• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 是
  • 否
  • 全部
  • 是
  • 否
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索
问

如何查看新华三网络设备的日志

2天前提问
  • 0关注
  • 0收藏,102浏览
chnke 零段
粉丝:0人 关注:0人

问题描述:

如何通过相关命令输出日志信息后,快速的找到对应的问题,来协助排查错误

7 个回答
粉丝:22人 关注:0人

dis logbuffer reverse  查看最近日志

暂无评论

粉丝:110人 关注:0人

您好,参考

快速排查总结

  1. 优先过滤:管道符| include/exclude/begin,只保留目标模块(ERROR、接口、协议),不读全文;限定故障时间窗口检索。
  2. 日志分级:顺序:critical/error > warning > 普通信息,先看告警trapbuffer。
  3. 交叉核验:日志(历史事件)+display 快照(当前状态)一起看,不能单靠日志。
  4. 关键采集命令
display logbuffer display trapbuffer display diagnostic-information display logfile summary
  1. 持久化:logbuffer 重启丢失,故障后save logfile存 flash,可 FTP 导出。
  2. 报文级定位:低峰用debugging,结束必undo debugging all。
  3. 前置保障:开启 info-center,设备 NTP 时钟同步。
  4. 文本检索:导出日志到电脑,用编辑器关键词检索。

暂无评论

粉丝:16人 关注:9人

查看与快速过滤日志的常用命令如下:
1. 查看日志存储
bash
display logbuffer
此命令显示内存中的日志缓冲区。
2. 快速定位与过滤
为了协助排查错误,推荐使用以下过滤手段:
按级别过滤(严重级别):
bash
display logbuffer severity warnings

*(查看警告及以上级别的日志,级别如:warnings, errors, critical)*
按模块过滤(如已知涉及的业务模块):
bash
display logbuffer module dev

*(常见模块:dev/device, ifmgr, ospf, bgp, security等)*
使用管道符 | 搜索关键字(最常用):
bash
display logbuffer | include DOWN
display logbuffer | include Error
display logbuffer | include 10.0.0.1

*(搜索端口DOWN、错误信息或特定IP)*
查看日志文件(如果已配置保存到Flash):
bash
dir flash:/logfile/
more flash:/logfile/logfile.log

提示: 建议首先使用 display logbuffer | include (ERROR|DOWN|FAIL|Reboot) 快速扫描重大异常。

暂无评论

粉丝:0人 关注:0人

一般重复连续的告警日志就是要关注的,其他大概率都是系统产生的正常日志。

暂无评论

粉丝:109人 关注:1人

当然是借助AI,进行自动分析了

现在几兆,几十兆的日志,几分钟就分析完了,速度非常快


暂无评论

粉丝:93人 关注:11人

dis logbuffe

暂无评论

粉丝:41人 关注:2人

V7 平台交换机、路由器、防火墙通用;注意:logbuffer 是内存缓存,设备重启就清空;真正持久化保存在 flash 的 logfile、diagfile 目录下,出重启类故障一定要去读文件,不要只看 logbufferH3C。

一、基础查看命令

1、看内存中日志缓存(重启丢失),reverse最新日志显示在最上面,不用翻到末尾找报错:

display logbuffer reverse

2、快速统计各严重级别日志数量,一眼看有没有大量 error/warning 报错:

display logbuffer summary

3、看 trap 告警(接口 up‑down、硬件告警很多在这里)

display trapbuffer reverse

⚠️关键点:设备重启、crash 之后,logbuffer内存日志直接清空,这里什么都看不到,必须读取 flash 保存的日志文件。

二、读取 flash 持久化保存日志(重启后还在,排查重启 / 死机必用)

1、先看目录,日志压缩包.log.gz是历史归档日志

dir flash:/logfile/ dir flash:/diagfile/

2、查看已经落盘的普通日志文件缓冲区

display logfile buffer

3、诊断日志,硬件、内核异常、看门狗、crash 记录大多在这里,很多故障 logbuffer 没有,diagfile 里面才有:

display diagnostic-logfile buffer

三、关键:管道过滤,快速捞问题日志(日常排查最高频)

三个过滤参数:

  • | include xxx:只输出包含这个关键字的行(重点用)
  • | exclude xxx:过滤掉不想要的行
  • | begin xxx:从匹配行开始往后全部输出H3C

常用实战示例

# 只看接口UP/DOWN日志 display logbuffer reverse | include IFNET # 只看错误级别日志 display logbuffer reverse level error # 搜索CPU相关报错 display logbuffer reverse | include CPU # 搜索IRF/堆叠相关日志 display logbuffer reverse | include IRF # 搜索重启记录 display logbuffer reverse | include reboot

注意:include 后面关键字区分大小写;搜不到可以换简写、英文模块名再试。

四、排查的实操步骤(现场干活流程)

1、先执行display logbuffer summary,看 error、warning 计数,如果数值很大,说明存在持续异常。 2、display logbuffer reverse从最新日志开始看,优先关注error(3)、critical(2)、alert(1)等级日志,notification、informational 大多是普通提示,不用细看H3C。 3、如果设备发生过重启、异常掉电,logbuffer 为空,直接看 diagfile 诊断日志,内核、硬件复位信息会保存在这里。 4、关键词检索不到,把 logfile、diagfile 目录下全部日志文件通过 ftp 下载到电脑本地,用记事本 / Notepad++ 全局检索关键词,比设备上过滤更方便。

五、常见踩坑点

1、logbuffer容量有限,老日志会被新日志循环覆盖,故障发生很久之后再登录,内存日志已经被冲掉,只能看 flash 落盘文件。 2、.log.gz是压缩归档日志,设备 CLI 不能直接 display,需要 ftp 下载到电脑解压打开查看。 3、安全设备防火墙还有独立安全日志缓冲区:display security‑logfile buffer,业务阻断、攻击日志在这里看H3C。 4、不要用reset logbuffer随便清日志,故障没定位前不要清空现场信息。

六、收集全套诊断(给 400 技术支持用)

一键导出全部诊断信息,包含日志、版本、硬件、各模块状态,直接把输出保存文件发给后台分析:

display diagnostic‑information

简单小结:

  • 临时内存日志:display logbuffer reverse,重启丢失;
  • 持久化历史日志:flash:/logfile/、flash:/diagfile/,重启还在;
  • 快速筛选用管道| include 关键字;
  • 重启、死机故障优先读取 diagfile 诊断日志,不要只看 logbuffer。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

✖

分享扩散:

➤

提出建议

✖

    +
✖

亲~登录后才可以操作哦!

确定
✖

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub
✖

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

✖

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明