• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

统一底盘如何部署syslog

2天前提问
  • 0关注
  • 0收藏,59浏览
粉丝:0人 关注:0人

问题描述:

统一底盘如何部署syslog

3 个回答
粉丝:2人 关注:9人

在U-Center 5.0统一底盘上部署Syslog,主要是在U-Center服务器上配置并启动Syslog服务,以接收网络设备发送的日志。核心步骤如下:

1. 登录U-Center管理界面:通过Web访问U-Center。
2. 进入系统管理:导航至“系统管理” > “系统配置” > “日志设置”。
3. 启用并配置Syslog服务:
* 启用“Syslog服务”。
* 设置监听端口(默认UDP 514)。
* 配置日志存储策略(如存储路径、轮转规则)。
4. (可选)配置日志源:在“资源”>“设备管理”中,确保设备已正确纳管,并可配置其Syslog服务器地址指向U-Center的IP和端口。
5. 在设备上配置:在网络设备上使用如下命令将日志发送至U-Center:
info-center loghost <U-Center_IP> facility local6

注意:操作前建议备份U-Center系统配置。确保U-Center服务器防火墙开放了指定的Syslog端口(如UDP 514)。

暂无评论

粉丝:9人 关注:1人

在 UCenter 5.0 中部署 Syslog 非常简单。你无需在平台上进行任何额外配置,唯一要做的就是在网络设备上正确设置日志发送的指向,UCenter 平台会自动接收并集中管理日志。

你需要在交换机、路由器等 H3C 网络设备上完成以下配置:

  1. 登录设备并进入系统视图

    <H3C> system-view
  2. 开启信息中心

    [H3C] info-center enable
  3. 配置日志主机:将 x.x.x.x 替换为你 UCenter 服务器的北向虚IP地址

    [H3C] info-center loghost x.x.x.x 此命令使用默认的 UDP 端口 514 发送日志
  4. (可选)配置非标准端口:如果 UCenter 部署在非默认端口,可以指定,如 port 30200

  5. (可选)配置日志输出规则:为了更方便调试,可配置全局规则将详细信息也发送到日志主机:

    [H3C] info-center source default loghost level debug 重要说明debug 级别会输出大量日志,可能影响设备性能,建议调试完成后根据需求改回 informational  warning


配置完成后,在 UCenter 5.0 中查看日志:

  1. 登录 UCenter 平台

  2. 进入 Syslog 浏览页面:导航至 [告警] > [Syslog管理] > [浏览Syslog]

  3. 验证日志接收:如果配置正确,页面应显示设备发送过来的日志。

暂无评论

粉丝:7人 关注:2人

H3C 统一数字底盘(统一底盘)部署 Syslog 分两种场景:Web 界面配置(推荐)和底层 Linux 命令行配置,以下是完整、可直接落地的部署方案:

一、统一底盘 Web 界面配置 Syslog(标准方式)

统一底盘(如 CloudOS、ONEStor、SDN 控制器)支持在页面直接配置远程 Syslog 服务器。

1. 进入日志配置页面

  • 路径:系统 → 日志管理 → 系统日志配置 → 日志主机
  • 或:系统 → 日志设置 → 基本配置 → 系统日志 → 新建日志主机H3C

2. 填写 Syslog 服务器参数

  • 日志主机 IP:填你的日志服务器(如 ELK、Graylog、泛微 OA、标杆神器)IP
  • 端口:默认 UDP 514(若服务器用 TCP,改为 TCP 端口)
  • Facility:选 user (1)local0~local7(建议统一用 local4)
  • 日志级别:选 告警 (alarm) / 错误 (err) / 警告 (warn) / 信息 (info)(建议至少警告及以上)
  • VRF:默认 public(无 VPN 不填)

3. 保存并启用

  • 勾选 启用 → 确定
  • 页面会显示已配置的 Syslog 服务器列表

二、统一底盘底层 Linux 命令行配置(适用于无 Web / 故障排查)

统一底盘底层是 Linux(CentOS/openEuler),用 rsyslog 发送日志。

1. 编辑 rsyslog 配置

bash
运行
vi /etc/rsyslog.conf

2. 添加远程日志发送规则

  • UDP 514(默认)
ini
*.* @192.168.1.100:514 # @=UDP
  • TCP 514(更可靠,推荐)
ini
*.* @@192.168.1.100:514 # @@=TCP
  • 指定级别(只发警告及以上)
ini
*.warn @@192.168.1.100:514

3. 重启 rsyslog 生效

bash
运行
systemctl restart rsyslog systemctl enable rsyslog

4. 验证

bash
运行
# 测试发送日志 logger "Test syslog from 统一底盘" # 查看rsyslog状态 systemctl status rsyslog

三、华三交换机 / 设备(如 S5130)对接统一底盘 Syslog(补充)

如果你要把 S5130、WA2620、防火墙 日志也发到同一台 Syslog 服务器(统一底盘或标杆神器):
bash
运行
system-view info-center enable # 必开 info-center loghost 192.168.1.100 facility local4 # 服务器IP info-center source default loghost level warnings # 级别:警告及以上 info-center timestamp loghost date # 带时间戳 save

四、关键参数说明(避免踩坑)

  • Facility:建议统一用 local4(区分设备类型)H3C
  • 级别对应
    • emergencies (0) > alert (1) > critical (2) > error (3) > warning (4) > notification (5) > informational (6) > debug (7)
  • 协议
    • UDP 514:快、可能丢包
    • TCP 514:可靠、不丢包(推荐业务 / 安全日志)
  • 时间同步必须配置 NTP,否则日志时间错乱

五、常见问题(巡检 / 采集失败)

  1. 收不到日志
    • 服务器防火墙放通 514 UDP/TCP
    • 统一底盘与服务器 路由可达
    • 检查级别是否太低(如设 debug 才发)
  2. 标杆神器 / 泛微 OA 解析失败
    • 统一底盘用 标准 RFC3164 格式(默认)
    • 服务器端用 rsyslog/Graylog 接收,不要自定义格式
  3. 日志乱序 / 重复
    • 改用 TCP 传输
    • 开启 日志缓存与流量控制

六、完整部署建议(最佳实践)

  1. 统一 Syslog 服务器:1 台 Linux(rsyslog+Graylog/ELK)
  2. 统一底盘:Web 界面配置 → TCP 514 → local4 → warn 级别
  3. 网络设备(S5130/AP):命令行配置 → TCP 514 → local4 → warn 级别
  4. NTP:所有设备同步同一时间服务器
  5. 告警联动:Syslog → 标杆神器 / 泛微 OA → 自动工单 / 推送

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明