Cómo recopilar los registros necesarios para investigar el uso del disco de registro y los problemas relacionados con el registro

Descripción: Este artículo describe los pasos para recopilar los registros necesarios para investigar el uso elevado del disco de registro y los problemas relacionados con el registro.
AlcancePara la versión 6.0 y superior.
Solución– Para el uso de Logdisk: Inicie sesión en FortiWeb SSH utilizando la cuenta de ‘administrador’ predeterminada y recopile el resultado de los siguientes comandos (asegúrese de registrar el resultado de la sesión ssh en un archivo).

Fortiweb# get sys status
Fortiweb# get log disk
Fortiweb# get log traffic-log
Fortiweb# diagnose system mount list
Fortiweb# diagnose hardware harddisk list
Fortiweb# diagnose hardware logdisk info
Fortiweb# fn ps
Fortiweb# fn ls -lh /var/log
Fortiweb# fn ls -lh /var/log/fwlog/root/disklog/
Fortiweb# fn ls -lh /var/log/fwlog/root/database/
Fortiweb# fn du -sch /var/log/
Fortiweb# fn du -h /var/log/
Fortiweb# fn du -sch /var/log/fwlog
Fortiweb# fn du -h /var/log/fwlog
Fortiweb# fn du -sch /var/log/fwlog/root/disklog/
Fortiweb# fn du -h /var/log/fwlog/root/disklog/
Fortiweb# fn du -sch /var/log/fwlog/root/database/
Fortiweb# fn du -h /var/log/fwlog/root/database/
Fortiweb# fn du -sch /var/log/fwlog/root
Fortiweb# fn du -h /var/log/fwlog/root

– Para problemas relacionados con registros de tráfico/ataques/eventos: inicie sesión en FortiWeb SSH y ejecute los siguientes comandos de depuración. (asegúrese de registrar la salida de la sesión ssh en un archivo).

Fortiweb# diag deb reset
Fortiweb# diagnose debug application logd 7
Fortiweb# diagnose debug enable

Reproduzca el problema y espere dos minutos.

Y luego, desactive la depuración ejecutando los siguientes comandos.

Fortiweb# diagnose debug disable

Como el problema de los registros que no aparecen podría ser el subproducto de un problema de alto uso del disco de registro, recopile el resultado de los comandos mencionados anteriormente en ‘Para el uso del disco de registro’.

– Junto con los archivos anteriores, adjunte la copia de seguridad de la configuración y el archivo de depuración del sistema .

Para descargar el archivo de depuración del sistema, vaya a Sistema -> Mantenimiento -> Depuración -> Registro de depuración y descargue el archivo de registro de depuración (consulte la captura de pantalla agregada a continuación).

 – Adjuntar todos los archivos al ticket.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *