故障描述
查看USG5500的logbuffer時,發現日志的顯示條目不對.允許最大日志條目“Allowed max buffer size”為1024條,但實際上當前日志“current message”只有515條,后續的日志就已經把前面的日志覆蓋了,可以看到覆蓋日志“Overwritten message”的條目一直在增加。
故障分析
1) 防火墻實現有bug。
2) 有多種日志類型,每種都有最大日志條目限制,只是logbuffer中限制總的限制條目。
處理過程
(1) 從命令“display logbuffer”后面帶的參數來看,確實是有好幾種日志類型的.
sec-log、av-log、ips-log類型的日志屬于攻擊防范日志,存儲于攻擊防范日志緩存區,其他類型的日志存儲于系統日志緩存區。
(2) 挨個查看安全日志,發現共計防范日志的最大允許條目是512條日志,并且sec-log下面有3條攻擊防范日志。
(3) 查看普通日志(存儲于系統日志緩存區),發現果然已經達到了最大的512條,后續產品的普通日志持續覆蓋之前的普 通日志。
建議/總結
無