• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

交换机查看日志无最新日志信息

2小时前提问
  • 0关注
  • 0收藏,29浏览
粉丝:0人 关注:0人

问题描述:

交换机S5560X-30F-EI   versipn7.1.070 Release 1119P11

displsy logbuffer查看设备日志,显示的都是两三个月之前的日志信息,没有实时的日志信息,

请问是什么原因?

4 个回答
粉丝:31人 关注:1人

交换机 display logbuffer 只显示两三个月前的旧日志,没有新日志,这通常不是设备故障,而是日志功能配置或运行机制导致的。常见原因有:日志缓冲区(Logbuffer)功能被关闭、缓冲区容量用尽、日志最短保存时间设置过长,或是系统时间配置有误

你可以按照以下步骤逐步排查和解决。


 第一步:检查日志缓冲区状态

执行下面的命令,查看日志缓冲区的概要信息:

bash
display logbuffer summary

重点关注输出的这几项信息:

  • Log buffer:状态应为 Enabled,表示日志功能开启。如果显示 Disabled,则需手动开启。

  • Overwritten messages:如果这个数字很大,说明缓冲区曾因容量不足而覆盖过旧日志

  • Current messages:显示当前缓冲区已存储的日志条数

  • Max buffer size 与 Actual buffer size:显示缓冲区的最大和当前实际容量


 第二步:检查关键配置

  1. 确认信息中心(Info-center)是否开启
    日志功能依赖于信息中心,需确保其已开启。

    bash
    display info-center

    若状态为 Disabled,需要在系统视图下用 info-center enable 命令开启。

  2. 检查日志保存时间限制
    检查是否配置了日志的最短保存时间,这可能导致新日志无法写入。

    bash
    display current-configuration | include min-age

    如果有类似 info-center syslog min-age 8760(即365天)的配置,说明设备会强制保留日志至少365天。如果当前缓冲区已满,且旧日志未达到最短保存时间,新日志就无法写入

    你可以通过以下命令调整或取消这个限制:

    bash
    system-view # 取消时间限制 undo info-center syslog min-age # 或设置为一个更短的时间,例如1天 info-center syslog min-age 24
  3. 检查系统时间是否正确
    确保系统时间准确,否则日志的时间戳可能出错,看起来像“旧日志”。

    bash
    display clock

    如果时间不准,需通过NTP或手动方式校正。


 第三步:尝试修复或重置

  1. 重启日志功能(建议)
    有时日志进程异常会导致不记录新日志。可以尝试依次关闭再开启信息中心功能来重置它:

    bash
    system-view undo info-center enable info-center enable

    注意:执行 undo info-center enable 会短暂中断所有日志输出。

  2. 清空日志缓冲区
    如果上述方法无效,可以清空缓冲区,为记录新日志腾出空间。

    bash
    reset logbuffer

    此操作会永久删除缓冲区中所有现有日志,请谨慎操作。

暂无评论

粉丝:86人 关注:11人

1、检查下时间问题

2、检查下是否关闭日志功能了

暂无评论

粉丝:15人 关注:9人

排查步骤及命令
1. 检查日志缓冲区配置
命令:display logbuffer summary
查看缓冲区大小、当前日志条数、最新日志时间戳。若缓冲区满且未配置循环覆盖,会停止写入新日志。
2. 检查日志级别过滤
命令:display info-center source default channel logbuffer
查看logbuffer通道允许的日志级别,若级别设置过高(如仅允许emergency),低级别日志不会写入。
3. 检查信息中心状态
命令:display info-center
确认信息中心全局是否启用(Information Center: Enabled),logbuffer通道是否开启。
4. 检查日志生成情况
命令:display diagnostic-information(可选)或手动触发测试(如插拔端口、执行save),再查看display logbuffer是否有新日志,判断是无日志生成还是写入失败。
5. 检查存储介质/日志文件
命令:dir flash:/logfile/
查看日志文件是否正常滚动更新,若日志文件异常也可能影响缓冲区写入。
常见原因
日志缓冲区满且未启用循环覆盖(默认启用,可通过info-center logbuffer size调整大小,默认512条)。
日志级别过滤导致低级别日志未写入缓冲区。
信息中心全局或logbuffer通道被关闭。
设备运行稳定,无符合级别的新事件生成日志。

