• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

12-网络管理和监控配置

目录

12-信息中心配置

本章节下载 12-信息中心配置  (321.83 KB)

docurl=/cn/Service/Document_Software/Document_Center/Home/Wlan/00-Public/Configure/Operation_Manual/H3C_CG(R5231)-6W106/12/201904/1173812_30005_0.htm

12-信息中心配置


1 信息中心

说明

WX1800H系列、WX2500H和WX3000H系列不支持slot参数。

 

1.1  信息中心简介

1.1.1  信息中心概述

信息中心是设备的信息枢纽,它能够对系统内所有模块的日志信息进行分类、管理,为网络管理员监控网络运行情况和诊断网络故障提供了有力的支持。系统由众多模块构成,日志信息可按来源模块进行划分并过滤输出。系统支持的来源模块可以通过在系统视图下输入info-center source ?进行查看。

信息中心的工作过程如下:

(1)     接收各模块生成的日志信息。

(2)     根据用户设置的输出规则,将收到的日志信息输出到不同方向。

图1-1 信息中心功能示意图

 

缺省情况下,信息中心处于开启状态,当需要处理的信息较多时,会对系统性能有一定的影响。在系统资源不足时可以关闭信息中心来节约系统资源。

1.1.2  日志信息的分类

系统产生的日志信息共分为:

·     普通日志:用于记录日常信息。除特殊说明外,下文中的日志均指普通日志。

·     诊断日志:用于记录调试信息。

·     安全日志:用于记录与认证、授权等安全相关的信息。

·     隐藏日志:用于记录需要以日志的方式记录下来但不需要在终端上显示的信息(如用户通过命令行输入命令的记录信息等)。

·     调试跟踪日志:用于记录系统跟踪调试信息,调试跟踪日志信息,必须加载devkit包后才可以查看,普通用户无需关注,主要提供给服务工程师定位问题。

·     用户定制日志:用于记录用户厂商定制的特定操作产生的固定格式的日志信息,一般针对特定的目标客户。此类型的日志,日志产生的频率比较高。

1.1.3  日志信息的等级

日志信息按严重性可划分为如表1-1所示的八个等级,各等级的严重性依照数值从0~7依次降低。在系统输出信息时,所有信息等级高于或等于设置等级的信息都会被输出。例如,输出规则中指定允许等级为6(informational)的信息输出,则等级0~6的信息均会被输出。

表1-1 日志信息等级列表

数值

信息等级

描述

0

emergency

表示设备不可用的信息,如系统授权已到期

1

alert

表示设备出现重大故障,需要立刻做出反应的信息,如流量超出接口上限

2

critical

表示严重信息,如设备温度已经超过预警值,设备电源、风扇出现故障等

3

error

表示错误信息,如接口链路状态变化等

4

warning

表示警告信息,如接口连接断开,内存耗尽告警等

5

notification

表示正常出现但是重要的信息,如通过终端登录设备,设备重启等

6

informational

表示需要记录的通知信息,如通过命令行输入命令的记录信息,执行ping命令的日志信息等

7

debugging

表示调试过程产生的信息

 

1.1.4  日志信息的输出方向

系统可以向以下方向发送日志信息:控制台(console)、监视终端(monitor)、日志缓冲区(logbuffer)、日志主机(loghost)和日志文件(logfile)。日志信息的各个输出方向相互独立,可在开启信息中心后分别进行设置。

1.1.5  日志信息的缺省输出规则

日志信息的输出规则规定了各个输出方向可以输出的日志信息模块和输出的日志信息等级,日志信息的输出方向包括控制台、监控终端、日志主机、日志缓冲区和日志文件。各个输出方向的缺省情况如表1-2所示:

表1-2 输出方向的缺省输出规则

输出方向

日志信息来源

开关

等级

控制台

所有支持的模块

debugging

监视终端

所有支持的模块

debugging

日志主机

所有支持的模块

informational

日志缓冲区

所有支持的模块

informational

日志文件

所有支持的模块

informational

 

1.1.6  诊断日志信息的缺省输出规则

诊断日志信息的输出方向只有诊断日志文件。诊断日志文件不能进行输出模块和输出级别的过滤配置,输出方向的缺省情况如表1-3所示:

表1-3 输出方向的缺省输出规则

输出方向

日志信息来源

开关

等级

诊断日志文件

所有支持的模块

debugging

 

1.1.7  安全日志信息的缺省输出规则

安全日志信息的输出方向只有安全日志文件。安全日志文件不能进行输出模块和输出级别的过滤配置,输出方向的缺省情况如表1-4所示:

表1-4 输出方向的缺省输出规则

输出方向

日志信息来源

开关

等级

安全日志文件

所有支持的模块

debugging

 

1.1.8  隐藏日志信息的缺省输出规则

隐藏日志信息的输出方向包括日志主机、日志缓冲区和日志文件。各个输出方向的缺省情况如表1-5所示:

表1-5 输出方向的缺省输出规则

输出方向

日志信息来源

开关

等级

日志主机

所有支持的模块

informational

日志缓冲区

所有支持的模块

informational

日志文件

所有支持的模块

informational

 

