更新时间:2023-05-24
配置了日志标准化采集器后,在"资产管理"->"资产管理"界面没有看到相应的日志:
该现象主要原因是由于LAS系统未接收到具体设备syslog日志导致,常见的几种可能如下:
(1)设备与LAS网络不通:
解决方法:设备与LAS间互ping,确认联通性;可以登录LAS硬件管理平台https://x.x.x.x:8082(x.x.x.x为LAS具体地址),默认用户名admin,默认密码admin,进行ping操作,如下图:
登录硬件管理系统
执行ping等操作
(2)目标设备日志未正常发送:a、例如目标设备发送到LAS的日志等级较高,例如0->7设置为7:
解决方法:将设备日志等级调低,设置为0进行测试。
(3)LAS系统未接收到设备日志:可能是目标设备前有安全设备,例如防火墙,封锁了syslog传输通道:
解决方法:设备与LAS间互ping,确认联通性;可以登录LAS硬件管理平台https://10.250.250.128:8082(10.250.250.128为LAS具体地址),默认用户名admin,默认密码admin,进行tcpdump操作,正常接收到syslog报文如下: