请问,我这个版本,并没有配置管理,应该在哪个菜单栏下呢?
Ad-compus版本E6703H14
首页---向导---监控---自动化---分析---系统
在AD-Campus(E6703H14版本)环境中,为几百台Access交换机批量设置日志服务器(Log Server),核心不是通过命令行逐台登录配置,而是利用AD-Campus的“Underlay自动化”功能,通过控制器(SeerEngine-Campus)进行模板化的批量下发。
你之前通过CLI手动配置的方法(info-center loghost x.x.x.x)适用于少量设备,但在有几百台Access交换机的AD-Campus架构下,通过控制器的自动化部署是唯一正确且高效的运维方式。
要实现批量配置,关键在于确认你的Access交换机已经被AD-Campus的“Underlay自动化”功能纳管,并按以下步骤操作:
登录AD-Campus的统一平台(Unified Platform)或Matrix集群。
导航到SeerEngine-Campus组件。
检查你的Access交换机是否已被“发现”并处于“已纳管”状态。如果设备是通过ZTP(零接触部署)或模板自动上线的,它们通常已经准备好接受控制器下发的配置。
AD-Campus通过“Underlay自动化”功能来管理物理设备的底层配置。你需要修改Underlay的配置模板,将日志服务器地址加入其中。
根据H3C官方文档,自动化部署的交换机在配置SNMP和日志时,指令是自动生成的,典型配置逻辑如下:
Access交换机:控制器会自动生成并下发类似 info-center loghost <日志服务器IP> 的命令。
Spine/Leaf交换机:如果涉及,可能需要指定VPN实例,例如 info-center loghost vpn-instance vpn-default <日志服务器IP>。
修改配置模板后,控制器会将新配置批量推送到所有属于该模板的Access交换机上。
验证方法:你无需登录每一台交换机。在SeerEngine-Campus的界面上,可以通过“配置审计”或“配置对比”功能,检查所有Access交换机是否都包含了正确的 info-center loghost 命令。
务必通过模板修改,不要手动登录修改:
在AD-Campus架构下,控制器会定期对设备进行“配置审计”。如果你手动登录某台Access交换机修改了配置,下次控制器执行审计时,可能会将你的手动修改“回滚”至控制器模板定义的配置,导致配置失效。
检查VPN实例:
如果你的Spine-Leaf网络(Underlay网络)使用了VPN实例来隔离管理流量,你需要确认日志服务器的IP地址属于哪个VPN。在AD-Campus的Underlay模板中,对于不同的设备角色,可能需要指定不同的VPN参数。
防火墙与安全策略:
确保在日志服务器上开放了UDP 514端口(Syslog默认端口),并且Spine、Leaf以及Access交换机的管理网络能与该IP地址正常通信。
?
?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
首页---向导---监控---自动化---分析---系统