更新时间:2025-06-01 21:22点击:6
syslog到底要记哪些东西?
你肯定见过交换机突然抽风,但查日志时啥记录都没有的抓狂情况。华为设备默认只记录critical级别的日志,得手动调成info级别才能看到详细过程。重点盯住这三个模块:端口状态变更、MAC地址表刷新、STP拓扑变化。某次机房环路故障,就是靠syslog里每分钟500条port up/down记录锁定问题的。
配置日志服务器要注意啥?
别以为填个IP地址就完事,这些参数错一个都白瞎:
这些命令你肯定用得到
跟着敲就对了:
markdown复制info-center loghost 192.168.1.100 port 514 info-center source default loglevel informational info-center timestamp debugging short-date
第二条命令最容易漏——不给日志源开权限,服务器收不到任何信息。记得在接口视图下补条log trap enable
,否则网口状态变化不会触发告警。
怎么验证配置生效了?
三步检测法:
display info-center
看状态是否为active日志爆满怎么办?
遇到存储空间警告时,紧急处理方案:
logbuffer level 4
info-center logfile overwrite
info-center filter loghost facility local5
时间不同步有多要命?
日志时间错乱堪比灾难现场!必须做这两件事:
ntp-service unicast-server 192.168.1.200
clock timezone BJ add 08:00:00
高级玩家都玩转发策略
想精准分类日志?试试这两个骚操作:
log facility local4
markdown复制info-center loghost source Vlanif10 10.1.1.1 info-center loghost source Vlanif20 10.1.1.2
某跨国企业用这招把财务和办公日志分流,审计效率提升三倍。
小编现在给客户配置必开日志压缩功能,用info-center loghost compress
命令能省30%带宽。但切记别开加密传输,那个功能吃性能能让万兆交换机掉到千兆水平。记住啊,日志不是摆设,关键时刻能救命的!