尧图网络 高端网站定制 · 原创设计
免费咨询热线
400-888-6620
免费获取方案
H3C交换机Syslog日志服务器配置实例
这是“H3C交换机中小企业运维实战”专栏的第 10 篇。交换机本机只能保存有限数量的日志设备重启、日志被覆盖或交换机发生故障后只看本机记录往往无法还原问题发生的过程。本文以 H3C S5570S、Comware V7、Ubuntu Server 24.04 LTS 和 rsyslog 为例把交换机日志集中保存到内网服务器。文中的地址、端口和设备名称都是示例实际使用时必须按现场规划替换。一、示例环境项目示例值交换机HQ-Access-01管理 VLAN 接口Vlan-interface100交换机 IPv4192.168.100.2交换机 IPv62001:db8:100::2日志服务器 IPv4192.168.100.30日志服务器 IPv62001:db8:100::30接收程序rsyslog协议和端口UDP5514日志文件/var/log/h3c/HQ-Access-01.log本文使用非默认端口5514交换机、服务器和中间安全策略必须保持一致。UDP Syslog 不会验证设备身份只适合在受控的管理网络中使用。二、配置前检查先确认交换机时间正确并检查到日志服务器的双栈网络# 查看当前时间和 NTP 同步状态。 HQ-Access-01 display clock HQ-Access-01 display ntp-service status # 测试日志服务器的 IPv4 和 IPv6 地址。 HQ-Access-01 ping 192.168.100.30 HQ-Access-01 ping ipv6 2001:db8:100::30 # 确认管理 VLAN 接口状态和地址正确。 HQ-Access-01 display interface Vlan-interface100 # 查看现有日志中心配置避免重复发送或覆盖现有规划。 HQ-Access-01 display info-center如果已经配置其他日志主机要先记录地址、端口、日志级别和用途。新增日志主机可能让同一份日志同时发送到多个平台。三、配置 Ubuntu 日志服务器安装并启动 rsyslog然后建立单独的日志目录# 安装并启动 rsyslog。 ubuntuops-server:~$ sudo apt update ubuntuops-server:~$ sudo apt install -y rsyslog ubuntuops-server:~$ sudo systemctl enable --now rsyslog # 创建日志目录并允许 rsyslog 写入。 ubuntuops-server:~$ sudo install -o syslog -g adm -m 0750 -d /var/log/h3c新建/etc/rsyslog.d/30-h3c-switches.conf# 加载 UDP 日志接收模块。 module(loadimudp) # 把收到的 H3C 日志写入单独文件。 ruleset(nameh3c-switches) { action(typeomfile file/var/log/h3c/HQ-Access-01.log) } # 监听 UDP 5514只接受示例交换机的 IPv4/IPv6 地址。 input( typeimudp port5514 allowedSender[192.168.100.2/32, [2001:db8:100::2]/128] ruleseth3c-switches )如果其他配置文件已经加载imudp只保留一处模块加载命令。保存后先检查语法再重启服务# 检查语法通过后再重启。 ubuntuops-server:~$ sudo rsyslogd -N1 ubuntuops-server:~$ sudo systemctl restart rsyslog # 确认服务和 UDP 5514 监听正常。 ubuntuops-server:~$ sudo systemctl status rsyslog --no-pager ubuntuops-server:~$ sudo ss -lunp | grep :5514UFW 已启用时只放行交换机管理地址# 只允许交换机 IPv4 地址访问 UDP 5514。 ubuntuops-server:~$ sudo ufw allow proto udp from 192.168.100.2 to any port 5514 comment H3C Syslog IPv4 # 只允许交换机 IPv6 地址访问 UDP 5514。 ubuntuops-server:~$ sudo ufw allow proto udp from 2001:db8:100::2 to any port 5514 comment H3C Syslog IPv6 # 检查最终规则。 