更新时间:2025-05-29 18:20点击:5
机房突然断网,领导催命似的让你查原因,结果面对H3C交换机的命令行界面一脸懵逼?别慌!今天带你玩转日志查看的十八般武艺,保准下次遇到故障能像老网工一样稳如泰山!
先记住这三个救命指令,比女朋友的电话号码还重要:
display logbuffer
:查看最近50条日志(默认只存最新)display logfile
:翻历史日志(需要开启日志文件功能)terminal monitor
:实时监控日志(像看直播弹幕)上周公司核心交换机抽风,我就是用terminal monitor
抓到这条关键日志:
%Jun 14 15:23:45:779 2023 H3C IFNET/4/LINK UPDOWN: GigabitEthernet1/0/23 link status is DOWN
顺藤摸瓜发现是23号口网线被保洁阿姨拔了——这要是不会看日志,背锅的就是网管了!
想进阶成大神?这些骚操作得会:
▶ 按时间过滤:
display logbuffer start 2023-06-01 end 2023-06-14
精确到秒的写法:start 16:30:20 end 17:00:00
▶ 关键词搜索:
display logbuffer | include \"error\"
支持正则表达式:| exclude \"LINK\"
排除干扰信息
▶ 日志分级查看:
display logbuffer level warnings
H3C的8级日志分类:
级别 | 数值 | 常见内容 |
---|---|---|
emergencies | 0 | 系统即将崩溃 |
alerts | 1 | 必须立即处理的故障 |
critical | 2 | 关键业务中断 |
errors | 3 | 设备报错 |
warnings | 4 | 潜在风险提示 |
notifications | 5 | 正常但重要的系统事件 |
informational | 6 | 日常操作记录 |
debugging | 7 | 调试信息(慎开) |
▶ 导出日志文件:
logfile save flash:/20230614_log.log
用FTP导到本地:ftp 192.168.1.100 get 20230614_log.log
H3C默认日志缓冲区只有512KB,遇到下面情况就悲剧了:
终极解决方案:
info-center loghost 192.168.1.200 facility local6
info-center logfile directory flash:/logfile
info-center logfile size 1024
(单位MB)scheduler job backup-log
command 1 copy flash:/logfile/log.log ftp://admin:123456@192.168.1.200
scheduler schedule daily at 23:59
实测数据:
去年处理过上百起日志相关故障,这些坑千万别踩:
忘记改时区:
日志时间显示UTC,跟实际差8小时
修复命令:clock timezone beijing add 08:00:00
debug日志开太大:
导致CPU飙到95%
补救措施:undo debugging all
日志文件未循环:
占满存储空间引发系统崩溃
正确设置:info-center logfile quota 1024
权限分配不当:
普通用户也能清日志
安全配置:role name log-audit
rule 1 permit read log
未过滤冗余信息:
每秒上千条STP日志刷屏
过滤命令:info-center filter logmodule STP deny
跨设备时间不同步:
故障时间轴对不上
解决方案:clock protocol ntp
ntp-service unicast-server 192.168.1.1
日志级别设置过高:
错过关键告警信息
推荐配置:info-center console level warnings
作为处理过H3C设备日志上万条的老司机,最后说点得罪厂商的话:千万别迷信Web界面!去年某企业核心交换机web界面卡死,最后全靠命令行查日志才定位到光模块故障。现在我的巡检标准流程是每天早中晚各执行一次display logbuffer | include error
,这习惯至少让我少背了三次重大事故锅。下次遇到问题,记住这个口诀:\"先看日志再动手,时间关键词要有,级别过滤是王道\",保你轻松搞定99%的网络故障!