1.1.9  调试跟踪日志信息的缺省输出规则

调试跟踪日志信息的输出方向只有调试跟踪日志文件。调试跟踪日志文件不能进行输出模块和输出级别的过滤配置,输出方向的缺省情况如表1-6所示:

表1-6 输出方向的缺省输出规则

输出方向

日志信息来源

开关

等级

调试跟踪日志文件

所有支持的模块

debugging

 

1.1.10  用户定制日志信息的缺省输出规则

用户定制日志信息的输出方向只有用户定制日志主机。用户定制日志不能进行输出模块和输出级别的过滤配置,输出方向的缺省情况如表1-7所示:

表1-7 输出方向的缺省输出规则

输出方向

日志信息来源

开关

等级

用户定制日志主机

特定的系统操作

debugging

 

1.1.11  日志信息的格式

1. 格式

根据输出方向不同,日志信息的输出格式如下:

表1-8 日志信息格式表

输出方向

格式

举例

控制台、监视终端、日志缓冲区或日志文件

Prefix Timestamp Sysname Module/Level/Mnemonic: Content

%Nov 24 14:21:43:502 2010 H3C SYSLOG/6/SYSLOG_RESTART: System restarted –-

H3C Comware Software.

日志主机

非定制格式

<PRI>Timestamp Sysname %%vvModule/Level/Mnemonic: Source; Content

<190>Nov 24 16:22:21 2010 H3C %%10SYSLOG/6/SYSLOG_RESTART: -DevIP=1.1.1.1; System restarted –-

H3C Comware Software.

unicom格式

<PRI>Timestamp Hostip vvModule/Level/Serial_number: Content

<189>Oct 13 16:48:08 2000 10.1.1.1 10IFNET/2/210231a64jx073000020: VTY logged in from 192.168.1.21

cmcc格式

<PRI>Timestamp Sysname %vvModule/Level/Mnemonic: Source Content

<189>Oct 9 14:59:04 2009 Sysname %10SHELL/5/SHELL_LOGIN: VTY logged in from 192.168.1.21

 

说明

上表中介绍的格式是设备向各个输出方向发送的原始信息的格式,可能与用户最终看到的信息格式有差异,最终显示格式与用户使用的日志解析工具有关,请以实际情况为准。

 

2. 字段说明

(1)     Prefix(信息类型)

对于输出方向为控制台、监视终端、日志缓冲区或日志文件的日志信息,时间戳前面会有一个信息类型标识符:

·     百分号(%):表示该日志信息为informational级别及以上级别的log日志。

·     星号(*):表示该日志信息为debugging级别的log日志。

·     指数符号(^):表示该日志信息为诊断日志(不区分级别)。

(2)     PRI(优先级)

对于输出方向为日志主机的日志信息,时间戳前面会有一个优先级标识符。优先级的计算公式为:facility*8+level。

·     facility表示工具名称,由info-center loghost命令设置,主要用于在日志主机端标志不同的日志来源,查找、过滤对应日志源的日志。其中,local0~local7分别对应取值16~23。

·     level表示日志信息的等级,具体含义请参见表1-1

(3)     Timestamp(时间戳)

时间戳记录了日志信息产生的时间,方便用户查看和定位系统事件。发送到日志主机和发送到其它方向的日志信息的时间戳精度不同:

·     发送到日志主机的日志信息的时间戳精确到秒。

·     发送到其它方向的日志信息的时间戳精确到毫秒。

发送到日志主机和发送到其它方向的日志信息的时间戳的设置命令也不同:

·     发送到日志主机的日志信息的时间戳格式由info-center timestamp loghost命令设置。

·     发送到其它方向的日志信息的时间戳格式由info-center timestamp命令设置。

各时间戳格式的详细描述如表1-9所示:

表1-9 时间戳参数描述表

时间戳参数

说明

举例

boot

系统启动后经历的时间(即设备本次运行的持续时间),格式为:xxx.yyy,其中xxx是系统启动后经历时间的毫秒数高32位,yyy是低32位

除日志主机方向外,发往其它方向的日志信息均支持该参数

%0.109391473 Sysname FTPD/5/FTPD_LOGIN: User ftp (192.168.1.23) has logged in successfully.

其中0.109391473即为boot格式的时间戳

date

系统当前的日期和时间,格式为:

·     日志主机:“mmm dd hh:mm:ss yyyy”

·     其他方向:“MMM DD hh:mm:ss:xxx YYYY”

发往所有方向的日志信息均支持该参数

%May 30 05:36:29:579 2003 Sysname FTPD/5/FTPD_LOGIN: User ftp (192.168.1.23) has logged in successfully.

其中May 30 05:36:29:579 2003即为date格式的时间戳

iso

ISO 8601中规定的时间戳格式

只有发往日志主机方向的日志信息支持该参数

<189>2003-05-30T06:42:44 Sysname %%10FTPD/5/FTPD_LOGIN(l): User ftp (192.168.1.23) has logged in successfully.

其中2003-05-30T06:42:44即为iso格式的时间戳

none

不带时间信息

发往所有方向的日志信息均支持该参数

% Sysname FTPD/5/FTPD_LOGIN: User ftp (192.168.1.23) has logged in successfully.

