Différence entre les données dans les journaux et les rapports prédéfinis

Différence entre les données dans les journaux et les rapports prédéfinis

13936
Created On 09/26/18 13:53 PM - Last Modified 06/01/23 03:16 AM


Resolution


Demande client

La quantité de données dans les rapports prédéfinis ne correspond pas aux journaux. Par exemple, un rapport prédéfini montre que pour un utilisateur particulier, l'application supérieure est BitTorrent avec 20000 sessions totalisant 10 Go de données au cours des dernières 24 heures. Si une exportation de journal de trafic est effectuée sur le même utilisateur pour le dernier 24h, la somme de toutes les données sous la colonne "bytes de session" calcule à 18GB de données.

 

Cause

Les rapports prédéfinis obtiennent leurs données à partir des journaux récapitulatifs. S'il n'y a pas assez d'espace alloué aux journaux de trafic récapitulatifs, ces journaux seront purgés/supprimés à un rythme plus rapide lorsqu'ils sont comparés aux journaux de trafic réguliers. Il en résulte des rapports prédéfinis affichant des données différentes de celles d'un journal de trafic exporté.

 

Vérifiez si c'est le cas en regardant les journaux ms à l'aide de la commande suivante: moins de MP-log ms. log. Les lignes suivantes indiquent que les journaux récapitulatifs sont purgés:

mp\ms.log 09-30 09:13:05 trafic log taille DB après la purge: 356598 Mo. Nombre total d'octets purgés: 18838 Mo

mp\ms.log 09-30 19:45:07 trsum log DB taille après la purge: 35545 Mo. Nombre total d'octets purgés: 2077 Mo

mp\ms.log 09-30 20:57:07 trafic log taille DB après la purge: 356622 Mo. Nombre total d'octets purgés: 18862 Mo

 

Remarque: alternativement, la commande show System logdb-quota affiche la taille de disque allouée et l'espace libre disponible pour les journaux récapitulatifs.

 

Résolution

Augmentez l'allocation de taille des journaux récapitulatifs afin que les journaux ne soient pas purgés.

  1. Accédez à Device > Setup > onglet gestion
    Screen Shot 2013-10-31 à 8.00.03 am. png
  2. Modifiez la section paramètres de journalisation et de rapport.
  3. Modifiez les valeurs «quota (%)» des journaux récapitulatifs dans les champs indiqués ci-dessous:
    Screen Shot 2013-10-31 à 7.58.15 AM. png

 

propriétaire : sdurga



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClxMCAS&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language