• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

防火墙web日志界面一直转圈

6小时前提问
  • 0关注
  • 0收藏,22浏览
粉丝:6人 关注:1人

问题描述:

防火墙查看日志就一直转圈,十分钟也缓存不出来,是什么原因,内存利用率80%,cpu50%,flash 9%,如何优化?

 

组网及组网描述:

防火墙查看日志就一直转圈,十分钟也缓存不出来,是什么原因,内存利用率80%,cpu50%,flash 9%,如何优化?

 

2 个回答
粉丝:133人 关注:11人

1、换浏览器

2、重启下设备

3、升级下最新版本

暂无评论

粉丝:23人 关注:2人

防火墙 Web 日志页面一直转圈、内存 80%、CPU50% 故障根因 + 分步优化(H3C SecPath V7)
一、核心转圈卡顿根本原因
本地硬盘日志总量巨大,查询时全量加载索引,大量消耗内存
查询页面会读取本地硬盘完整日志库、生成索引,内存占用 80% 已经接近阈值,IO + 内存双重瓶颈,页面持续加载超时转圈。
日志生成量过大,策略全量开启本地记录,日志写入持续抢占 CPU
每条会话 / 拒绝 / 攻击都落地本地硬盘,磁盘 IO 持续打满,Web 查询进程抢不到资源,十分钟加载不出数据。
Flash 系统日志分区、业务审计硬盘日志双份存储,读写压力翻倍
即便外接硬盘存业务日志,系统仍同步写入 Flash 小分区,双重写入加剧 IO 拥堵。
查询条件无过滤,直接查全天 / 全量日志,不做时间分片过滤
一次性加载几十万条日志,内存瞬间溢出,浏览器与设备后台进程卡死。
硬件资源现状分析:
Flash 9%:机身内置系统盘空间充足,不是 Flash 爆满;
CPU 50%:一半算力消耗在日志写入、日志索引;
内存 80%:日志缓存、硬盘日志数据库占用大量内存,Web 查询触发内存吃满。
二、立刻见效临时修复(先解决转圈问题)
1. 精简查询范围,禁止全量查询
不要直接选 “今日 / 全部”,查询时限制最近 30 分钟 / 1 小时,加源 IP / 目的 IP / 策略过滤,减少加载数据量。
2. 手动清理过期历史日志,释放硬盘 IO 与内存
Web 路径:日志报表 → 对应日志页面(流量 / 安全策略 / 攻击日志)→ 清除所有日志;
命令行清理硬盘日志:
bash
运行
system-view
# 清空本地日志文件
info-center logfile clear
# 清空设备日志缓冲区
clear logbuffer

清理完成后刷新 Web 日志页面,加载速度会立刻恢复。
3. 临时降低日志输出级别,减少实时日志写入压力
bash
运行
system-view
# 仅记录警告及以上,过滤海量普通流量日志
info-center source default channel logfile level warning

三、中长期根治优化(分存储、日志策略、性能三层)
(一)日志存储优化(核心,降低硬盘读写压力)
配置远程 Syslog 服务器,本地只保留少量日志
把流量、策略、攻击日志实时外发至审计服务器,大幅减少本地硬盘写入量,从根源降低内存 / IO 占用。
bash
运行
info-center loghost 审计服务器IP
# 流量日志只发远程,不落地本地硬盘
undo log security-policy local enable
log security-policy loghost enable

调整硬盘日志自动老化周期,限制本地存储总量
Web:系统→日志设置→存储空间设置,缩短日志保留天数(30~60 天),开启自动覆盖;
命令行:
bash
运行
# 日志按天切割,只保留30天
info-center logfile rotate daily
info-center logfile retention 30
# 磁盘使用率80%自动清理旧日志
info-center logfile threshold 80

划分存储配额,限制流量日志占用硬盘比例,防止单一日志占满磁盘。
(二)日志生成策略优化,减少日志总量、降低 CPU / 内存消耗
非核心策略关闭本地日志记录
只对关键管控、高危拒绝策略开启日志,普通允许上网策略取消 “记录日志”,减少 90% 流量日志产出。
过滤无意义扫描、广播、重复攻击日志
IPS / 攻击防范模块开启攻击日志聚合,合并重复告警,避免海量单条攻击日志刷屏。
区分日志落地渠道:
审计追溯需求:走远程 Syslog;
临时排查:仅开启少量关键日志本地存储。
(三)设备性能调优,释放内存、降低 CPU 占用
关闭无用深度检测、流量统计临时释放资源
bash
运行
undo flow-monitor enable
undo dpi deep-inspect enable

限制 Web 管理并发会话,避免多账号同时查日志抢占内存
bash
运行
web-manager session max 5

开启安全策略加速,降低策略匹配 CPU 开销
bash
运行
security-policy acceleration enable
security-policy acceleration activate

定期重启日志相关后台进程,释放长期堆积的日志缓存内存。
四、极简操作顺序总结
临时:清理全部本地日志,查询时缩短时间范围,页面立刻不再转圈;
短期优化:关闭普通上网策略本地日志、调高日志级别至 warning,降低 CPU / 内存占用;
长期根治:部署 Syslog 审计服务器外发日志,配置 30 天自动老化,限制本地日志存储总量。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明