最佳答案
可以的。H3C交换机支持主动、实时地将日志发送到Syslog服务器,核心是配置信息中心(Info-Center)功能。
你可以使用以下几条核心命令快速完成基础配置:
开启信息中心(设备默认开启,此步用于确认):
指定日志服务器:
192.168.1.200 替换为你的日志服务器IP。(可选)限制日志等级:为避免日志量过大,建议只发送特定等级以上(如警告)的日志。
info-center loghost这是让交换机开始发送日志的唯一必配命令。它的完整格式如下:
| 常用参数 | 说明 |
|---|---|
host-ipv4-address | 日志服务器的IPv4地址 |
port port-number | 日志服务器的端口,默认是UDP 514 |
facility local-number | 用于标识日志来源,取值范围local0到local7,方便服务器分类 |
channel channel-number | 指定输出通道号,一般用默认值即可 |
固定日志源IP:防止服务器收到的日志源IP随出口变化。
自定义或恢复日志发送源:
仅发送特定模块:info-center source ftp channel loghost log level informational
恢复默认日志规则:info-center source default channel loghost
配置时间戳格式:
为了让日志时间易于阅读,可配置时间戳为标准UTC格式:
这些日志是实时发送的,只要交换机产生符合规则的信息就会立即外发。如果发现服务器上没有收到日志,建议从网络可达性(如能否ping通)、端口与协议(UDP 514未被防火墙拦截)以及软件接收配置这三方面进行排查。
info-center loghost。system-view
[Sysname] info-center loghost <日志服务器IP地址>192.168.1.100的服务器:[Sysname] info-center loghost 192.168.1.100info-center enable。多数设备默认已开启,但建议确认。info-center loghost命令。您可以配置多个日志主机(最多4台)。[Sysname] info-center loghost source <接口类型> <接口编号>info-center loghost source loopback 0。info-center loghost命令后使用 facility参数指定本地记录工具。info-center source命令。例如,只允许ARP和IP模块的 informational及以上级别日志发送到日志主机通道:[Sysname] info-center source arp channel loghost log level informational
[Sysname] info-center source ip channel loghost log level informationaldisplay info-center命令来验证当前的日志主机等配置信息。
info-center loghost命令即可让H3C交换机主动向日志服务器发送日志。根据实际管理需求,可以配合可选命令进行更精细化的控制。我可以发送一条假的日志内容到日志服务器吗
我可以发送一条假的日志内容到日志服务器吗
info-center loghost 192.168.1.100
192.168.1.100 改成你的日志服务器 IP,交换机就会主动往外发所有日志。system-view
# 开启信息中心
info-center enable
# 指定日志服务器IP(关键命令)
info-center loghost 192.168.1.100
# 日志带时间戳
info-center timestamp loghost date-time
# 配置发送级别(默认就行,可不改)
info-center source default loghost level informational
display info-center
loghost 后面有你服务器 IP,就是配置完成、已生效。
info-center loghost 日志服务器IP 就是交换机主动发日志的核心命令。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明