其中没有包含时间戳

no-year-date

系统当前日期和时间,但不包含年份信息,格式为“MMM DD hh:mm:ss:xxx”

只有发往日志主机方向的日志信息支持该参数

<189>May 30 06:44:22 Sysname %%10FTPD/5/FTPD_LOGIN(l): User ftp (192.168.1.23) has logged in successfully.

其中May 30 06:44:22即为no-year-date格式的时间戳

 

(4)     Hostip(出接口IP地址)

本字段表示发送的日志信息的源IP地址。只有配置info-center loghost source后,此字段才显示为出接口的IP地址,未配置时,使用Sysname显示。本字段只有在使用unicom格式发往日志主机时才存在。

(5)     Serial_number(设备序列号)

本字段为当前系统的设备实体序列号,只有在使用unicom格式发往日志主机时才存在。

(6)     Sysname(主机名或主机IP地址)

本字段为生成该日志信息的设备的名称或IP地址。用户可使用sysname命令修改设备的名称。

(7)     %%(厂家标志)

本字段表示本日志信息由H3C设备生成。

本字段只有在日志信息发往日志主机时才会存在。

(8)     vv(版本信息)

本字段为日志信息的版本标识,取值为10。

本字段只有在日志信息发往日志主机时才会存在。

(9)     Module(模块名)

本字段为生成该日志信息的功能模块的名称。模块列表可以通过在系统视图下输入命令info-center source ?进行查看。

(10)     Level(信息等级)

本字段为日志信息的等级,具体说明请参见表1-1

(11)     Mnemonic(助记符)

本字段为该日志信息的概述,是一个不超过32个字符的字符串。

(12)     Source(定位信息)

本字段为该日志信息的产生者,是可选字段。本字段的具体内容可能为:

·     IRF(Intelligent Resilient Framework,智能弹性架构)的成员设备编号

·     日志发送者的源IP

(13)     Content(信息文本)

本字段为该日志信息的具体内容。

1.2  配置信息中心

1.2.1  信息中心配置任务简介

表1-10 信息中心配置任务简介

配置任务

说明

详细配置

配置日志信息发送到控制台

五者至少选其一

1.2.2 

配置日志信息发送到监视终端

1.2.3 

配置日志信息发送到日志主机

1.2.4 

配置日志信息发送到日志缓冲区

1.2.5 

配置日志信息保存到日志文件

1.2.6 

配置安全日志同步保存和管理功能

可选

1.2.7 

配置诊断日志信息保存到诊断日志文件

可选

1.2.8 

配置日志信息的最短保存时间

可选

1.2.9 

配置命令行输入回显功能

可选

1.2.10 

配置重复日志抑制功能

可选

1.2.11 

禁止接口生成Link up/Link down日志信息

可选

1.2.12 

将系统日志封装成告警信息发送

可选

1.2.13 

 

1.2.2  配置日志信息发送到控制台

表1-11 配置日志信息发送到控制台

操作

命令

说明

进入系统视图

system-view

-

开启信息中心

info-center enable

缺省情况下,信息中心处于开启状态

配置日志信息的输出规则

info-center source { module-name | default } { console | monitor | logbuffer | logfile | loghost } { deny | level severity }

缺省情况下,日志信息的输出规则请参见1.1.5 

(可选)设置时间戳输出格式

info-center timestamp { boot | date | none }

缺省情况下,信息的时间戳输出格式为date格式

退回到用户视图

quit

-

(可选)开启控制台对日志信息的监视功能

terminal monitor

缺省情况下,允许日志信息输出到控制台

开启当前终端对调试信息的显示功能

terminal debugging

缺省情况下,当前终端对调试信息的显示功能处于关闭状态

(可选)设置控制台显示日志信息的等级

terminal logging level severity

缺省情况下,控制台显示的日志信息最低等级为6(informational)

 

1.2.3  配置日志信息发送到监视终端

监视终端是指以AUX、VTY、TTY类型用户线登录的用户终端。

表1-12 配置日志信息发送到监视终端

操作

命令

说明

进入系统视图

system-view

-

开启信息中心

info-center enable

缺省情况下,信息中心处于开启状态

配置日志信息的输出规则

info-center source { module-name | default } { console | monitor | logbuffer | logfile | loghost } { deny | level severity }

缺省情况下,日志信息的输出规则请参见1.1.5 

(可选)设置时间戳输出格式

info-center timestamp { boot | date | none }

缺省情况下,信息的时间戳输出格式为date格式

退回到用户视图

quit

-

开启监视终端对日志信息的监视功能

terminal monitor

缺省情况下,不允许日志信息输出到监视终端

开启当前终端对调试信息的显示功能

terminal debugging

缺省情况下,当前终端对调试信息的显示功能处于关闭状态

(可选)设置监控终端显示日志信息的等级

terminal logging level severity

缺省情况下,监控终端显示的日志信息最低等级为6(informational)

 

