在交换机: IP 192.168.1.7
执行
system-view
info-center enable
info-center logfile enable (这个是后面执行的)
info-center loghost 192.168.1.8 channel loghost facility local4
info-center source default channel loghost log level informational state on
服务器: 192.168.1.8
执行
# mkdir /var/log/Device
# touch /var/log/Device/info.log
第三步:编辑文件/etc/syslog.conf,添加以下内容。
# Device configuration messages
***.*** /var/log/Device/info.log
重起 syslogd
检查 文件
/var/log/Device/info.log
时间没有变化,内容也没有变化,一个小时了
交换机联了很多设备理论上应该有日志,或者如何检查日志
(0)
最佳答案
网络是通的,
防火墙之前是放行IP,现在全停了
日志程序也重启,
服务器抓包有数据是:
(oui Unknown), ethertype Unknown (0x88a7), length 146:
0x0000: 0003 0000 01b4 0305 0001 000e 0000 0000 ................
0x0010: 3c8c 409e 4a94 0007 0011 4833 4320 5332 <.@.J.....H3C.S2
0x0020: 3632 362d 5057 5200 0e00 1052 656c 6561 626-PWR....Relea
0x0030: 7365 2031 3130 3500 1100 1356 3130 3052 se.1105....V100R
0x0040: 3030 3142 3031 4430 3035 0010 0007 3131 001B01D005....11
0x0050: 3000 0c00 1410 0000 0000 0000 0000 0000 0...............
0x0060: 0000 0000 0000 0300 0748 3343 0002 0012 .........H3C....
0x0070: 4574 6865 726e 6574 312f 302f 3135 000b Ethernet1/0/15..
0x0080: 0006 0003 ....
15:36:06.814766 LLDP, length 297
Chassis ID TLV (1), length 7
Subtype MAC address (4): 3c:8c:40:9e:4a:94 (oui Unknown)
Port ID TLV (2), length 15
Subtype Interface Name (5): Ethernet1/0/15
Time to Live TLV (3), length 2: TTL 120s
Port Description TLV (4), length 24: Ethernet1/0/15 Interface
System Name TLV (5), length 3: H3C
System Description TLV (6), length 132
H3C Switch S2626-PWR Software Version 5.20.99, Release 1105\0x0d\0x0aCopyright(c)2004-2015 Hangzhou H3C Tech. Co., Ltd. All rights reserved
(0)
您好,请知:
检查交换机到日志服务器的路由是否可达。
由于是LINUX系统,使用如下命令关闭防火墙看下是否能收取日志:
service iptables stop
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论