ないトラフィックのログを生成するデバイスを原因します。

ないトラフィックのログを生成するデバイスを原因します。

54140
Created On 09/27/18 10:15 AM - Last Modified 06/01/23 08:57 AM


Resolution


概要

デバイスがトラフィックを転送ログは生成されませんが、一定の条件があります。実行して問題を特定しますさまざまなトラブルシューティングの手順を説明します。


トラフィックを生成するためにログが構成されているログは、ルールに一致するデバイスを通過するトラフィックをする必要があります。セッションの終了時のデフォルト 'ログ' を使用する勧めしますが、セッション起動時にログ」に役立つ特別な場合やトラブルシューティングがあります。セッションが正しくログに記録されていることを確認するには、show セッション id を収集し、次の行を確認します最後にログに記録するセッション: True

 

ログがないことセッションが常にアクティブな場合、生成されるログのセッションが終了する必要があります覚えておいてください。必要に応じて、セッションを手動でクリアし (セッション id をクリア)、ログイベントを生成できます。

 

セッションがログに記録する場合、データ プレーン ・は、内部リンク (eth3.251) で管理面 (logrcvr) に、セッションの情報を送ります。ソケットのオープンに DP で、logrcvr は、ポート 3012 をリッスンする必要があります。これは 、CLI でnetstatを実行することで確認できます。

> 数値ポート netstat 聞いて yes

udp 0 0 *: 3012 *: *

 

それはまれですが、内部リンクの問題の報告がありました。リンクは、コマンドの出力をチェックすることによって確認できます。

> データ プレーン ・内部 vif をデバッグ

linketh3.251@eth3: <BROADCAST,MULTICAST,UP,10000>mtu 1500 qdisc noqueue</BROADCAST,MULTICAST,UP,10000>

リンク/エーテル 00:70:76:69:66:ff brd ff:ff:ff:ff:ff:ff

RX: バイト パケット エラー削除オーバーラン mcast 2301374981 2604857 0 0 0 0         

テキサス州: バイト パケット エラー削除キャリア collsns 1434 21 0 0 0 0  

 

リンクがアップと RX バイト/パケットをインクリメントすることに注意してくださいすることが重要です。

 

また、管理インターフェイスの MTU など 1400 1350、1500 年からより小さいものに変更されている場合もログが表示されないし、小さなパケットのトラフィックのみ記録 (e.g.ping) になります

 

場合 logrcvr DP からデータを受信し、ログはまだ見たことない取ることができるいくつかの追加手順がが表示されます。

 

ログ カウンターが増分を確保します。

> はいカウンター グローバル フィルター デルタの表示 |loglog_traffic_cnt 40431 134 情報ログ システム トラフィック ログの数に一致します。

 

Logrcvr の状態を確認します。

> システム リソースを表示 |logrcvr 2493 を一致 20 0 276 m 14 m 1512 S 0 1.5 26:12.08 logrcvr

 

デーモンを再起動すると、問題が解決可能性があります。継続的な問題がある場合こちらから詳細な調査をサポートします。

> デバッグ ソフトウェアを再起動ログ受信機

 

上記の手順は、ログの問題を解決しない場合は、サポートにお問い合わせください。

 

所有者: sspringer



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CmA4CAK&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language