产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【新版NBR/EG】上网行为审计看不到记录

发布时间:2013-11-26
点击量:3535

1.故障现象:

上网行为审计报表看不到记录

2.故障可能原因:

  • 审计功能没有开启
  • 设备时间不准确
  • URL库不存在
  • 硬盘无法读写

3.故障处理流程

4.故障处理步骤

步骤1:检查审计功能是否开启

      

       上网行为审计分为网站访问审计和内容审计,网站访问审计即记录访问网站的URL信息,内容审计则记录特殊的上网行为,如论坛发帖,收发邮件,即时通讯,搜索引擎等。

       要对上网行为进行记录需要开启上网行为审计策略。通常有两种场景

  • 只审计指定的某种上网行为,其他的不审计,如只审计某一类型的网站或某个邮箱帐号,其他均不审计。要实现此需求无需开启默认审计,而是在高级配置里配置实现。
  • 审计全部:开启默认审计

 

       如果上网行为看不到审计记录,请检查默认审计功能是否已经开启,或者是否定义了高级策略是否生效。

       如图1,勾选开启默认审计即开启了审计全部。如果没有开启默认审计,则除了高级配置中自定义的策略能够审计产生记录以外,其他的将不被审计。

       如图2,在高级配置中查看是否配置审计策略,没有配置将没有审计记录。若有配置,检查是否开启。

 

图1

图2

步骤2:检查设备系统时间是否正确

       审计记录是通过数据库的方式记录的硬盘中的,并且每条记录都有时间戳。web上默认显示的是当天的审计记录。如果系统时间错误会出现上网行为审计记录的时间出错,web上显示的记录不是真实时刻时的上网记录,如果设备时间超前,可能会无法显示审计记录。

 

       在系统设置——时间/语音查看当前的系统时间,可修改系统时间为准确的时间。

 

步骤3:检查库文件是否正常

       URL库是URL分类库,该库记录了上千万个URL的分类,因此URL是一个重要的信息库,如果该库出问题会直接影响上网行为审计。而内容审计特征库记录了上网行为的内容特征,用户上网行为的特征识别。因此需保证两个库文件均正常。

 

检查库文件是否正常

       在高级选项——系统升级中查看库文件的版本能否正常读出,点击检查最新版本,是否能够进行版本更新。如果不能更新,通过手动下载URL库尝试更新升级,如图2,如果仍然无法更新,转步骤4处理。

图1

图2

步骤4:检查硬盘是否正常

       审计记录都是以文件的方式保存在硬盘中,如果硬盘出了问题无法读写,将导致历史记录无法查询,而产生的记录因为无法写入硬盘也会出现异常。因为URL库是保存在在硬盘中的,因此将导致URL库不可用。

 

检查硬盘是否可用

 

1、web检查方法

       web首页可以查看硬盘信息,如图1

       如果能够正常显示硬盘的利用率信息则表示硬盘正常。

图1

2、命令行的检查方法

       在命令行下用命令show sata 和mount确认硬盘状态,如图2

       如果硬盘信息显示异常,比如show sata 显示硬盘空间为0或者显示硬盘不可用,mount无显示硬盘分区或者硬盘分区为ro,请联系4008111000或者在线客服处理。

图2

步骤5:收集信息后,请联系4008111000协助处理:

         如通过上述故障处理步骤无法解决您的故障,请按照如下步骤收集信息,并联系锐捷技术支持热线4008111000或者在线客服webchat.ruijie.com.cn,以便我们能够快速定位问题。

 

  • 需要收集的信息:

 

详细描述故障现象(什么时间,什么地点,执行什么操作,出现什么现象)

故障现象截图

收集拓扑图(内外网拓扑)

show run

show ver

show clock

show url-c sy

show sata  

mount

show log

dir /mnt/sata/c

 

  • 需要收集的信息解释:

 

show run:收集配置信息

show ver :收集版本信息

show clock:收集时间信息

show url-c sy:收集URL库版本信息

show sata   查看硬盘信息

mount:查看硬盘挂载状态

show log:收集日志信息

dir /mnt/sata/c :查看审计记录的目录

 

 

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式