1.2.4  配置日志信息发送到日志主机

1. 作为普通日志发送到日志主机

用户完成业务模块的相关配置后,业务模块会将生成的日志发送到信息中心。信息中心会根据当前配置将日志发往控制台、监视终端、日志缓冲区、日志主机和日志文件方向,同一日志可以发往多个方向,对于同一输出方向,业务模块生成的日志排队发送,先到达信息中心的日志先发送。

表1-13 作为普通日志发送到日志主机

操作

命令

说明

进入系统视图

system-view

-

开启信息中心

info-center enable

缺省情况下,信息中心处于开启状态

配置日志信息的输出规则

info-center source { module-name | default } { console | monitor | logbuffer | logfile | loghost } { deny | level severity }

缺省情况下,日志信息的输出规则请参见1.1.5 

(可选)配置发送日志信息时使用的源IP地址

info-center loghost source interface-type interface-number

缺省情况下,系统根据路由来确定发送日志信息的出接口,使用该接口的主IP地址作为发送的日志信息的源IP地址

(可选)配置发往日志主机的日志信息的输出格式

info-center format { unicom | cmcc }

缺省情况下,发往日志主机的日志信息的格式为非定制格式

(可选)设置发送的日志信息的时间戳格式

info-center timestamp loghost { date | iso | no-year-date | none }

缺省情况下,发往日志主机的日志信息的时间戳输出格式为date格式

指定日志主机并设置相关参数

info-center loghost { hostname | ipv4-address | ipv6 ipv6-address } [ port port-number ] [ facility local-number ]

缺省情况下,系统中没有指定日志主机和相关参数

port-number参数的值需要和日志主机侧的设置一致,否则,日志主机接收不到日志信息

 

2. 作为用户定制日志发送到日志主机

设备各款型对于本节所描述的特性支持情况有所不同,详细差异信息如下:

系列

型号

产品代码

特性

描述

WX1800H系列

WX1804H

EWP-WX1804H-PWR-CN

配置用户定制日志发送到日志主机

不支持

WX2500H系列

WX2510H

WX2510H-F

WX2540H

WX2540H-F

WX2560H

EWP-WX2510H-PWR

EWP-WX2510H-F-PWR

EWP-WX2540H

EWP-WX2540H-F

EWP-WX2560H

不支持

WX3000H系列

WX3010H

WX3010H-X

WX3010H-L

WX3024H

WX3024H-L

WX3024H-F

EWP-WX3010H

EWP-WX3010H-X-PWR

EWP-WX3010H-L-PWR

EWP-WX3024H

EWP-WX3024H-L-PWR

EWP-WX3024H-F

WX3010H:不支持

WX3010H-X:支持

WX3010H-L:支持

WX3024H:不支持

WX3024H-L:支持

WX3024H-F:不支持

WX3500H系列

WX3508H

WX3510H

WX3520H

WX3520H-F

WX3540H

EWP-WX3508H

EWP-WX3510H

EWP-WX3520H

EWP-WX3520H-F

EWP-WX3540H

支持

WX5500E系列

WX5510E

WX5540E

EWP-WX5510E

EWP-WX5540E

支持

WX5500H系列

WX5540H

WX5560H

WX5580H

EWP-WX5540H

EWP-WX5560H

EWP-WX5580H

支持

AC插卡系列

LSUM1WCME0

EWPXM1WCME0

LSQM1WCMX20

LSUM1WCMX20RT

LSQM1WCMX40

LSUM1WCMX40RT

EWPXM2WCMD0F

EWPXM1MAC0F

LSUM1WCME0

EWPXM1WCME0

LSQM1WCMX20

LSUM1WCMX20RT

LSQM1WCMX40

LSUM1WCMX40RT

EWPXM2WCMD0F

EWPXM1MAC0F

支持

 

用户定制日志功能用于快速地将用户关心的日志使用指定的格式发往日志主机。该方式下,业务模块生成的日志立即发送,无需经过信息中心,比作为普通日志输出方式更快捷。作为用户定制日志输出的日志,将不能作为普通日志发送到日志主机,也不再发往控制台、监视终端、日志缓冲区和日志文件方向。目前用户可定制的日志包括AFT、攻击检测与防范、NAT、报文过滤和会话管理的日志。各业务模块日志的相关配置请参见具体模块中的配置。

配置时,请注意:

·     只有配置customlog format命令后,设备才允许向日志主机发送用户定制日志。

·     对于NAT模块的日志,customlog formatcustomlog host命令中指定的日志输出格式必须相同,且为日志主机要求的格式。否则,设备不会生成指定格式的日志,日志主机将接收不到日志。

·     对于非NAT的日志,仅支持以H3C格式输出,不需要指定格式。

表1-14 作为用户定制日志发送到日志主机

操作

命令

说明

进入系统视图

system-view

-

开启用户定制日志输出开关

customlog format { aft | attack-defense | nat { cmcc | telecom | unicom } | packet-filter | session }

缺省情况下,用户定制日志输出开关处于关闭状态

指定用户定制日志发送的日志主机并配置相关参数

customlog host { hostname | ipv4-address | ipv6 ipv6-address } [ port port-number ] export { aft | attack-defense | cmcc-sessionlog | cmcc-userlog | packet-filter | session | telecom-sessionlog | telecom-userlog | unicom-sessionlog | unicom-userlog } *

