未发送网流日志

未发送网流日志

9616
Created On 03/23/21 13:40 PM - Last Modified 04/29/24 18:04 PM


Symptom


您可以验证到 Netflow 服务器的可访问性,并可以看到网流统计计数器正在增量,但安全性没有命中 policy ,收银员也不会收到任何数据。

> debug log-receiver netflow statistics
> debug dataplane netflow statistics (for PA-7000/PA-5200/PA-3200 series)

 Netflow Statistics
--------------------------------------------------------------------------------
          Template Config           Last Refreshes            Pkts Sent (errors)
--------------------------------------------------------------------------------
Server Profile : pantaclab_netflow_server_profile
          30 min/20 pkts          28 min/8 pkts                    3223 (0)
Total Netflow packets exported : 3223 (errors 0)


提示: 要清除上面的计数器,您可以运行此命令:

> debug log-receiver netflow clear


Environment


所有 firewall 平台

Cause


设备选项卡下>网流>网流服务器配置文件网流服务器 IP 地址设置为子网面罩。

用户添加的图像


Resolution


配置网流服务器地址时不要使用子网面罩 IP

Additional Information


如何配置帕洛阿尔托网络上的净流量 Firewall :
https://docs.paloaltonetworks.com/ pan-os /9-1/ pan-os -admin/monitoring/netflow-monitoring/configure-netflow-exports.html

HOW TO VERIFY AND TROUBLESHOOT NETFLOW
https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008UuYCAU&lang=en_US% E2% 80% A9



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000001Uu0CAE&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language