全局日志功能开了吗。检查下时间问题:
在设备的web页面:系统>维护>系统设置>日志和时间模块中
发现当前设备时间与PC的时间相差3分钟以上。而现场流量日志量较大,设备只能存储1-2分钟的。因此设备打开web界面的流量日志,默认只查到PC的本地时间,而由于PC慢了3分钟,日志已经被覆盖,所以一直看到就是空的。
解决:
1、直接将时间往后调整就行。
2、手动修改设备的当前时间与PC时间保持一致。
对接日志审计:
1、配置日志主机就可以
2、保证网络连通性,默认是UDP514端口
3、日志审计添加该设备了吗,
如果操作都正确的话 还收不到日志,就得抓包分析了
暂无评论