想把奇安信天擎(V10)的日志发送到CSAP-SA-AK640 ,天擎上已经配置了CSAP的IP和514端口,协议是UDP,但是观察了2小时,csap仍然没有搜到到相关日志,奇怪的是 天擎那边防火墙日志一直在产生新的告警信息,csap上并没有相关的日志接受记录。csap和天擎之间 防火墙置顶规则是双向放通无限制,且两个设备互相能Ping通,但是抓不到除icmp之外的包。请问是CSAP这边有什么限制吗?
(0)
最佳答案
这不很简单了么,抓包除了ICMP那就让天擎侧检查报文怎么没发不就知道了
是配置错误还是其它原因
然后在检查CSAP接收情况,是收到没处理还是没收到吧
(0)
好的 大佬,配置应该没问题,我在检测下天擎 有没有发报文
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的 大佬,配置应该没问题,我在检测下天擎 有没有发报文