すべてのログが表示されないPA-3400シリーズ firewall
12989
Created On 01/23/23 13:47 PM - Last Modified 01/20/25 09:01 AM
Symptom
- URL 復号化ログは生成されません。
- 最大ロギング レートを確認すると、1280 cnt/s に設定されています。
> show system setting logging
Max. logging rate: 1280 cnt/s <<<<<
Max. packet logging rate: 2560 KB/s
Traffic log generation rate: 2466 cnt/s 591840 Byte/s
の中に "カウンタ グローバルを表示" 指図、 Log_traffic_loss_queue_fullまたlog_threat_queue_fullカウンターが増えています。
Environment
- PA-3400 シリーズ ファイアウォール。
- PAN-OS 10.2.x および 11.0.0。
Cause
- マックス。ロギング レートは 1280 ログ/秒に設定されています。PA-3400シリーズのファイアウォール。
- のfirewallロギング レートが 1280 ログ/秒を超えると、ログのドロップが開始されます。
Resolution
- この問題は、PAN-206253のPAN-OS10.2.4 および 11.0.1
- 修正により、デフォルトが増加します最大。ロギング率1280 ~ 20000 ログ/秒。
- のアップグレードPAN-OS問題を解決する必要があります。
Additional Information
回避策として、最大値を増やすことができます。以下を使用してレートを 6826 に記録します。
> set system setting logging max-log-rate 6826ただし、ロギング レートが 6826 ログ/秒を超えると、システムはログの削除を開始します。