• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

交换机主动发送日志到日志服务器

5天前提问
  • 0关注
  • 0收藏,118浏览
粉丝:0人 关注:11人

问题描述:

交换机可以主动发送日志到日志服务器吗  通过哪一条命令

最佳答案

粉丝:16人 关注:1人

可以的。H3C交换机支持主动、实时地将日志发送到Syslog服务器,核心是配置信息中心(Info-Center)功能。

 快速配置指引

你可以使用以下几条核心命令快速完成基础配置:

  1. 开启信息中心(设备默认开启,此步用于确认):

    [Switch] info-center enable
  2. 指定日志服务器

    [Switch] info-center loghost 192.168.1.200将 192.168.1.200 替换为你的日志服务器IP
  3. (可选)限制日志等级:为避免日志量过大,建议只发送特定等级以上(如警告)的日志。

    [Switch] info-center source default channel loghost log level warning


 核心命令详解:info-center loghost

这是让交换机开始发送日志的唯一必配命令。它的完整格式如下:

info-center loghost [ vpn-instance vpn-instance-name ] { host-ipv4-address | ipv6 host-ipv6-address } [ port port-number ] [ facility local-number ] [ channel channel-number ]

常用参数说明
host-ipv4-address日志服务器的IPv4地址
port port-number日志服务器的端口,默认是UDP 514
facility local-number用于标识日志来源,取值范围local0local7,方便服务器分类
channel channel-number指定输出通道号,一般用默认值即可


 进阶配置建议

  • 固定日志源IP:防止服务器收到的日志源IP随出口变化。

    [Switch] info-center loghost source LoopBack 0
  • 自定义或恢复日志发送源

    • 仅发送特定模块info-center source ftp channel loghost log level informational

    • 恢复默认日志规则info-center source default channel loghost

  • 配置时间戳格式
    为了让日志时间易于阅读,可配置时间戳为标准UTC格式:

    [Switch] info-center timestamp loghost date

这些日志是实时发送的,只要交换机产生符合规则的信息就会立即外发。如果发现服务器上没有收到日志,建议从网络可达性(如能否ping通)、端口与协议(UDP 514未被防火墙拦截)以及软件接收配置这三方面进行排查。

3 个回答
粉丝:18人 关注:0人

是的,H3C交换机完全可以主动将日志发送到指定的日志服务器。实现这一功能的核心配置命令是 info-center loghost

核心配置命令

在交换机的系统视图下,使用以下命令指定日志服务器的IP地址:
system-view [Sysname] info-center loghost <日志服务器IP地址>
例如,将日志发送到IP为 192.168.1.100的服务器:
[Sysname] info-center loghost 192.168.1.100

完整配置步骤与说明

  1. 开启信息中心(通常默认已开启)
    这是日志功能的基础,使用命令 info-center enable。多数设备默认已开启,但建议确认。
  2. 配置日志主机地址(必需)
    如上所述,使用 info-center loghost命令。您可以配置多个日志主机(最多4台)。
  3. (可选)配置发送日志的源接口
    为了便于日志服务器识别或满足网络策略,可以指定日志报文的源IP地址:
    [Sysname] info-center loghost source <接口类型> <接口编号>
    例如,指定源接口为LoopBack0:info-center loghost source loopback 0
  4. (可选)精细控制日志输出规则
    您可以控制哪些模块、什么级别的日志被发送到服务器。
    • 设置日志输出级别:在 info-center loghost命令后使用 facility参数指定本地记录工具。
    • 过滤模块和日志等级:使用 info-center source命令。例如,只允许ARP和IP模块的 informational及以上级别日志发送到日志主机通道:
      [Sysname] info-center source arp channel loghost log level informational [Sysname] info-center source ip channel loghost log level informational

重要注意事项

  • 网络可达性:确保交换机与日志服务器之间IP路由可达。
  • 日志服务器配置:需要在日志服务器(如Syslog服务器)上开启服务,并设置好监听端口(默认UDP 514)及相应的接收规则。
  • 查看配置:可以使用 display info-center命令来验证当前的日志主机等配置信息。

总结,通过 info-center loghost命令即可让H3C交换机主动向日志服务器发送日志。根据实际管理需求,可以配合可选命令进行更精细化的控制。

我可以发送一条假的日志内容到日志服务器吗

去码头整点薯条吃吃 发表时间:5天前 更多>>

我可以发送一条假的日志内容到日志服务器吗

去码头整点薯条吃吃 发表时间:5天前
粉丝:8人 关注:9人

H3C交换机支持主动向日志服务器推送syslog日志,无需额外授权,前提是交换机与日志服务器三层路由可达、网络侧放通默认syslog的UDP 514端口。
关键配置步骤及命令:
1. 进入系统视图,确认开启信息中心功能(设备默认已开启):
system-view
[Switch] info-center enable
2. 配置指向日志服务器的推送规则,核心命令为:
[Switch] info-center loghost 日志服务器IP地址 [port 自定义端口号] [level 要推送的日志级别]
3. 可选配置指定固定源IP,避免日志服务器侧识别源地址波动:
[Switch] info-center loghost source 本地三层接口(推荐用Loopback接口)
配置完成后执行display info-center命令,查看日志发送计数即可验证推送是否正常。

粉丝:10人 关注:2人

可以,华三交换机 主动推送日志到日志服务器,一条核心命令搞定,V5/V7 通用。

一、最简核心配置(直接复制)

1、配置日志服务器 IP

bash
运行
info-center loghost 192.168.1.100
192.168.1.100 改成你的日志服务器 IP,交换机就会主动往外发所有日志

二、完整标准配置(推荐全套加上)

bash
运行
system-view # 开启信息中心 info-center enable # 指定日志服务器IP(关键命令) info-center loghost 192.168.1.100 # 日志带时间戳 info-center timestamp loghost date-time # 配置发送级别(默认就行,可不改) info-center source default loghost level informational

三、协议端口说明

  • 默认用 UDP 514 端口
  • 日志服务器只要监听 UDP 514 就能收到交换机推送的所有日志

四、查看是否配置成功

bash
运行
display info-center
能看到 loghost 后面有你服务器 IP,就是配置完成、已生效。

一句话记住:
info-center loghost 日志服务器IP 就是交换机主动发日志的核心命令。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明