缺省情况下,未配置日志主机和相关参数

port-number参数的值需要和日志主机侧的配置一致,否则,日志主机接收不到日志信息

(可选)配置发送用户定制日志信息时使用的源IP地址

customlog host source interface-type interface-number

缺省情况下,使用出接口的主IP地址作为发送的用户定制日志信息的源IP地址

(可选)配置发送的用户定制日志信息的时间戳为本地时间

customlog timestamp localtime

缺省情况下,发往日志主机的用户定制日志信息的时间戳为格林威治时间

 

1.2.5  配置日志信息发送到日志缓冲区

表1-15 配置日志信息发送到日志缓冲区

操作

命令

说明

进入系统视图

system-view

-

开启信息中心

info-center enable

缺省情况下,信息中心处于开启状态

允许日志信息输出到日志缓冲区

info-center logbuffer

缺省情况下,允许日志输出到日志缓冲区

(可选)设置系统向日志缓冲区输出信息以及日志缓冲区的容量

info-center logbuffer size buffersize

缺省情况下,日志缓冲区可存储512条信息

配置日志信息的输出规则

info-center source { module-name | default } { console | monitor | logbuffer | logfile | loghost } { deny | level severity }

缺省情况下,日志信息的输出规则请参见1.1.5 

(可选)设置时间戳输出格式

info-center timestamp { boot | date | none }

缺省情况下,日志信息的时间戳输出格式为date格式

 

1.2.6  配置日志信息保存到日志文件

说明

日志缓冲区(logbuffer)和日志文件缓冲区(logfile buffer)含义不同。日志缓冲区为日志信息输出方向之一;而日志文件缓冲区中保存的是日志信息写入到日志文件之前的缓存,请注意区分。

 

通过使用本特性,用户可以将系统产生的日志信息保存到设备的日志文件中以便随时查看。

日志在保存到日志文件前,先保存在日志文件缓冲区。系统会按照指定的频率将日志文件缓冲区的内容写入日志文件,频率一般配置为24小时一次,在设备比较空闲的时候(比如清晨)进行保存,用户也可以手工触发保存。成功保存后,保存前的日志文件缓冲区里的内容会被清空。

日志文件有容量限制,当日志文件的大小达到最大值,系统会使用最新日志覆盖最旧日志。

表1-16 配置日志信息保存到日志文件

操作

命令

说明

进入系统视图

system-view

-

开启信息中心

info-center enable

缺省情况下,信息中心处于开启状态

开启保存日志文件功能

info-center logfile enable

缺省情况下,允许日志信息输出到日志文件

(可选)设置单个日志文件最大能占用的存储空间的大小

info-center logfile size-quota size

缺省情况下,单个日志文件最大能占用的存储空间的大小请参考命令手册描述

为了保证设备的正常运行,info-center logfile size-quota设置的日志文件的大小最小不能低于1MB,最大不能超过10MB

(可选)设置存储日志文件的目录

info-center logfile directory dir-name

缺省情况下,存储日志文件目录为存储设备根目录下的logfile目录

配置时,请注意:

·     对于不支持IRF的设备,配置会在设备重启后失效

·     对于支持IRF的设备,配置会在IRF重启或主从设备倒换后失效

将日志文件缓冲区中的内容保存到日志文件

设置自动保存的频率

info-center logfile frequency freq-sec

二者选其一

缺省情况下,系统自动保存日志文件的频率为86400秒

logfile save命令在任意视图均可执行

手动保存

logfile save

 

1.2.7  配置安全日志同步保存和管理功能

1. 安全日志同步保存功能简介

查看系统日志是了解设备状态、定位和排除网络问题的一个重要方法,而在系统日志中与设备安全相关的安全日志显得尤为重要。但通常情况下,安全日志与其它日志一同输出,经常被淹没在大量的系统日志中,很难识别、不便于查看。针对这个问题,系统提供了安全日志同步保存功能。安全日志同步保存功能的配置和安全日志文件的管理相互分离,安全日志文件实行专人专管。

开启安全日志同步保存功能后,系统将安全日志进行集中处理:当生成的日志信息中有安全日志,在不影响日志信息现有输出规则的前提下,系统会将安全日志信息同步保存到专用的安全日志文件。这样既实现了安全日志的集中管理,又有利于用户随时快捷地查看安全日志,了解设备状态。

2. 配置安全日志同步保存功能

安全日志会先被输出到安全日志文件缓冲区(security-logfile buffer),系统会按照配置中指定的频率将安全日志文件缓冲区的内容写入安全日志文件(安全日志管理员也可以手工触发保存)。当安全日志文件缓冲区里的内容成功保存到安全日志文件后,安全日志文件缓冲区会被立即清空。系统只支持单个安全日志文件。

为了防止安全日志的丢失,用户可以设置安全日志文件使用率告警上限。当达到上限时,系统会输出日志信息提醒管理员,此时,管理员可以使用安全日志管理员身份登录设备,将安全日志文件进行备份,以防止重要历史数据丢失。

