• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

imc是否支持备份设备的日志文件

2天前提问
  • 0关注
  • 0收藏,65浏览
粉丝:0人 关注:0人

问题描述:

imc是否支持备份设备的日志文件

3 个回答
粉丝:113人 关注:1人

imc可以支持实时接收设备的日志、也可以将日志进行转储

暂无评论

粉丝:22人 关注:1人

是的,H3C IMC (智能管理中心) 支持对设备日志文件进行备份。

IMC提供了多种方式来备份和管理日志,主要可以分为以下几类:

1. 备份设备配置与操作日志

这是为了审计和故障排查,主要涉及两种日志:

  • 设备Syslog日志:通过在网络设备上配置info-center,将Syslog日志指向IMC服务器,IMC就可以接收并存储这些日志

  • 配置变更日志:通过IMC的ICC(智能配置中心) 组件,可以实现对设备配置的定期自动备份。相关的备份操作会记录在特定的日志文件中,例如imciccdm.txtimccfgbakdm.txt

2. 备份IMC平台自身的数据库与运行日志

这是为了保障IMC系统本身的安全和可恢复性,主要依赖Dbman工具:

  • 数据库备份:IMC平台内置了Dbman (数据库管理) 工具,用于备份IMC自身的全部数据库。

    • 备份方式:支持手动立即备份定时自动备份

    • 备份内容:备份范围包括iMC\dbman\bak目录下的数据库文件

    • 日志记录:数据库备份和恢复的完整过程,会记录在dbman.logdbman_debug.log日志文件中,路径通常在iMC\dbman\log\下。当备份失败时,可以查看这些日志进行问题定位。

3. 日志文件的存储与转储

IMC有专门的目录来分类存储各类日志:

  • 日志分类:在IMC的log路径下,有audit(审计日志)、backup(备份日志)、syslog(系统日志)等不同文件夹

  • 日志转储:为防止日志占满磁盘,IMC支持数据转储功能。

    • 用户可以通过“系统管理 > 数据转储”页面,设置将Syslog等日志定期转储为CSV或HTML格式文件,存放到指定目录。

    • 转储的日志文件可能位于iMC\client\backup\sysLogExport等路径下

注意事项

  • 日志保留策略:IMC的日志默认保留180天,并且当日志文件达到默认的10MB大小限制时会自动创建新文件

  • 空间管理:备份文件(尤其数据库备份)和转储的日志文件会占用较大存储空间。你可以通过Dbman设置备份文件的保留时长,或通过日志管理功能设置日志的保存时长和数量。

  • 备份路径:备份文件的存放路径可以手动修改。建议将备份路径设置在非系统盘,且有足够空间的分区上

暂无评论

粉丝:16人 关注:2人

iMC 完全支持备份 / 留存设备日志,分两类日志分开说明(设备 Syslog 实时日志 + 设备本地 Logfile 离线日志)

一、两种设备日志概念区分

  1. 设备主动上报 Syslog(全网实时告警 / 运行日志)
    交换机、防火墙、路由器主动把运行日志发送给 iMC,iMC 接收入库存储,支持自动转储、导出备份;
  2. 设备本地 Logfile(设备硬盘 / Flash 里的历史日志)
    存储在设备自身的日志文件,iMC 可远程一键采集下载备份。

二、方案 1:Syslog 实时日志自动备份(长期留存审计,主流用法)

1. 基础接收配置(先让设备把日志发给 iMC)

1)设备侧配置(所有 H3C 网络设备通用)
plaintext
info-center source default channel logbuffer info-center loghost source Vlan-interface 1 info-center loghost 192.168.X.X // iMC服务器IP info-center timestamp logdate
2)iMC 侧开启 Syslog 接收
菜单:故障 → 系统日志管理,开启 UDP514 接收端口,设备日志会入库数据库。

2. 自动转储为文件(永久备份,避免数据库膨胀)

  1. 路径:系统管理 → 系统配置 → 数据转储
  2. 配置规则:
    • 阈值:数据库内最多保留 N 条活跃日志,超出自动导出为文本压缩包;
    • 转储目录默认:iMC/client/backup/sysLogExport/,所有历史 Syslog 都会以文件形式永久保存在磁盘,可拷贝异地备份;
    • 支持定时自动转储、手动立即转储。
  3. 手动导出单批日志备份
    进入「系统日志管理」,筛选时间 / 设备,点导出,生成加密 zip 日志包本地保存,支持分批导出超大日志量。

3. CAMS 认证日志专项备份(你标签提到 CAMS)

菜单:用户接入管理 → 业务参数配置 → 系统参数
可设置认证日志最大保留 365 天,也可通过「数据转储」把认证审计日志导出为文件归档备份。

三、方案 2:远程采集设备本地 Logfile(单设备完整日志离线备份)

适合需要抓取设备 Flash 里完整历史日志、故障诊断日志场景:

Web 操作步骤

  1. 菜单:运维 → 我的设备,勾选需要备份日志的交换机 / 防火墙 / 路由器;
  2. 顶部操作按钮 → 诊断采集
  3. 勾选采集项:Logfile采集(设备本地日志)、可选 Diagfile、运行配置;
  4. 提交任务,进入我的巡检 / 任务记录,任务成功后点击下载,直接获取该设备完整日志压缩包本地备份。

补充批量自动采集

可创建定时巡检任务,每周 / 每月自动批量采集全网设备 Logfile,自动存放在 iMC 服务器目录,实现全自动定期备份。

四、iMC 全平台整体灾备(包含所有日志数据)

使用自带 DBMan 数据库备份工具:
  1. 路径:iMC/dbman/backup,支持手动 / 定时全库备份(.bak 文件);
  2. 数据库备份包含:所有 Syslog、CAMS 认证日志、设备配置、拓扑数据;
  3. 恢复时直接导入 bak 文件,即可完整恢复全部历史日志。

五、日志文件存放路径(可手动拷贝异地备份)

表格
日志类型Windows 默认路径Linux 路径
Syslog 转储备份文件D:\iMC\client\backup\sysLogExport\/opt/iMC/client/backup/sysLogExport/
设备采集 Logfile 包D:\iMC\server\data\cfgbak\/opt/iMC/server/data/cfgbak/
iMC 系统自身运行日志D:\iMC\server\conf\log\/opt/iMC/server/conf/log/
数据库全量备份D:\iMC\dbman\backup\/opt/iMC/dbman/backup/

六、实施推荐最佳实践

  1. 长期审计需求:开启 Syslog 自动转储,每月拷贝sysLogExport目录到备份服务器;
  2. 故障取证:故障发生后立即用「诊断采集」下载设备 Logfile 单独留存;
  3. 整体灾备:每周执行 DBMan 全库备份,同时备份转储日志目录;
  4. CAMS 场景:延长认证日志保留至 365 天,开启审计日志自动转储。

常见误区说明

  1. 误区:iMC 只能看在线日志,不能备份文件
    纠正:Syslog 可转储文本包、设备本地日志可远程下载、数据库整体备份三种备份方式;
  2. 误区:数据库日志会自动删除无法留存
    纠正:开启数据转储后,超出阈值日志导出为文件永久保存,数据库仅保留近期活跃日志;
  3. 误区:CAMS 认证日志不能导出
    纠正:CAMS 日志独立配置保留时长,同样支持数据转储导出备份。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明