• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C S 3600V2 series,端口 UP down日志上送

11小时前提问
  • 0关注
  • 0收藏,31浏览
粉丝:0人 关注:0人

问题描述:

时不时的会上送端口 up down 告警至网络安全监测装置,而且是所有端口都会

3 个回答
粉丝:21人 关注:1人

针对您遇到的 H3C S3600V2 交换机所有端口频繁上送 Link Up/Link Down 日志,导致网络安全监测装置告警泛滥的问题,这通常是因为某些端口物理状态不稳定(如光衰过大、网线接触不良),或者下联设备频繁重启引起的。
为了屏蔽这些冗余信息,减轻安全设备的处理压力,您可以采取以下两种配置方案:

方案一:全局禁止所有端口的 UP/DOWN 日志(推荐)

如果您不需要在网管或日志服务器上监控任何接口的物理状态变化,可以直接关闭该功能。请在交换机的系统视图下执行以下命令:
<Sysname> system-view # 缺省情况下,允许所有端口生成状态改变日志,使用 undo 命令可将其关闭 [Sysname] undo enable log updown
注:执行此操作后,所有端口状态发生改变时将不再生成 Link up/down 日志。这可能会影响您对端口状态的常规监控,建议仅在确认无需依赖此类日志排查问题时使用。

方案二:仅禁止特定端口的 UP/DOWN 日志

如果您只需要保留核心上行链路的日志,而想屏蔽下联接入终端等不稳定端口的日志,可以进入对应的接口视图进行精细化控制:
<Sysname> system-view # 进入具体的接口视图(例如 GigabitEthernet 1/0/1) [Sysname] interface GigabitEthernet 1/0/1 # 禁止该特定端口生成 Link up/Link down 日志 [Sysname-GigabitEthernet1/0/1] undo enable log updown


 补充运维建议

  1. 排查物理故障:虽然屏蔽日志能解决告警泛滥的问题,但频繁的 UP/DOWN 往往意味着网络存在隐患。建议您通过 display interface brief 命令检查哪些端口处于频繁 Flapping(抖动)状态,并优先排查对应的光模块、光纤跳线或网线质量。
  2. 调整日志级别过滤:如果不想完全关闭该日志,也可以通过信息中心(Info-center)的源过滤功能,提高发往安全监测装置的日志级别阈值(例如只发送 warning 及以上级别的日志),从而将 informational 级别的普通端口翻转日志过滤掉。

暂无评论

那你在网络安全监测装置上面屏蔽。

暂无评论

粉丝:15人 关注:2人

S3600V2 默认所有端口都开启 link up/down 日志,所以一旦有端口震荡(网线 / 光模块 / 下联设备问题),就会全端口批量上送日志到安全监测装置,造成告警刷屏。
下面给你 3 种处理方法(从简单到精细),都是 S3600V2(V7)直接能用的命令。
一、全局关闭所有端口 UP/DOWN 日志(最快、最常用)
直接在系统视图下全局关闭,所有端口都不再产生 link up/down 日志:
bash
运行
system-view
undo enable log updown // 全局关闭所有端口的up/down日志
save
效果:所有端口再也不上送 up/down 日志,安全监测装置告警立即减少。
缺点:以后想看端口状态变化日志就没了,适合接入层、非核心交换机。
二、只关闭部分端口(保留核心口日志)
如果你要 上联口 / 核心口保留日志,下联口全部屏蔽:
bash
运行
system-view
// 批量关闭所有1/0/1~1/0/24口的up/down日志
interface range GigabitEthernet 1/0/1 to GigabitEthernet 1/0/24
undo enable log updown
quit

// 上联口(比如1/0/25)保留日志,不用配置,默认开
save
适合:只屏蔽下联用户 / 终端端口,保留上行关键链路监控。
三、不关闭日志,只过滤上送到安全监测装置的日志(最规范)
如果你 本地要保留日志,只是不让它上送到日志服务器 / 安全监测装置,用 info-center 过滤:
bash
运行
system-view
// 1. 创建过滤规则:拒绝包含 link down/up 的日志
info-center filter-id 1 rule 1 deny logmsg contains "link down"
info-center filter-id 1 rule 2 deny logmsg contains "link up"

// 2. 把规则应用到 loghost(安全监测装置)
info-center channel loghost filter apply filter-id 1

save
效果:交换机本地还能看到 up/down 日志,但不会发给安全监测设备。
四、为什么会 “所有端口都上送”?
常见原因:
下联某个端口频繁震荡(网线坏、光模块劣化、终端反复重启),导致批量上报。
交换机默认开启所有端口 up/down 日志,没有做任何过滤。
info-center 配置了全量日志上送,没有过滤 ifm/PHY_UPDOWN 这类模块。
排查震荡端口:
bash
运行
display logbuffer | include link down
看哪个端口频繁 down,优先换线 / 换模块 / 查下联设备。
五、推荐组合(最稳)
bash
运行
system-view
// 下联口批量关日志
interface range GigabitEthernet 1/0/1 to 1/0/24
undo enable log updown
quit

// 同时过滤上送,双重保险
info-center filter-id 1 rule 1 deny logmsg contains "link"
info-center channel loghost filter apply filter-id 1

save

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明