表1-17 配置安全日志同步保存功能

操作

命令

说明

进入系统视图

system-view

-

开启信息中心

info-center enable

缺省情况下,信息中心处于开启状态

开启安全日志同步保存功能

info-center security-logfile enable

缺省情况下,安全日志同步保存功能处于关闭状态

设置设备自动保存安全日志文件的频率

info-center security-logfile frequency freq-sec

缺省情况下,设备自动保存安全日志文件的频率为86400秒

(可选)设置单个安全日志文件最大能占用的存储空间的大小

info-center security-logfile size-quota size

缺省情况下,单个安全日志文件最大能占用的存储空间的大小为10MB

(可选)设置安全日志文件使用率的告警上限

info-center security-logfile alarm-threshold usage

缺省情况下,安全日志文件使用率的告警门限是80(即当安全日志文件使用率达到80%时,系统会发出日志提醒用户)

 

1.2.8  配置诊断日志信息保存到诊断日志文件

通过使用本特性,用户可以将系统产生的诊断日志信息保存到设备的诊断日志文件中以便随时查看。

诊断日志在保存到诊断日志文件前,先保存在诊断日志文件缓冲区。系统会按照指定的频率将诊断日志文件缓冲区的内容写入诊断日志文件,频率一般配置为24小时一次,在设备比较空闲的时候(比如清晨)进行保存,用户也可以手工触发保存。成功保存后,保存前的诊断日志文件缓冲区里的内容会被清空。

诊断日志文件有容量限制,当诊断日志文件的大小达到最大值时,系统会使用最新日志覆盖最旧日志。

表1-18 配置诊断日志信息保存到诊断日志文件

操作

命令

说明

进入系统视图

system-view

-

开启信息中心

info-center enable

缺省情况下,信息中心处于开启状态

开启保存诊断日志文件功能

info-center diagnostic-logfile enable

缺省情况下,允许诊断日志信息输出到诊断日志文件

(可选)设置单个诊断日志文件最大能占用的存储空间的大小

info-center diagnostic-logfile quota size

缺省情况下,单个诊断日志文件可使用的存储空间的最大值为10MB

为了保证设备的正常运行,info-center diagnostic-logfile quota设置的日志文件的大小最小不能低于1MB,最大不能超过10MB

(可选)设置存储诊断日志文件的目录

info-center diagnostic-logfile directory dir-name

缺省情况下,存储诊断日志文件路径为存储设备根目录下的diagfile文件夹

配置时,请注意:

·     对于不支持IRF的设备,配置会在设备重启后失效

·     对于支持IRF的设备,配置会在IRF重启或Master和Slave倒换后失效

将诊断日志文件缓冲区中的内容保存到诊断日志文件

设置自动保存的频率

info-center diagnostic-logfile frequency freq-sec

二者选其一

缺省情况下,设备自动保存诊断日志文件的频率为86400秒

diagnostic-logfile save命令在任意视图均可执行

手动保存

diagnostic-logfile save

 

1.2.9  配置日志信息的最短保存时间

日志文件和日志缓冲区有容量限制,当存储的日志达到容量限制时,系统会直接使用最新日志覆盖最早生成的日志。配置日志信息的最短保存时间后,系统在覆盖一条日志前,会检查该日志在系统中存在的时间(根据日志生成时间和当前系统时间计算):

·     如果日志存在时间小于最短保存时间,则不删除该日志,新日志保存失败;

·     如果日志存在时间大于最短保存时间,则使用最新的日志覆盖本条日志。

使用本特性可以确保重要日志在指定时间内不被新的日志覆盖。

表1-19 配置日志信息的保存时间

操作

命令

说明

进入系统视图

system-view

-

配置日志信息的最短保存时间

info-center syslog min-age min-age

缺省情况下,没有配置日志信息的最短保存时间

 

1.2.10  配置命令行输入回显功能

当用户进行命令行、参数或者Y/N确认信息输入时,如果被大量的日志信息打断,用户可能记不清已经输入了哪些字符串,还需要输入哪些字符串。使用命令行输入回显功能,能够协助用户配置。系统会在日志信息输出完毕后回显用户已有的输入或者Y/N确认信息,以便用户继续执行配置。

表1-20 配置命令行输入回显功能

操作

命令

说明

进入系统视图

system-view

-

开启命令行输入回显功能

info-center synchronous

缺省情况下,命令行输入回显功能处于关闭状态

 

1.2.11  配置重复日志抑制功能

当设备持续向某个方向发送同一条日志信息时(发送间隔小于30秒),大量重复的信息会浪费设备资源和网络资源,并导致有用的信息被淹没,不利于设备的维护。为了避免此问题,可开启重复日志抑制功能。

开启重复日志抑制功能后,设备每产生一条新日志信息,在输出该日志信息的同时会启动该日志的抑制周期:

·     该日志抑制周期内:如果设备后续连续生成的日志信息均与该日志信息相同(要求日志信息的如下字段均完全相同:模块名、信息等级、日志助记符、定位信息和信息文本),则系统会认为后续生成的日志是该日志的相同日志,后续生成的日志信息不再输出。

·     该日志抑制周期结束后:如果设备后续仍连续生成该日志,系统输出被抑制的日志信息以及被抑制的数量,并启动下一个日志抑制周期。日志信息的第一个抑制周期为30秒,第二个抑制周期为2分钟,以后的抑制周期都是10分钟。

·     如果在日志抑制周期内有其它新日志信息产生:系统会先输出被抑制的日志信息以及被抑制的数量,再输出新的日志信息,并开始新日志的抑制周期。

表1-21 配置重复日志抑制功能

操作

命令

说明

进入系统视图

system-view

-

开启重复日志抑制功能

info-center logging suppress duplicates

缺省情况下,重复日志抑制功能处于关闭状态

 

1.2.12  禁止接口生成Link up/Link down日志信息

缺省情况下,设备的所有接口在接口状态改变时都会生成Link up/Link down的日志信息。为了方便管理,用户可以根据实际情况禁止某些接口生成接口Link up/Link down的日志信息:

·     用户只关心某个或某些接口的状态时,可以使用该功能禁止其它接口生成Link up/Link down日志信息。

·     某个接口的状态因不稳定而频繁地改变,生成大量的Link up/Link down日志信息时,可以使用该功能禁止该接口生成Link up/Link down日志信息。

使用本特性后,如果接口状态改变,将不再生成接口Link up/Link down的日志信息。这样可能会影响用户监控接口状态,所以在一般情况下建议采用缺省配置。

表1-22 禁止接口生成Link up/Link down日志信息

操作

命令

说明

进入系统视图

system-view

-

进入接口视图

interface interface-type interface-number

-

禁止接口生成Link up/Link down日志信息

undo enable log updown

缺省情况下,允许所有接口在状态发生改变时生成接口Link up和Link down的日志信息

 

1.2.13  将系统日志封装成告警信息发送

使用本特性后,设备除了根据输出规则将日志输出到各方向外,还会将日志信息封装成告警信息,发送到SNMP模块和日志告警缓冲区。

·     发送到SNMP模块后,是否输出到目的主机,以Trap还是Inform形式发送,由SNMP模块的配置决定,关于告警信息以及SNMP配置的详细介绍请参见“网络管理和监控配置指导”中的“SNMP”。

·     发送到日志告警缓冲区后,用户可通过“日志告警缓冲区对应的MIB节点”来直接读取日志信息封装成的告警信息。用户还可通过info-center syslog trap buffersize命令来配置日志告警缓冲区的大小。

表1-23 将系统日志封装成告警信息发送

操作

命令

说明

进入系统视图

system-view

-

将系统日志封装成告警信息发送

snmp-agent trap enable syslog

缺省情况下,系统日志不会封装成告警信息发送

配置日志告警缓冲区的大小

info-center syslog trap buffersize buffersize

缺省情况下,日志告警缓冲区的大小为1024条

 

1.3  信息中心显示和维护

在完成上述配置后,在任意视图下执行display命令可以显示配置后信息中心的运行情况,通过查看显示信息验证配置的效果。

在用户视图下执行reset logbuffer命令可以将日志缓冲区的统计信息清除。

表1-24 信息中心显示和维护

操作

命令

显示各个输出方向的信息

display info-center

显示日志缓冲区的状态和日志缓冲区记录的日志信息

display logbuffer [ reverse ] [ level severity | size buffersize | slot slot-number ] *

显示日志缓冲区的概要信息

display logbuffer summary [ level severity | slot slot-number  ] *

显示日志文件的配置

display logfile summary

显示诊断日志文件的配置

display diagnostic-logfile summary

清除日志缓冲区内的信息

reset logbuffer

 

1.4  信息中心典型配置举例

1.4.1  日志发送到控制台的配置举例

1. 组网需求

·     将信息等级高于等于warning的日志信息发送到控制台上;

·     允许输出日志信息的模块为FTP。

2. 组网图

图1-2 日志信息发送到控制台配置组网图

 

3. 配置步骤

# 开启信息中心。

<AC> system-view

[AC] info-center enable

# 关闭控制台方向所有模块日志信息的输出开关。

[AC] info-center source default console deny

说明

由于系统对各方向允许输出的日志信息的缺省情况不一样,所以配置前必须将所有模块指定方向(本例为console)上日志信息的输出开关关闭,再根据当前的需求配置输出规则,以免输出太多不需要的信息。

 

# 配置输出规则:允许FTP模块的、等级高于等于warning的日志信息输出。

[AC] info-center source ftp console level warning

[AC] quit

# 开启终端显示功能(该功能缺省情况下为开启状态)。

<AC> terminal logging level 6

<AC> terminal monitor

The current terminal is enabled to display logs.