ubuntuops-server:~$ sudo ufw status numbered如果 UFW 尚未启用不要在远程 SSH 会话中直接执行ufw enable。启用前必须先放行实际使用的 SSH 管理端口。四、配置日志轮转新建/etc/logrotate.d/h3c-syslog防止日志文件长期增长/var/log/h3c/*.log { # 每天检查最多保留 30 份旧日志。 daily rotate 30 # 压缩旧日志。 compress delaycompress # 文件不存在或为空时不报错、不轮转。 missingok notifempty # 复制后清空原文件rsyslog 不需要重新打开文件。 copytruncate }只检查配置不真正轮转文件ubuntuops-server:~$ sudo logrotate -d /etc/logrotate.d/h3c-syslog保留 30 份只是示例正式环境要按公司的日志保存期限和磁盘容量调整。五、配置 H3C 交换机代码块中以#开头的是说明不需要输入交换机。HQ-Access-01 system-view # 开启信息中心并发送 informational 及更重要的普通日志。 [HQ-Access-01] info-center enable [HQ-Access-01] info-center source default loghost level informational # 使用管理 VLAN 地址作为日志来源。 [HQ-Access-01] info-center loghost source Vlan-interface 100 # 使用带时区的 ISO 时间格式。 [HQ-Access-01] info-center timestamp loghost iso with-timezone # 使用 IPv4 向日志服务器的 UDP 5514 发送日志。 [HQ-Access-01] info-center loghost 192.168.100.30 port 5514 facility local5 [HQ-Access-01] return同一台双栈服务器只选择一种地址发送即可。如果决定使用 IPv6应使用下面这条替换 IPv4 日志主机而不是两条同时保留[HQ-Access-01] info-center loghost ipv6 2001:db8:100::30 port 5514 facility local5同时配置同一台服务器的 IPv4 和 IPv6 地址可能导致同一条日志保存两次。六、验证日志是否真正写入先检查交换机配置和本机日志HQ-Access-01 display info-center HQ-Access-01 display logbuffer reverse我通常从已经授权的运维电脑正常登录一次 SSH 再退出以产生登录日志。不要为了测试随意插拔上联线或关闭正在使用的接口。服务器端持续查看新日志# 持续查看日志按 CtrlC 退出。 ubuntuops-server:~$ sudo tail -f /var/log/h3c/HQ-Access-01.log # 文件没有生成时检查服务、端口和近期错误。 ubuntuops-server:~$ sudo systemctl status rsyslog --no-pager ubuntuops-server:~$ sudo ss -lunp | grep :5514 ubuntuops-server:~$ sudo journalctl -u rsyslog -n 50 --no-pager只有日志文件出现刚刚产生的新记录而且设备名称、时间和事件内容正确才能说明交换机发送、网络放行和服务器写入全部正常。验证完成后再执行save force保存交换机配置。七、常见问题Ping 正常但没有日志检查两端端口是否都是 UDP5514并核对 UFW、中间安全设备和 rsyslog 监听状态。监听正常但文件未生成执行rsyslogd -N1检查目录权限和交换机实际使用的源地址。同一条日志出现两次检查是否同时配置了同一台服务器的 IPv4 和 IPv6 地址。日志时间不正确检查交换机 NTP、服务器时间和时区重点查看同步完成后新产生的日志。日志数量过多确认没有发送 debugging 日志再根据公司要求评估是否提高日志级别。八、小结集中日志的关键不是只配置info-center loghost而是确认服务器确实收到了新日志。我会先把 rsyslog、目录权限、UFW 和轮转配置好再配置交换机日志级别、源接口和服务器地址最后通过真实的新日志完成验证。网站完整版还包括 Comware V5 差异、详细回退方法和完整配置汇总H3C交换机Syslog日志服务器配置实例
RELATED

