提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【LAS】日志源列表停用导致日志列表中不显示新日志

|

问题描述

在LAS控制台【日志采集】中的一台设备收到一些日志之后就一直没有新的日志发送过来,一直显示之前的日志量,但是其他设备正常,如下图所示

处理过程

1、服务器和网络环境都没有变更配置,在LAS硬件管理平台【系统工具】中使用tcpdump抓包排查看是有服务器的syslog数据包发送到LAS,如下图所示

2、检查日志采集策略,IP、标准化策略都配置正确,也没有配置事件过滤策略,如下图所示:

3、检查【系统管理】-【许可证管理】发现【日志源列表】中该服务器地址被停用了,如下图所示:

4、点击红框中的绿色启用按钮,再到日志列表观察该服务器能正常接收日志了,如下图所示

解决方案

在日志源列表中停用该服务器后将会暂停接收服务器的日志,将服务器再启用后即可
暗夜星空 发表于 2021-9-8 16:01
  
坚持每日学习打卡

我要分享
文档编号: 100955
作者: sangfor2408
更新时间: 2020-03-16 21:16
适用版本: