# H3C F100/F1000 系列防火墙 系统日志输出 CPU 使用率(Comware V7)
>
> 两种日志形态:
1. **阈值触发告警日志(默认自带,CPU 超过门限才输出 syslog)**
2. **周期性定时打印 CPU 利用率到 syslog(需要手动开启 `monitor cpu‑usage logging`)**H3C
## 一、阈值告警日志(默认生效)
设备每分钟采样 CPU,超过阈值自动生成 DIAG 模块日志,输出本地日志缓冲区、syslog 日志主机。
日志示例:
```
%DIAG/4/CPU_MINOR_THRESHOLD: CPU utilization exceeds minor threshold.(Slot=0, Cpu=0, Usage=85%)
%DIAG/5/CPU_MINOR_RECOVERY: CPU utilization returns below minor threshold.(Slot=0, Cpu=0, Usage=55%)
%DIAG/3/CPU_SEVERE_THRESHOLD: CPU utilization exceeds severe threshold.(Slot=0, Cpu=0, Usage=96%)
```
H3C缺省阈值:
- minor(低告警):80%
- severe(严重告警):99%
- recovery(恢复门限):60%H3C
修改阈值命令:
```
system‑view
# slot号单机一般为0;IRF堆叠按实际槽位
monitor cpu‑usage threshold severe‑threshold 99 minor‑threshold 80 recovery‑threshold 60 slot 0 cpu 0
```
## 二、周期性输出 CPU 利用率到系统日志(定时输出,无论高低都打印)
>
> 需求:每隔 N 秒,把当前 CPU 使用率直接输出 info‑center syslog(送给日志服务器)。
> 该功能**默认关闭**,需要手动开启`monitor cpu‑usage logging`H3C。
配置示例(单机 F100,slot0 cpu0,每 60 秒输出一次 CPU 日志)
```
system‑view
# 开启周期输出CPU利用率日志,间隔单位秒,取值5‑300,必须5的倍数
monitor cpu‑usage logging slot 0 cpu 0 interval 60
```
>
> ⚠️注意:间隔不要设置过小(例如 5 秒),会大量生成日志,反而加重 CPU 负载。建议 60‑300s。
查看当前监控配置:
```
display cpu‑usage configuration
```
关闭该周期日志:
```
undo monitor cpu‑usage logging slot 0 cpu 0
```
## 三、配套 info‑center 保证 CPU 日志可以上送到日志服务器
```
system‑view
info‑center enable
# 配置syslog日志主机
info‑center loghost 192.168.1.100 facility local6
# DIAG模块(CPU日志属于DIAG模块)允许输出到loghost
info‑center source diag loghost level informational
```
## 四、查看 CPU 相关信息的排查命令
```
# 当前CPU整体利用率(控制面+数据面)
display cpu‑usage summary
# 分开查看控制平面、数据平面CPU
display cpu‑usage control‑plane summary
display cpu‑usage data‑plane summary
# CPU历史采样记录
display cpu‑usage history
# CPU监控全部配置(阈值、周期日志开关、采样间隔)
display cpu‑usage configuration
# 查看设备本地日志,过滤CPU日志
display logbuffer | include CPU
```
## 五、常见误区
1. ❌`display cpu‑usage history`只是本地保存历史采样数据,**不会自动输出 syslog**,必须开启`monitor cpu‑usage logging`才会写到 syslog。
2. 阈值告警日志和周期打印日志是两套独立功能:
- 阈值告警:CPU 越限才打日志;
- monitor cpu‑usage logging:不管 CPU 高低,按间隔持续输出。
3. 不要把 logging 间隔设置 5s,高频日志会增加设备 CPU 开销。
## 六、如果日志服务器收不到 CPU 日志排查点
1. 确认`display cpu‑usage configuration`确认`monitor cpu‑usage logging`已经 enable;
2. info‑center 允许 DIAG 模块输出 loghost;
3. 防火墙到日志服务器 UDP 514 可达;
4. 不要配置`info‑center source default loghost deny`把 DIAG 一并拦截。
>
> 补充:内存也有对应`monitor memory logging`周期性输出内存使用率日志,逻辑和 CPU 一致。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论