• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

华三负载均衡设备日志输出到日志服务器显示乱码

18小时前提问
  • 0关注
  • 0收藏,40浏览
粉丝:0人 关注:0人

问题描述:

负载均衡编码格式配置的UTF-8

日志服务器选择的也是UTF-8,但是日志服务器这边显示的还是乱码,请问这是什么原因?

 

 

3 个回答
粉丝:15人 关注:9人

排查步骤及关键命令
1. 确认设备日志源编码一致性
检查设备全局、日志模块的编码配置,确保无局部配置覆盖:

display current-configuration | include charset
display info-center loghost

若仅全局配UTF-8,需确认日志输出模块(如info-center)未单独指定其他编码,可通过info-center loghost x.x.x.x charset utf-8强制日志发往服务器时使用UTF-8编码。
2. 排查日志传输协议与报文本身
若用UDP传输,抓包(设备端或服务器端)查看日志报文原始编码:
设备端抓包命令:packet-capture local interface 业务口 capture-filter "udp port 514" write flash:log.pcap
导出后用Wireshark查看报文内容编码,确认设备发出的就是UTF-8格式。
若日志含中文字符(如管理员名称、自定义描述),确认这些字符在设备上配置时就是UTF-8编码输入,避免设备本地存储编码与输出编码不匹配。
3. 日志服务器侧验证
确认服务器日志接收工具(如rsyslog、syslog-ng)的编码配置,部分工具默认继承系统编码,需手动指定UTF-8:
如rsyslog配置$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat后追加$FileCreateMode 0640并设置$InputFileEncoding utf-8。
查看服务器系统编码:locale,确保LANG等参数为zh_CN.UTF-8或en_US.UTF-8。
4. 特殊场景排查
若日志是二进制/结构化日志,需确认服务器是否安装对应解析插件,华三部分负载均衡设备的审计日志需专用解析工具。
检查设备日志级别、输出格式配置,避免非标准格式导致服务器解析异常显示乱码。

暂无评论

zhiliao_egBdtL 知了小白
粉丝:0人 关注:0人

我这边看了下也没有其他可修改编码格式的地方了

暂无评论

粉丝:29人 关注:2人

# H3C 负载均衡 L5000 系列 syslog 中文乱码问题

>
> 现象:CLI 配置`info‑center syslog utf‑8 enable`,Web 页面日志编码选择 UTF‑8;日志服务器也设置 UTF‑8 接收,收到日志中文是方块 / 特殊符号乱码(你截图原始事件全是`$�B!$�`这类符号)。
> 你的现有配置:

```
info‑center synchronous
info‑center syslog utf‑8 enable
info‑center loghost source LoopBack0
info‑center loghost 10.47.31.96
info‑center source ARP loghost level informational
```

## 根因(高频踩坑点)

>
> ⚠️ **负载均衡设备有两套日志输出通道,编码配置互相独立!!**

1. **普通 syslog(info‑center 信息中心)**:由`info‑center syslog utf‑8 enable`控制,输出设备告警、模块日志(ARP、系统事件等)。
2. **LB 快速日志(customlog,负载均衡业务日志:虚拟服务器、会话、健康检查等业务日志)**:**不受 info‑center syslog utf‑8 enable 控制,单独一套编码开关**,默认 GB18030,很多人漏掉这条配置,业务日志持续乱码H3C。

>
> 很多场景:系统事件日志正常中文,**负载均衡业务日志全部乱码,就是没有配置快速日志 UTF‑8**。

>
> 另外坑点:Web 界面 “日志编码格式” 控制的是**快速日志 customlog**,**不会修改 info‑center 普通 syslog 编码;CLI 的`info‑center syslog utf‑8 enable`只改普通 syslog,不控制快速日志**。两套配置互不覆盖,两个都要配置 UTF‑8,才可以全部日志不乱码。

## 完整修复配置(系统视图下输入)

```
# 普通syslog(info‑center)UTF‑8,你已经配置
info‑center syslog utf‑8 enable

# ==========重点!!负载均衡快速日志必须额外配置UTF‑8编码==========
customlog character‑encoding utf‑8

# 如果需要输出中文内容,开启输出中文日志(部分版本web勾选,部分版本CLI支持)
customlog language chinese

# 确认loghost配置,你的现有配置保留
info‑center loghost 10.47.31.96
info‑center loghost source LoopBack0

save
```

>
> 命令说明:`customlog character‑encoding utf‑8`专门修改 LB 业务快速日志的编码,这条绝大多数人漏配,造成业务日志乱码H3C。

## 排查步骤,定位是哪一类日志乱码

1. **抓包确认设备发出来的原始报文(最重要,区分是发送端问题,还是接收端解析问题)**
在日志服务器上`tcpdump -A port 514`,直接看网络上裸报文内容:

- 如果抓包出来原始报文已经是乱码符号 → **负载均衡设备发出就是错编码,是设备配置缺失(缺少 customlog 编码)**
- 如果抓包原始报文中文正常可读,存入平台后才乱码 → **日志解析平台解码设置错误(接收端问题)**

2. 区分日志来源

- ARP、设备硬件告警、版本重启事件:属于 info‑center 普通 syslog,受`info‑center syslog utf‑8 enable`控制。
- VS 虚拟服务器、健康检查、会话统计、LB 业务日志:属于 customlog 快速日志,受`customlog character‑encoding utf‑8`控制。

## 补充常见坑

1. **不要混用两套编码**:如果日志服务器只能 GBK 接收,设备两套编码全部改成 GB18030,不要一套 UTF‑8 一套 GB,会出现一部分日志正常一部分乱码。
2. `info‑center synchronous`:这条只是控制台同步打印,**不影响 syslog 发送编码,可以保留**。
3. 部分旧版本固件存在 bug:Web 页面修改快速日志编码不生效,**必须 CLI 敲`customlog character‑encoding utf‑8`**才真正写入配置。
4. 日志接收平台坑:很多安全平台、SIEM,即使界面写 UTF‑8,底层实际仍然用 GB18030 解析;抓包看到设备发出 UTF‑8,平台仍然乱码,把设备全部改成 GB18030 测试验证。

## 快速验证手段

1. 配置完成,save 保存,产生新日志。**旧历史乱码日志不会自动修复,只看新产生日志**。
2. tcpdump 抓 514 端口,看原始 UDP 报文,确认报文内中文字符字节。

>
> 如果抓包看设备发出报文已经乱码:99% 是漏`customlog character‑encoding utf‑8`;抓包报文正常而平台展示乱码,调整日志接收平台解析字符集。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明