• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

h3c secpath acg1000 如何修改日志为ansi编码

16小时前提问
  • 0关注
  • 0收藏,52浏览
粉丝:0人 关注:0人

问题描述:

h3c secpath acg1000 如何修改日志为ansi编码 :日志服务器为ansi编码  如何修改ACG 的日志编码格式

5 个回答
粉丝:162人 关注:11人

1.2  配置日志服务器

 

点击“系统管理 > 系统设定 > 日志设定 > 日志服务器”,进入日志服务器的配置页面,如图1-1所示。

图1-1 日志服务器配置

 

日志服务器的详细配置表如表1-4所示:

表1-4 日志服务器的详细配置

配置项

说明

启用

开启或关闭日志服务器。如关闭,日志将存储在设备的本地硬盘。

日志类型

点击选择发送syslog日志的格式,支持默认格式、国网Ⅱ型装置格式(南瑞)、国网Ⅱ型装置格式(标准)和国网Ⅰ型装置格式(许继)。

设备默认以“默认格式”发送;

·     选择“国网Ⅱ型装置格式(南瑞)”后,设备按照南瑞平台电力日志格式发送syslog日志。

·     选择“国网Ⅱ型装置格式(标准)”后,设备按照科东及标准平台电力日志格式发送syslog日志。

·     选择“国网Ⅰ型装置格式(许继)”后,设备按照国网(许继)电力日志格式发送SYSLOG日志。

服务器配置

最多可设置三台服务器。

IP地址

设置日志服务器的IP地址,支持IPv4及IPv6地址。

蝶式交换算法

勾选复选框加密日志,防止传输过程中出现信息泄露。日志加密功能需结合第三方数据中心,发送给标准日志服务器时无需启用。

端口

日志服务器的端口号。

发送接口

指定日志从设备发送到syslog服务器使用的接口。

源地址

设置日志的源IP地址。如无特殊需求,请勿设置此选项,系统将自动选择。在配置有VPN的情况下,如需通过VPN隧道发送日志,可将源IP地址设置为隧道接口的IP地址。


暂无评论

粉丝:25人 关注:2人

Windows 中文环境下所说的 ANSI 编码 = GBK/GB18030,ACG1000 没有单独的「ANSI」选项,只要将日志编码改为 GBK/GB18030,即可适配你的 ANSI 日志服务器、解决中文乱码问题。
ACG1000 分为两类日志,需要分别修改编码:
  1. Syslog 系统日志(告警、操作日志)
  2. 快速行为日志(上网审计、流量日志,customlog)

一、Web 图形界面配置(最常用,R6612 及以上版本)

1、修改 Syslog 系统日志编码

  1. 登录 ACG Web 管理页 → 系统管理 → 系统设定 → 日志设定 → 日志服务器
  2. 选中已添加的日志服务器条目,点击编辑
  3. 找到 日志编码格式 下拉框:
    • 默认:UTF-8
    • 改为:GBK(对应 Windows ANSI 中文编码)
  4. 点击「应用 / 确定」保存。

2、修改上网行为快速审计日志编码

  1. 进入 系统管理 → 系统设定 → 日志设定 → 基本配置
  2. 切换至「快速日志」标签页
  3. 日志语言编码格式,选择:默认(GB18030)
    默认出厂就是 GB18030,本身就是 ANSI 兼容编码;如果之前改成 UTF-8,改回来即可。
  4. 提交生效。

二、Console/SSH 命令行配置方式

1、全局系统 Syslog(告警日志)改为 GB18030(ANSI)

bash
system-view # 关闭全局UTF8输出,恢复默认GB18030(中文ANSI) undo info-center syslog utf-8 enable
开启 UTF8 是info-center syslog utf-8 enable,关闭后即为 GB18030。

2、上网行为快速日志编码配置

bash
system-view # 使用GB18030(ANSI)输出行为日志 undo customlog character-encoding utf-8 # 如果要强制UTF8则执行 customlog character-encoding utf-8

