Log-Weiterleitung an Syslog verzögert Fehlerbehebung
Log-Weiterleitung an Syslog verzögert Fehlerbehebung
84511
Created On 09/26/18 13:47 PM - Last Modified 11/12/19 22:06 PM
Resolution
Übersicht
Dieses Dokument beschreibt, wie eine verzögerte Protokoll erhalten an den Syslog-Server zu beheben.
Problem
Die empfangenen Log-Zeiten der die Syslog für eine Stunde verspätet oder bis zu 7 Tage und der Kunde Netzwerkumgebung ist stabil. Alle Informationen im Palo Alto Networks Gerät merkt der Protokollierungsstatus vorwärts mit dem Syslog-Server.
Details
Es muss eine Bestimmung wo tritt die Verzögerung:
Überprüfen Sie der Datenverkehr von Palo Alto Networks Firewall sofort von der Syslog-Server empfangen wird, ob die Protokolleinträge verzögert wurden.
Wenn die Log-Einträge sind verzögert und in PCAP, führen Sie die folgenden Schritte:
Bestimmen Sie PA-Zustand (DP/MP), ob es Ressourcenprobleme hat.
Überprüfen Sie Log Statistiken für Syslog weiterleiten. "> debug Log-Empfänger Statistiken. Suchen Sie nach Syslog Enqueue Graf für ungewöhnlich hohen Wert.
Überprüfen Sie verwandte Prozesse ordnungsgemäß ausgeführt werden. Neu starten sie, falls erforderlich. "> Debuggen Software Neustart Prozess Log-Empfänger" "Anmerkung: fehlende Prozess"-Sastera