相关推荐

Shell脚本AI化已成刚需:Gartner 2024 DevOps报告证实——采用AI辅助脚本开发的团队故障平均修复时间缩短68%

Shell脚本AI化已成刚需:Gartner 2024 DevOps报告证实——采用AI辅助脚本开发的团队故障平均修复时间缩短68%

更多请点击: https://kaifayun.com 第一章:Shell脚本AI化演进的必然性与技术动因 Shell脚本曾是系统运维与自动化任务的基石,但面对日益复杂的云原生环境、多模态日志分析需求及实时决策场景,传统静态脚本在可维护性、泛化能力与…

📅 2026/9/10 2:57:28
多模态 Agent 技术进展:非结构化数据处理能力的突破与落地——企业智能自动化落地的范式重构

多模态 Agent 技术进展:非结构化数据处理能力的突破与落地——企业智能自动化落地的范式重构

站在2026年7月的技术节点,企业级AI技术正迎来一场从“生成式对话”向“深层任务流执行”的质变。在过去数月的演进中,多模态 Agent 的崛起已成为推动企业智能自动化向更深维度迈进的核心驱动力。传统企业信息化建设中留存了大量非结构化数据,…

📅 2026/8/22 18:25:20
大模型与 Agent 深度融合:人机协作模式的技术边界与应用前景——企业级智能自动化选型与工程化落地指南

大模型与 Agent 深度融合:人机协作模式的技术边界与应用前景——企业级智能自动化选型与工程化落地指南

在人工智能与企业架构演进的交汇点,大模型与Agent的深度融合正经历从“技术概念验证(POC)”向“生产力基础设施”的范式转移。行业共识已从单纯追求模型参数规模的扩大,转向关注Agent在复杂场景下的工程化落地能力。大模型作为系统…

📅 2026/8/22 18:25:20
MORE NEWS

更多资讯

📰

基于SpringBoot + Vue的课堂在线答疑系统 毕业设计 -附源码

🍅全部选题源码免费分享、无偿获取,支持软件定制开发;由于篇幅限制,获取完整文章或源码、代做项目的,本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片。🍅 🍅全部选题源码…

📰

AI算力越大,通信越值钱:光连接如何成为半导体新赛道

我前阵子在行业群里看到一条消息:意法半导体(STMicroelectronics)在业绩沟通里给了一个相当大胆的判断,说未来AI相关收入里,预计会有八成左右的比例来自光连接方向。第一眼我也愣了一下,一家以MCU、功率器件…

📰

多平台部署与自动化:Hermes 的“不绑定笔记本“哲学

多平台部署与自动化: 的"不绑定笔记本"哲学我先前对于 AI Agent 的运用方式极为幼稚: 先是将笔记本开启 , 继而去启动终端 , 接着进行敲击 , 在使用完毕之后把它关闭 , 再将笔记本合上然后离开。这所表明的是 Agent 的生命周期等同于我的笔记本开机时长。…

📰

鸿蒙应用开发中的高效日期时间处理:teno_datetime适配指南

1. 项目概述:为什么需要 teno_datetime 的鸿蒙适配?在鸿蒙应用开发中,日期时间处理是个高频但容易被忽视的痛点。传统方式需要手动处理格式化字符串、时区转换和多语言适配,代码往往冗长且易错。teno_datetime 这个 Flutter 三方库…

📰

Doris与Trino联邦查询实践与优化

1. Doris与Trino联邦查询技术背景在当今企业数据分析领域,数据孤岛问题日益突出。根据行业调研报告,超过78%的企业需要同时处理存储在多个异构系统中的数据。Apache Doris和Trino作为两种主流的数据查询引擎,各自拥有独特的优势:A…

📰

纯前端三件套打造可交付生日祝福页

简介:这是一份面向前端初学者与兴趣开发者的互动式生日祝福网页特效实战资源,聚焦HTML5、JavaScript和CSS3技术融合,帮助用户快速上手制作个性化数字祝福页面。压缩包共39个文件,包含6个HTML页面构建结构与入口,9个JS文…

TODAY

今日更新

THIS WEEK

本周精选

THIS MONTH

本月热门

读完文章,想聊聊您的网站?

告诉我们您的行业与需求,资深顾问一对一梳理方案与报价,全程免费。

📞 💬