交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
1.故障现象:
上网行为审计报表看不到记录
2.故障可能原因:
3.故障处理流程
4.故障处理步骤
步骤1:检查审计功能是否开启
上网行为审计分为网站访问审计和内容审计,网站访问审计即记录访问网站的URL信息,内容审计则记录特殊的上网行为,如论坛发帖,收发邮件,即时通讯,搜索引擎等。
要对上网行为进行记录需要开启上网行为审计策略。通常有两种场景
如果上网行为看不到审计记录,请检查默认审计功能是否已经开启,或者是否定义了高级策略是否生效。
如图1,勾选开启默认审计即开启了审计全部。如果没有开启默认审计,则除了高级配置中自定义的策略能够审计产生记录以外,其他的将不被审计。
如图2,在高级配置中查看是否配置审计策略,没有配置将没有审计记录。若有配置,检查是否开启。
图1
图2
步骤2:检查设备系统时间是否正确
审计记录是通过数据库的方式记录的硬盘中的,并且每条记录都有时间戳。web上默认显示的是当天的审计记录。如果系统时间错误会出现上网行为审计记录的时间出错,web上显示的记录不是真实时刻时的上网记录,如果设备时间超前,可能会无法显示审计记录。
在系统设置——时间/语音查看当前的系统时间,可修改系统时间为准确的时间。
步骤3:检查库文件是否正常
URL库是URL分类库,该库记录了上千万个URL的分类,因此URL是一个重要的信息库,如果该库出问题会直接影响上网行为审计。而内容审计特征库记录了上网行为的内容特征,用户上网行为的特征识别。因此需保证两个库文件均正常。
检查库文件是否正常
在高级选项——系统升级中查看库文件的版本能否正常读出,点击检查最新版本,是否能够进行版本更新。如果不能更新,通过手动下载URL库尝试更新升级,如图2,如果仍然无法更新,转步骤4处理。
图1
图2
步骤4:检查硬盘是否正常
审计记录都是以文件的方式保存在硬盘中,如果硬盘出了问题无法读写,将导致历史记录无法查询,而产生的记录因为无法写入硬盘也会出现异常。因为URL库是保存在在硬盘中的,因此将导致URL库不可用。
检查硬盘是否可用
1、web检查方法
web首页可以查看硬盘信息,如图1
如果能够正常显示硬盘的利用率信息则表示硬盘正常。
图1
2、命令行的检查方法
在命令行下用命令show sata 和mount确认硬盘状态,如图2
如果硬盘信息显示异常,比如show sata 显示硬盘空间为0或者显示硬盘不可用,mount无显示硬盘分区或者硬盘分区为ro,请联系4008111000或者在线客服处理。
图2
步骤5:收集信息后,请联系4008111000协助处理:
如通过上述故障处理步骤无法解决您的故障,请按照如下步骤收集信息,并联系锐捷技术支持热线4008111000或者在线客服webchat.ruijie.com.cn,以便我们能够快速定位问题。
详细描述故障现象(什么时间,什么地点,执行什么操作,出现什么现象)
故障现象截图
收集拓扑图(内外网拓扑)
show run
show ver
show clock
show url-c sy
show sata
mount
show log
dir /mnt/sata/c
show run:收集配置信息
show ver :收集版本信息
show clock:收集时间信息
show url-c sy:收集URL库版本信息
show sata 查看硬盘信息
mount:查看硬盘挂载状态
show log:收集日志信息
dir /mnt/sata/c :查看审计记录的目录