提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

二、基础排查:检查网络连通性、设备配置是否正确

|

问题描述

SIP部署后无日志生成

告警信息

可能原因:
1、sip或sta无对应授权--确认sip以及sta授权是否还在有效期内;
2、sta未接收到镜像过来的流量--确定STA接口流量情况是否正常;
3、sta选择了精简模式,部分日志未同步--确认sta的日志传输模式,建议可以临时改为高级模式测试(精简模式部分审计日志不会记录,不考虑大流量场景,建议可以选择高级模式);
4、sta到sip之间网络通信异常--确认sta到sip之间未有其他设备拦截访问,可在sta上的安全感知平台页面测试连通性;
5、确认sip和sta版本是否匹配--查看SIP以及sta的版本,需要版本相互匹配,建议升级探针或sip到匹配的版本;
6、sip未配置资产信息--确认SIP上是否有正确配置内网资产范围和识别到资产
7、sip配置了白名单--确认sip上是否配置有对应ip的白名单;
8、sip和sta设备时间是否准确--确认SIP和其他设备的时间是否一致,需保证两边一致时间相差不要太大;
9、sip数据库进程异常--可转L2;

有效排查步骤

1、确认sip以及sta授权是否还在有效期内,位置如下图

2、确认sta接口流量情况是否正常

确认sta的镜像口是否有添加对应区域
3、确认sta的日志传输模式,建议可以临时改为高级模式测试(精简模式部分审计日志不会记录,不考虑大流量场景,建议可以选择高级模式)
4、确认sta到sip之间未有其他设备拦截访问,可在sta上的安全感知平台页面测试连通性

5、查看SIP以及sta的版本,需要版本相互匹配,建议升级探针或sip到匹配的版本:
6、确认SIP上是否有正确配置内网资产范围和识别到资产:
7、确认sip上是否配置有对应ip的白名单,位置如下图

8、确认SIP和其他设备的时间是否一致,需保证两边一致时间相差不要太大

解决方案

若以上步骤未解决您的问题,可收集以下信息将问题流转L2:
1、故障现象描述:
2、故障发生时间:
3、故障前做过的操作:
4、设备当前系统版本:
5、设备授权是否过期:

操作影响范围

暂无

我要分享
文档编号: 220201
作者: admin
更新时间: 2023-01-05 17:29
适用版本: