• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

F1000-AI-25版本

13小时前提问
  • 0关注
  • 0收藏,64浏览
粉丝:0人 关注:0人

问题描述:

F1000-AI-25版本R9660p55

监控>流量日志里面,时间是会话开始时间还是会话结束时间?

最佳答案

粉丝:5人 关注:0人

在 H3C F1000-AI-25 防火墙(版本 R9660P55)的 Web 界面中,“监控 > 流量日志” 里显示的时间,通常是指会话结束时间

以下是详细的判断依据和解释:

1. 为什么通常是“结束时间”?

在 H3C 的 Comware 系统(尤其是 7 代)中,流量日志的记录机制分为两种,但在 Web 界面上常见的情况如下:

  • 基于会话的日志:防火墙对流量的监控是基于“会话”的。当一个网络连接(例如一次网页访问)完成后,设备会将会话的信息(包括持续时间、总流量等)汇总,并生成一条日志。

  • Web 界面的处理:你看到的 “监控 > 流量日志” 列表,为了减少刷屏和日志量,通常默认显示的是已经结束的会话记录。因此,日志条目上的时间戳,标记的是该会话终结的时刻

  • 实时会话:如果你想看到正在发生的、尚未结束的会话(即会话开始时间),通常需要查看 “监控 > 会话监控” 或类似的“当前会话”列表。

2. 如何准确验证?

你可以做一个简单的小实验来确认这个行为:

  1. 打开防火墙的流量日志页面(保持自动刷新)。

  2. 找一台电脑(假设 IP 为 A),ping 另一台设备(假设 IP 为 B),使用 -t 参数让 ping 持续运行(长连接)。

  3. 观察日志列表:在 ping 持续运行期间,大概率不会产生这条 ping 的新日志。

  4. 停止 ping(按 Ctrl+C,会话结束)。

  5. 观察日志列表:很可能在停止 ping 后的几秒内,日志列表中会新出现一条关于 IP A 到 B 的 ICMP 流量记录,其时间戳接近你停止 ping 的时刻。

3. 如果确实需要“开始时间”

如果你需要分析流量开始的确切时刻,可以考虑以下途径:

  • 查看 NAT 会话:在 “监控 > NAT 会话” 或 “监控 > 会话监控” 中查看,那里显示的是当前活跃的会话,其创建时间就是开始时间。

  • 开启 Debug 或抓包:在诊断中心开启抓包或 debug 流量的命令,可以看到报文首次触发会话的精确时间。

  • 查看系统日志:某些详细的系统日志(如果开启了会话创建日志)可能会记录开始时间,但这通常会对性能有影响,默认不开启。


暂无评论

2 个回答
粉丝:0人 关注:9人

您好!关于您提到的F1000-AI-25版本R9660p55监控>流量日志的时间问题,我会为您提供以下排查步骤:

1. 确认日志查看设置:
- 确保您在监控界面中正确设置了日志查看选项,以便查看“会话开始时间”和“会话结束时间”。

2. 检查日志格式:
- 查看流量日志的格式,确认是否有明确的时间戳字段标识会话的开始和结束。

3. 验证时间戳准确性:
- 使用命令行工具(如`grep`)或日志分析工具检查日志文件,确认时间戳是否按照预期记录。

4. 联系技术支持:
- 如果以上步骤无法解决问题,建议联系H3C的技术支持团队,提供详细的日志内容和系统配置信息,以便进一步分析。

如有需要,请提供更多信息。

暂无评论

粉丝:96人 关注:11人

都有,这个是根据流量走向决定的。 


暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明