那只能没网的时候看一下
一般看什么呢
首先你网关再哪里?防火墙或者交换机上,没网的时候看到网关通不通,依次网上,你如果是固定地址的话,看看到你防火墙上配的运营商给你的那个固定地址通不通,再看看到运营商的网关通不通
明日出现重启前,故障时候收集这些信息:
1、诊断信息
<H3C>display diagnostic-information
Save or display diagnostic information (Y=save, N=display)? [Y/N]:
(1) 如果选择Y,则诊断信息会以文件的形式保存在设备的存储介质上,需要通过FTP或者TFTP方式下载到本地PC上。
示例:将诊断信息通过tftp方式传给IP地址为192.168.1.10的PC(PC上需要开启TFTP服务器)
<H3C>tftp 192.168.1.10 put default.diag
(2) 如选择N,会将诊断信息全部打印到屏幕输出,所以建议先开启CRT(文件>会话日志,输入文件名选择保存位置)或者超级终端(文件--捕捉)记录会话功能,等待信息输出完全后,再关闭记录会话功能,输出的诊断信息都记录在之前保存的文件中。
2、Diagfile和logfile文件
先执行如下命令:
diagnostic-logfile save 和 logfile save
之后在相关路径中用ftp或者tftp拿去下文件
上述命令执行完成之后会显示相关路径:
The contents in the
diagnostic log file buffer have been saved to the file flash:/
3、另外你这个设备涉及技术公告可能造成这种类似问题确认下:
问题描述
|
公告类别 |
强制立即整改 |
|
整改完成期限 |
2022/9/23 |
|
操作要求 |
配置更改 |
【产品型号】
F100系列、F1000系列、F5000系列、SecBlade FW 系列中低端防火墙;
T1000系列、T5000系列、SecBlade IPS 系列入侵防御;
L100系列、L1000系列、L5000系列、SecBlade ADE 系列负载均衡。
【涉及版本】
所有Comware V7版本。
【问题描述】
当大量安全模块日志(安全策略日志、流日志、威胁日志等)上送设备信息中心时,可能导致设备运行异常,出现无法登录、转发异常、设备挂死、设备重启等故障。
原因分析
【原因分析】
当日志量大的情况下,可能导致控制核繁忙,内部进程通信异常,同时转发性能下降。
规避措施/解决方案
【解决方案】
1、开启各安全模块记录日志功能时,必须同步配置快速日志(customlog)将对应模块日志发送至日志主机;
2、严禁配置Flow日志输出到信息中心。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是在防火墙上的