 
							
							
							# 1. 配置日志服务器IP和端口(默认UDP 514,需显式指定)
[交换机] info-center loghost 192.168.8.254 facility local7  # facility可选local0-local7,服务器需对应
# 2. 确认日志输出到loghost(默认可能未启用)
[交换机] info-center enable  # 全局启用信息中心(关键,默认可能关闭)
[交换机] info-center loghost enable  # 启用向日志服务器发送日志
display info-center configuration,确认 “Loghost” 条目存在,IP 为 192.168.8.254,端口 514。info-center source default loghost level 命令中的 “default” 可能未覆盖登录事件(如用户登录)和接口事件(网口插拔)的源模块,需针对具体模块单独配置:SECURITY(安全模块)或AAA模块产生,需单独开启:[交换机] info-center source SECURITY loghost level informational
# 若涉及AAA认证登录,补充配置AAA模块
[交换机] info-center source AAA loghost level informational
IFNET(接口模块)产生,需单独配置:[交换机] info-center source IFNET loghost level notifications
debugging级别(包含所有日志,测试用,生产环境需收紧):[交换机] info-center loghost format syslog
tcpdump -i <网卡名> udp port 514,查看是否有来自 192.168.8.233 的 UDP 514 报文:/etc/rsyslog.conf是否监听 514 端口,且允许 local7(或配置的 facility)日志写入)。display info-center statistics 查看 “Loghost” 的发送计数是否增长,若增长为 0,说明交换机未生成日志,需检查模块是否正确;若增长但服务器未收到,需排查网络(尽管已排除,但建议再次确认交换机与服务器之间是否有 ACL 拦截 UDP 514)。notifications或informational级别,设置过低(如 warning 及以上)会过滤这些事件。INTERFACE而非IFNET),可通过 info-center source ? 查看支持的模块列表,选择与接口、安全相关的模块。暂无评论
 
	 
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论