同一个五元组的日志
安全策略日志滞后于会话日志
目前,V7平台防火墙对于安全策略日志默认有延迟发送功能,对于相同的日志,5分钟只发送一条。
安全策略配置变更后一段时间内还会收到延迟发送的日志,显示为以前的ID和相同的五元组。
若不希望延迟发送日志,可以开启命令[H3C]aspf log sending-realtime enable 解决
但是开启日志以后发现还是滞后
#
customlog format packet-filter
customlog format session
customlog host vpn-instance management 172.90.1.49 port 30514 export packet-filter session attack-defense aft security-policy dpi
customlog host source M-GigabitEthernet0/0/0
customlog timestamp localtime
#
aspf log sending-realtime enable
#
#
customlog format packet-filter
customlog format session
customlog host vpn-instance management 172.90.1.49 port 30514 export packet-filter session attack-defense aft security-policy dpi
customlog host source M-GigabitEthernet0/0/0
customlog timestamp localtime
#
aspf log sending-realtime enable
#
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作