最佳答案
ACG1000-ME日志审计只能识别到部分IP地址流量的可能原因及解决方法如下:
识别范围限制
any,确保所有IP地址均被覆盖。策略接口配置错误
any。流量镜像不完整
both(双向)。软件版本或数据库问题
H3C> enable
H3C# recover database
H3C# reboot
日志过滤或服务器配置问题
log server enable、IP/端口匹配),确保日志过滤策略未禁用相关日志类型。终端识别异常
验证流量路径
检查配置关键项
旁路模式,策略接口设为any。log server ip-address和端口正确,未启用加密(除非服务器支持)。版本与授权检查
日志存储状态
private识别范围,导致日志缺失。修改为any后解决。any后日志正常。both后ACG可审计完整URL。通过上述步骤排查,可定位并解决日志审计不全的问题。若仍异常,建议联系技术支持并配合抓包分析。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论