以上命令配置成功后,如果指定的模块产生了日志信息,信息中心会自动把这些日志发送到控制台,在控制台的屏幕上显示。

1.4.2  日志发送到Unix日志主机的配置举例

1. 组网需求

·     将系统的日志信息发送到Unix日志主机;

·     将信息等级高于等于informational的日志信息将会发送到日志主机上;

·     仅允许输出日志信息的模块为FTP。

2. 组网图

图1-3 日志信息发送到Unix日志主机配置组网图

 

3. 配置步骤

配置前请确保AC和PC之间路由可达。(具体配置步骤略)

(1)     AC上的配置

# 开启信息中心。

<AC> system-view

[AC] info-center enable

# 配置发送日志信息到IP地址为1.2.0.1/16的日志主机,日志主机记录工具为local4。

[AC] info-center loghost 1.2.0.1 facility local4

# 关闭loghost方向所有模块日志信息的输出开关。

[AC] info-center source default loghost deny

说明

由于系统对各方向允许输出的日志信息的缺省情况不一样,所以配置前必须将所有模块指定方向(本例为loghost)上日志信息的输出开关关闭,再根据当前的需求配置输出规则,以免输出太多不需要的信息。

 

# 配置输出规则:允许FTP模块的、等级高于等于informational的日志信息输出到日志主机(注意:允许输出信息的模块由产品决定)。

[AC] info-center source ftp loghost level informational

(2)     日志主机上的配置

下面以Solaris操作系统上的配置为例介绍日志主机上的配置,在其它厂商的Unix操作系统上的配置操作基本类似。

第一步:以超级用户的身份登录日志主机。

第二步:在/var/log/路径下为AC创建同名日志文件夹AC,在该文件夹创建文件info.log,用来存储来自AC的日志。

# mkdir /var/log/AC

# touch /var/log/AC/info.log

第三步:编辑/etc/路径下的文件syslog.conf,添加以下内容。

# AC configuration messages

local4.info /var/log/AC/info.log

以上配置中,local4表示日志主机接收日志的工具名称,info表示信息等级。Unix系统会把等级高于等于informational的日志记录到/var/log/AC/info.log文件中。

说明

在编辑/etc/syslog.conf时应注意以下问题:

·     注释必须独立成行,并以字符#开头。

·     在文件名之后不得有多余的空格。

·     /etc/syslog.conf中指定的工具名称及信息等级与AC上info-center loghostinfo-center source命令的相应参数的指定值要保持一致,否则日志信息可能无法正确输出到日志主机上。

 

第四步:查看系统守护进程syslogd的进程号,中止syslogd进程,并重新用-r选项在后台启动syslogd,使修改后配置生效。

# ps -ae | grep syslogd

147

# kill -HUP 147

# syslogd -r &

进行以上操作之后,AC的日志信息会输出到PC,PC会将这些日志信息存储到相应的文件中了。

1.4.3  日志发送到Linux日志主机的配置举例

1. 组网需求

·     系统的日志信息发送到Linux日志主机上;

·     将信息等级高于等于informational的日志信息发送到日志主机上;

·     仅允许输出日志信息的模块为FTP。

2. 组网图

图1-4 日志信息发送到Linux日志主机配置组网图

 

3. 配置步骤

配置前请确保AC和PC之间路由可达,具体配置步骤略。

(1)     AC上的配置

# 开启信息中心。

<AC> system-view

[AC] info-center enable

#配置发送日志信息到IP地址为1.2.0.1/16的日志主机,日志主机记录工具为local5。

[AC] info-center loghost 1.2.0.1 facility local5

# 关闭loghost方向所有模块日志信息的输出开关。

[AC] info-center source default loghost deny

说明

由于系统对各方向允许输出的日志信息的缺省情况不一样,所以配置前必须将所有模块的需求方向(本例为loghost)上日志信息的输出开关关闭,再根据当前的需求配置输出规则,以免输出太多不需要的信息。

 

# 配置输出规则:允许FTP模块、等级高于等于informational的日志信息输出到日志主机。

[AC] info-center source ftp loghost level informational

(2)     日志主机上的配置

下面以Solaris操作系统上的配置为例介绍日志主机上的配置,在其它厂商的Unix操作系统上的配置操作基本类似。

第一步:以超级用户的身份登录日志主机。

第二步:在/var/log/路径下为AC创建同名日志文件夹AC,在该文件夹创建文件info.log,用来存储来自AC的日志。

# mkdir /var/log/AC

# touch /var/log/AC/info.log

第三步:编辑/etc/路径下的文件syslog.conf,添加以下内容。

# AC configuration messages

local5.info /var/log/AC/info.log

以上配置中,local5表示日志主机接收日志的工具名称,info表示信息等级。Linux系统会把等级高于等于informational的日志记录到/var/log/AC/info.log文件中。

说明

在编辑/etc/syslog.conf时应注意以下问题:

·     注释必须独立成行,并以字符#开头。

·     在文件名之后不得有多余的空格。

·     /etc/syslog.conf中指定的工具名称及信息等级与AC上info-center loghostinfo-center source命令的相应参数的指定值要保持一致,否则日志信息可能无法正确输出到日志主机上。

 

第四步:查看系统守护进程syslogd的进程号,中止syslogd进程,并重新用-r选项在后台启动syslogd,使修改后配置生效。对Linux日志主机,必须保证syslogd进程是以-r选项启动。

# ps -ae | grep syslogd

147

# kill -9 147

# syslogd -r &

进行以上操作之后,系统就可以在相应的文件中记录日志信息了。

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们