暂无评论

粉丝:33人 关注:2人

S5560X‑30F‑EI(V7.1.070 Release1119P11)display logbuffer 只有两三个月前旧日志,看不到实时新日志

现象:执行display logbuffer显示的都是历史老旧日志,接口 shutdown/undo shutdown、登录操作产生的新事件看不到。 注意:logbuffer 是内存缓冲区,设备重启缓冲区全部清空;缓冲区有最大条数限制,不是持久化磁盘文件H3C。

排查步骤,按顺序执行

1、查看信息中心整体状态

display info‑center

重点看:

  1. Information Center: Enabled,如果是 Disabled,全局日志中心被关闭,不会产生任何新日志。 修复:
system‑view info‑center enable save
  1. 看 logbuffer 通道状态,是否允许输出到缓冲区;确认logbuffer通道没有被 deny 过滤。

2、查看日志缓冲区自身状态

display logbuffer summary

重点字段:

  • Log buffer: Enabled → 必须是 Enabled;如果 Disabled,关闭了向内存缓冲区写日志。
  • Max buffer size:默认 512 条,最大支持 1024 条。缓冲区写满后,新日志会循环覆盖旧日志
  • Overwritten messages:覆盖计数,如果数值很大,代表日志一直在覆盖,你看到的是被覆盖后留存的老记录。
  • Dropped messages:丢弃计数,短时间大量日志来不及写入被丢弃。

修复,如果缓冲区关闭:

system‑view info‑center logbuffer #扩大缓冲区最大条数(最大1024) info‑center logbuffer size 1024 save

###3、日志输出级别过滤(高频踩坑) 通道配置把输出级别设置过高,普通事件被过滤,不会写入 logbuffer。

#查看logbuffer通道的过滤规则 display info‑center source logbuffer

V7 默认 logbuffer 接收级别为 warning (4) 及以上;如果配置成 level error (3),普通登录、接口 up‑down 这类 notification/warning 日志就不会写入内存缓冲区H3C。

修复放开级别:

system‑view info‑source default logbuffer level warning save

###4、测试验证(触发真实事件,看是否生成日志)

#先清空旧缓冲区 reset logbuffer #手动shutdown再undo shutdown接口,制造真实日志事件 interface GigabitEthernet 1/0/1 shutdown undo shutdown quit #reverse:新日志显示在最上面,优先用reverse参数 display logbuffer reverse

执行完上面操作,如果能看到刚刚接口状态变化日志,代表功能已经恢复。

区分:logbuffer 内存缓冲区 vs logfile 磁盘持久化日志

  1. display logbuffer = 内存缓冲区,重启丢失,容量小,条数有限,会循环覆盖,你遇到两三个月前日志,说明中间设备没有重启过,缓冲区一直在循环覆盖,刚好留存早期几条记录。
  2. display logfile 是 flash 磁盘上持久化日志文件,设备重启不会丢失,适合长期留存历史日志;logbuffer 看不到新日志,可以去 logfile 文件查看事件。
display logfile summary

###5、其它可能性

  1. 配置info‑center source xxx logbuffer deny,直接拒绝模块日志写入内存缓冲区;检查 source 规则。
  2. 设备 CPU 持续过高,日志消息队列积压,新日志被丢弃,看Dropped messages计数。

完整修复参考配置

system‑view #开启全局信息中心 info‑center enable #开启日志写内存缓冲区 info‑center logbuffer #缓冲区调到最大1024条 info‑center logbuffer size 1024 #允许warning级别及以上写入缓冲区 info‑source default logbuffer level warning save

重要提示

logbuffer 内存缓冲区最大只有 1024 条,不能无限保存历史;长期审计建议配置 syslog 输出到外置日志服务器,不要只依赖本机 logbuffer。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明