最佳答案
关闭安全策略的“内容日志”功能,对于降低因日志量过大导致的内存使用率过高,是有效且可行的。
这是最直接的方法,需要登录到防火墙的命令行界面(通过SSH或Console)。
进入系统视图:
进入安全策略视图:
说明:如果配置的是IPv6策略,命令为
security-policy ipv6。
进入具体的规则视图:
你需要找到并进入开启了日志功能的规则。例如,进入名为 rule1 的规则:
关闭该规则的日志功能:
重复操作并保存:
对所有开启了日志功能的规则重复步骤3和4。最后,执行 save 命令保存配置。
登录防火墙的Web管理页面。
导航到 【策略】->【安全策略】->【IPv4安全策略】(或IPv6)。
在策略列表中找到需要修改的规则,点击编辑图标。
在规则编辑页面,找到 “记录日志” 或类似的选项,取消勾选即可。
保存设置并重复操作。
如果关闭所有安全策略日志后,内存问题依旧,可以继续排查:
检查并关闭不必要的统计功能:一些流量统计或会话统计也可能消耗内存。
评估DPI(深度包检测)功能:如果开启了入侵防御、防病毒等DPI功能,它们会消耗大量内存。在测试环境下,可以临时关闭观察:
警告:此命令会绕过所有DPI检测,会降低设备安全性,仅建议在测试或非关键环境使用。
一、可行性说明
✅ 可行,但属于临时优化手段
大量安全策略日志持续产生、缓存占用控制平面内存,关闭日志可以降低内存压力;
⚠️弊端:无法再通过策略日志审计流量放行 / 阻断记录,故障排查缺少依据,优先只关闭非核心业务策略日志。
区分概念:
安全策略内容日志 / 策略匹配日志 = 策略内开启logging enable产生的日志;
不等同于会话日志、审计 DPI 日志。
二、两种关闭方式
方式 1:逐条策略关闭日志(精准控制,推荐)
CLI 命令
bash
system-view
security-policy ip
# 进入对应策略
rule X name XXX
undo logging enable
Web 路径:策略→安全策略,编辑策略,将【记录日志】设置为关闭。
方式 2:关闭默认策略日志
bash
system-view
security-policy ip
undo default rule logging enable
三、额外优化(内存居高不下配套操作)
清空设备内存日志缓冲区(立刻释放少量内存)
bash
reset logbuffer
若日志同步写入本地硬盘:日志设置中取消【安全策略日志本地保存】,避免磁盘读写 + 内存双占用
已有 syslog 服务器场景:可保留外发、关闭本地存储,不要直接全关日志。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明