故障描述
查看USG5500的logbuffer時,發(fā)現(xiàn)日志的顯示條目不對.允許最大日志條目“Allowed max buffer size”為1024條,但實際上當前日志“current message”只有515條,后續(xù)的日志就已經(jīng)把前面的日志覆蓋了,可以看到覆蓋日志“Overwritten message”的條目一直在增加。
故障分析
1) 防火墻實現(xiàn)有bug。
2) 有多種日志類型,每種都有最大日志條目限制,只是logbuffer中限制總的限制條目。
處理過程
(1) 從命令“display logbuffer”后面帶的參數(shù)來看,確實是有好幾種日志類型的.
sec-log、av-log、ips-log類型的日志屬于攻擊防范日志,存儲于攻擊防范日志緩存區(qū),其他類型的日志存儲于系統(tǒng)日志緩存區(qū)。
(2) 挨個查看安全日志,發(fā)現(xiàn)共計防范日志的最大允許條目是512條日志,并且sec-log下面有3條攻擊防范日志。
(3) 查看普通日志(存儲于系統(tǒng)日志緩存區(qū)),發(fā)現(xiàn)果然已經(jīng)達到了最大的512條,后續(xù)產(chǎn)品的普通日志持續(xù)覆蓋之前的普 通日志。
建議/總結(jié)
無