一、背景
深信服上网行为审计通过Syslog方式向日志中心发送日志。运维人员今日查询日志时发现,日志中心无相关设备数据。此前该对接链路运行稳定,防火墙也正常开通了策略,现出现历史可查、今日数据缺失的异常情况,需进行故障排查。
二、排查过程
2.1 首先登录日志中心抓包
日志中心查询不到深信服上网行为审计的日志

对深信服上网行为审计10.100.8.58进行抓包,目标端口514(syslog协议默认走514端口)

2.2 检查深信服上网行为审计syslog配置
检查后,syslog配置正常。

2.3 进入深信服上网行为审计后台重启服务
输入/etc/init.d/syslog-ng top
回车后,然后再启动服务/etc/init.d/syslog-ng start






