# H3C 负载均衡 L5000 系列 syslog 中文乱码问题
>
> 现象:CLI 配置`info‑center syslog utf‑8 enable`,Web 页面日志编码选择 UTF‑8;日志服务器也设置 UTF‑8 接收,收到日志中文是方块 / 特殊符号乱码(你截图原始事件全是`$�B!$�`这类符号)。
> 你的现有配置:
```
info‑center synchronous
info‑center syslog utf‑8 enable
info‑center loghost source LoopBack0
info‑center loghost 10.47.31.96
info‑center source ARP loghost level informational
```
## 根因(高频踩坑点)
>
> ⚠️ **负载均衡设备有两套日志输出通道,编码配置互相独立!!**
1. **普通 syslog(info‑center 信息中心)**:由`info‑center syslog utf‑8 enable`控制,输出设备告警、模块日志(ARP、系统事件等)。
2. **LB 快速日志(customlog,负载均衡业务日志:虚拟服务器、会话、健康检查等业务日志)**:**不受 info‑center syslog utf‑8 enable 控制,单独一套编码开关**,默认 GB18030,很多人漏掉这条配置,业务日志持续乱码H3C。
>
> 很多场景:系统事件日志正常中文,**负载均衡业务日志全部乱码,就是没有配置快速日志 UTF‑8**。
>
> 另外坑点:Web 界面 “日志编码格式” 控制的是**快速日志 customlog**,**不会修改 info‑center 普通 syslog 编码;CLI 的`info‑center syslog utf‑8 enable`只改普通 syslog,不控制快速日志**。两套配置互不覆盖,两个都要配置 UTF‑8,才可以全部日志不乱码。
## 完整修复配置(系统视图下输入)
```
# 普通syslog(info‑center)UTF‑8,你已经配置
info‑center syslog utf‑8 enable
# ==========重点!!负载均衡快速日志必须额外配置UTF‑8编码==========
customlog character‑encoding utf‑8
# 如果需要输出中文内容,开启输出中文日志(部分版本web勾选,部分版本CLI支持)
customlog language chinese
# 确认loghost配置,你的现有配置保留
info‑center loghost 10.47.31.96
info‑center loghost source LoopBack0
save
```
>
> 命令说明:`customlog character‑encoding utf‑8`专门修改 LB 业务快速日志的编码,这条绝大多数人漏配,造成业务日志乱码H3C。
## 排查步骤,定位是哪一类日志乱码
1. **抓包确认设备发出来的原始报文(最重要,区分是发送端问题,还是接收端解析问题)**
在日志服务器上`tcpdump -A port 514`,直接看网络上裸报文内容:
- 如果抓包出来原始报文已经是乱码符号 → **负载均衡设备发出就是错编码,是设备配置缺失(缺少 customlog 编码)**
- 如果抓包原始报文中文正常可读,存入平台后才乱码 → **日志解析平台解码设置错误(接收端问题)**
2. 区分日志来源
- ARP、设备硬件告警、版本重启事件:属于 info‑center 普通 syslog,受`info‑center syslog utf‑8 enable`控制。
- VS 虚拟服务器、健康检查、会话统计、LB 业务日志:属于 customlog 快速日志,受`customlog character‑encoding utf‑8`控制。
## 补充常见坑
1. **不要混用两套编码**:如果日志服务器只能 GBK 接收,设备两套编码全部改成 GB18030,不要一套 UTF‑8 一套 GB,会出现一部分日志正常一部分乱码。
2. `info‑center synchronous`:这条只是控制台同步打印,**不影响 syslog 发送编码,可以保留**。
3. 部分旧版本固件存在 bug:Web 页面修改快速日志编码不生效,**必须 CLI 敲`customlog character‑encoding utf‑8`**才真正写入配置。
4. 日志接收平台坑:很多安全平台、SIEM,即使界面写 UTF‑8,底层实际仍然用 GB18030 解析;抓包看到设备发出 UTF‑8,平台仍然乱码,把设备全部改成 GB18030 测试验证。
## 快速验证手段
1. 配置完成,save 保存,产生新日志。**旧历史乱码日志不会自动修复,只看新产生日志**。
2. tcpdump 抓 514 端口,看原始 UDP 报文,确认报文内中文字符字节。
>
> 如果抓包看设备发出报文已经乱码:99% 是漏`customlog character‑encoding utf‑8`;抓包报文正常而平台展示乱码,调整日志接收平台解析字符集。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论