3、单独为某一台日志主机指定编码(多日志服务器差异化编码)

bash
system-view # 创建日志输出模板,指定GB18030编码 info-center loghost template ANSI-TPL character-set gb18030 # 将日志主机绑定该模板 info-center loghost 你的日志服务器IP template ANSI-TPL
模板编码优先级高于全局配置,适合一台发 UTF8、一台发 GBK 的混合场景。

三、版本差异补充(你的 1G 内存 ACG1000-BE R6616 版本适用)

  1. R6616、R6615、R6614(1G 内存最高版本)
    Web 日志服务器页面明确提供下拉选项:UTF-8 / GBK,直接选 GBK 就能对接 ANSI 日志服务器。
  2. 更早老旧版本:无下拉选项,只能通过命令行 undo info-center syslog utf-8 enable 恢复 GB18030 编码。
  3. 新版本 R6618+(要求 2G 内存)逻辑一致,同样 GBK=ANSI。

四、乱码排查验证步骤

  1. 修改编码后,在日志服务器抓取 ACG 发来的 syslog 报文,用 Notepad++ 打开,查看编码:
    • 正常不乱码:编码显示 GBK,即适配 Windows ANSI;
    • 依旧乱码:确认 ACG 两条日志(syslog + 快速日志)都改成了 GBK,不要只改其中一项。
  2. 若日志服务器只能严格识别「ANSI」标签:无需额外配置,GB18030 向下兼容 GBK、ASCII,Windows 识别为 ANSI 编码。

五、常见误区

  1. 不要只改行为日志、忘记改系统告警 Syslog,两类日志编码独立控制;
  2. JSON 格式的 IPS / 病毒日志强制 UTF8 编码,无法修改为 GBK,这是设备底层限制;
  3. 恢复出厂默认状态下,ACG 全部日志默认就是 GB18030(ANSI 兼容),乱码大多是之前手动开启了 UTF8 导致。

六、最终最简操作(90% 现场场景)

登录 Web → 日志服务器编辑 → 编码由 UTF8 改成 GBK → 应用保存即可

暂无评论

粉丝:13人 关注:9人

H3C SecPath ACG1000系列修改日志编码为ANSI的关键配置步骤如下:
1. 进入系统视图:
system-view
2. 进入日志输出配置视图(以日志主机输出为例):
info-center loghost 日志服务器IP地址
3. 设置日志编码格式为ANSI:
info-center loghost 日志服务器IP地址 encoding ansi
4. 保存配置:
save
补充说明:
若需修改所有日志输出方向的编码,可配置全局日志编码:info-center encoding ansi
ANSI编码对应命令行参数为ansi,部分版本也可通过Web界面:系统管理>日志设置>日志输出,选择对应日志主机修改编码格式。
配置后可通过display info-center命令查看编码配置是否生效。

暂无评论

粉丝:0人 关注:0人

没有修改日志类型的设置  可以进consol 里面有没有可修改编码的命令


暂无评论

粉丝:27人 关注:1人

H3C SecPath ACG1000 的 Web 管理界面中,没有直接修改日志编码为 ANSI 的选项

设备的日志发送格式通常为 UTF-8 或预设的专用格式。

⚙️ 操作步骤

  1. 登录 ACG1000 的 Web 管理界面

  2. 进入日志服务器配置页面。导航至 “系统管理” > “系统设定” > “日志设定” > “日志服务器”

  3. 查看日志格式选项。在“日志服务器”配置页面中,查找“日志类型”或类似的下拉菜单。这里可能提供的选项通常是针对特定平台的格式,例如“默认格式”、“国网Ⅱ型装置格式(南瑞)”等一般不会包含“ANSI”

💡 变通方案

如果日志服务器必须接收 ANSI 编码,且设备本身不支持更改,最可行的办法是:

  1. 联系 H3C 官方技术支持:咨询你当前使用的软件版本是否支持配置其他编码格式,或是否有包含此功能的升级版本。

  2. 在日志服务器侧进行转码:作为备选方案,可以在日志服务器上部署一个中间件或脚本,将接收到的 UTF-8 日志实时转换为 ANSI 编码后再存入数据库。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明