是访问日志,终端过acg访问的任何记录都会产生日志。



日志产生量估算

一台H3C SecPath ACG1000设备如果开启所有日志记录,产生的日志数量将受到多个因素的影响,包括但不限于:

  • 用户活动的频率:400个用户流量经过ACG意味着可能会有大量的访问请求、会话建立和断开等事件发生。
  • 日志级别设置:不同的日志级别(如debug、info、warning、error等)会产生不同量级的日志信息。通常,较高的日志级别(例如debug)会产生更多的日志条目。
  • 应用和服务类型:不同的服务(如HTTP、FTP、邮件等)生成的日志量也会有所不同。
  • 网络攻击或异常情况的数量:如果网络中存在较多的安全威胁或者异常行为,这也将导致日志量的增加。

由于这些因素的存在,很难给出一个确切的日志产生量数值。然而,作为参考,一些企业级防火墙在高峰时段每秒可能生成数千条日志记录,这意味着一天内可以轻松达到数百万条甚至更多


请记住,具体的日志量取决于实际的环境和使用情况,因此建议在部署前进行小规模测试,以获得更准确的日志产生量估计。此外,定期监控日志增长情况,并据此调整日志保留策略也是很重要的。

暂无评论

粉丝:125人 关注:1人

### 1. ACG开启所有日志功能后,每天产生的日志量

ACG开启所有日志功能后,每天产生的日志量取决于以下因素:

- **用户数量**:400用户。
- **用户活动**:每个用户的网络使用频率和流量。
- **日志记录级别**:开启所有日志功能会记录更多细节。
- **网络应用类型**:不同应用产生的日志量不同。

**估算**:
- 假设每个用户每天产生1MB日志,400用户每天将产生约400MB日志。
- 实际日志量可能因用户活动和应用类型不同而有所变化。

### 2. 日志数量与哪些因素挂钩

日志数量主要与以下因素相关:

- **用户数量**:用户越多,日志越多。
- **用户活动**:活动越频繁,日志越多。
- **日志记录级别**:记录越详细,日志越多。
- **网络应用类型**:不同应用产生的日志量不同。
- **网络流量**:流量越大,日志越多。

### 3. 使用LogAnalyzer定期删除旧日志

LogAnalyzer通常支持日志管理功能,可以通过以下方式定期删除旧日志:

- **基于时间的删除**:
- 设置日志保留策略,如只保留最近30天的日志,超过时间的自动删除。
- 在LogAnalyzer配置中设置日志保留时间。

- **基于存储阈值的删除**:
- 设置存储空间阈值,当日志达到一定大小时,自动删除最旧的日志。
- 在LogAnalyzer中配置存储管理策略。

- **脚本自动化**:
- 编写脚本定期清理旧日志,结合cron job或任务计划程序实现自动化。

**示例脚本(Linux)**:
```bash
#!/bin/bash
LOG_DIR="/path/to/logs"
RETENTION_DAYS=30

find $LOG_DIR -type f -mtime +$RETENTION_DAYS -exec rm -f {} \;
```

**配置LogAnalyzer**:
- 在LogAnalyzer的管理界面中,找到日志保留策略设置,配置基于时间或存储阈值的删除规则。

### 总结

- 每天日志量约为400MB,具体取决于用户活动和日志记录级别。
- 日志数量与用户数量、活动、记录级别、应用类型和流量相关。
- 使用LogAnalyzer的日志保留策略或脚本自动化可以定期删除旧日志。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明