欢迎光临
我们一直在努力

基于Syslog协议的深信服审计日志对接日志中心异常处置案例

一、背景

      深信服上网行为审计通过Syslog方式向日志中心发送日志。运维人员今日查询日志时发现,日志中心无相关设备数据。此前该对接链路运行稳定,防火墙也正常开通了策略,现出现历史可查、今日数据缺失的异常情况,需进行故障排查。

二、排查过程

2.1 首先登录日志中心抓包

日志中心查询不到深信服上网行为审计的日志

对深信服上网行为审计10.100.8.58进行抓包,目标端口514(syslog协议默认走514端口)

2.2 检查深信服上网行为审计syslog配置

检查后,syslog配置正常。

2.3 进入深信服上网行为审计后台重启服务

输入/etc/init.d/syslog-ng top

回车后,然后再启动服务/etc/init.d/syslog-ng start

2.4 然后再进行抓包

赞(0)
未经允许不得转载:171主机测评 » 基于Syslog协议的深信服审计日志对接日志中心异常处置案例
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址