Diferencia entre los datos de los registros y los informes predefinidos

Diferencia entre los datos de los registros y los informes predefinidos

13938
Created On 09/26/18 13:53 PM - Last Modified 06/01/23 03:16 AM


Resolution


Incidencia

La cantidad de datos de los informes predefinidos no coincide con los registros. Por ejemplo, un informe predefinido muestra que para un determinado usuario, la aplicación superior es BitTorrent con 20000 sesiones que totalizan 10 GB de datos durante las últimas 24 horas. Si una exportación de registro de tráfico se realiza en el mismo usuario durante las últimas 24 horas, la suma de todos los datos en la columna "Session bytes" calcula a GB de datos.

 

Causa

Los informes predefinidos consiguen sus datos de los registros de resumen. Si no hay suficiente espacio asignado a los registros de tráfico de Resumen, estos registros se purgarán/eliminarán a una velocidad más rápida cuando se comparen con los registros de tráfico habituales. Esto da como resultado los informes predefinidos que muestran diferentes datos que en un registro de tráfico exportado.

 

Compruebe si este es el caso observando los registros de MS usando el comando siguiente: less MP-log ms. log. Las líneas siguientes indican que se están purgando los registros de Resumen:

mp\ms.log 09-30 09:13:05 registro de tráfico tamaño dB después de purgar: 356598 MB. Total de bytes purgados: 18838 MB

mp\ms.log 09-30 19:45:07 trsum log dB size después de purgar: 35545 MB. Total de bytes purgados: 2077 MB

mp\ms.log 09-30 20:57:07 registro de tráfico tamaño dB después de purgar: 356622 MB. Total de bytes purgados: 18862 MB

 

Nota: alternativamente, el comando Mostrar sistema logdb-quota muestra el tamaño de disco asignado y el espacio libre disponible para los registros de resumen.

 

Resolución

Aumente la asignación de tamaño de los registros de resumen para que los registros no se depuren.

  1. Desplácese al dispositivo > configuración > ficha Administración
    Screen Shot 2013-10-31 en 8.00.03 AM. png
  2. Edite la sección configuración de registro y reporting.
  3. Modifique los valores de "quota (%)" para los registros de resumen en los campos que se muestran a continuación:
    Screen Shot 2013-10-31 en 7.58.15 AM. png

 

Propietario: sdurga



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClxMCAS&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language