u t m 关闭终端日志显示 。下面分"止血"和"根治"两步给你具体操作。u t m💡 这是 H3C 知了社区九段专家的官方答复 :undo terminal monitor的简写u t m,盲打后回车即可关闭终端日志监控,刷屏立即停止。
system-view
undo info-center enable192.168.0.233/24 ——如果你没有改过,两台交换机的管理 IP 必然冲突http://192.168.0.233admin,密码默认空192.168.0.234)⚠️ 关键提醒:S1850V2 是 Web 管理型交换机,管理 IP 冲突会导致 Web 登录反复成功又退出、日志不断刷新"登录成功/退出"——这正是你描述的现象。
dis version 看下软件版本是否最新,升级到最新看下是否还出现这个情况 。display version 查看当前版本undo password-control enable 。undo password-control enable 这条命令在 S1850V2 上可能不支持——如果命令行敲不出来,直接通过 Web 界面"系统管理→用户管理"里检查管理员账号状态,必要时重置密码。http://192.168.0.233✅ Step 1:判断现象类型
□ Web 界面弹日志 → 走 IP 冲突排查
□ Console/Telnet 刷屏 → 盲打 u t m 止血
□ 网页登录秒退 → 走完整排查
✅ Step 2:检查管理 IP 冲突(最可能原因)
□ 同广播域是否有多台 S1850V2?
□ ping 192.168.0.233 是否时通时不通?
□ 是 → 修改其中一台的管理 IP(Web 界面改)
□ 否 → 进入 Step 3
✅ Step 3:升级软件版本
□ Console 登录,display version
□ 比对 H3C 官网最新版本
□ 升级固件
✅ Step 4:浏览器处理
□ 清空缓存、换浏览器、无痕窗口
✅ Step 5:密码策略/账号检查
□ Web 界面检查 admin 账号状态
□ 必要时重置密码192.168.0.233,浏览器访问 http://192.168.0.233,用户名 admin,密码默认空💡 翻译:你的问题 99% 是"管理 IP 冲突"或"Web 日志刷屏",不是什么复杂的协议/会话问题。
u t m 回车停掉日志刷屏 ;根治方法是修改其中一台交换机的管理 IP(通过 Web 界面),或把两台交换机分到不同 VLAN;如果还不行,升级到最新固件版本、清理浏览器缓存、检查密码策略。💡 把账算清楚:
最可能的原因:同广播域两台 S1850V2,管理 IP 都是 192.168.0.233,冲突 最快止血:Console/Telnet 下盲打u t m回车,停止日志刷屏 根治方法:Web 界面修改管理 IP 为 192.168.0.234(或同网段其他地址) 辅助手段:升级最新固件、清理浏览器缓存、检查密码策略 S1850V2 特殊性:轻网管交换机,命令行功能有限,别套用高端交换机的 AAA/SSH 调试思路
u t m 回车,立即止血display version 检查版本,到 H3C 官网下载最新固件升级📌 以上方案基于 H3C 知了社区 S1850V2 真实案例(同广播域两台同型号交换机导致地址冲突) 、H3C KMS 关闭终端日志的u t m命令 、H3C 官方 S1850V2 快速入门(默认管理 IP 192.168.0.233、Web 登录方式 )等权威信源。S1850V2 是轻网管 Web 管理型交换机,命令行能力有限,排障以 Web 界面为主、Console 命令为辅。
u t m 回车停掉日志刷屏 ;根治:通过 Web 界面修改其中一台的管理 IP,或把两台交换机分到不同 VLAN。升级最新固件、清理浏览器缓存、检查密码策略是辅助手段。S1850V2 是轻网管交换机,别套用高端交换机的复杂 SSH/AAA 排障思路——问题大概率很简单,就是 IP 冲突。
暂无评论
S1850V2-28P-EI 频繁打印「登录成功、随即退出」日志 完整排查 + 解决
一、高频产生日志的 4 大根本原因(按概率排序)
网管 / 监控系统(iMC、Zabbix、巡检脚本)周期性 SSH/Telnet 探测
监控每隔几十秒登录交换机获取 CPU、端口状态,登录成功读取数据后立刻主动断开,循环往复,持续产生「登录成功 + 退出」日志,是机房最常见诱因。
VTY 空闲超时时间太短
登录成功后无操作,交换机几秒就自动踢掉会话,连续生成上下线日志。
Web 页面异常重连、浏览器缓存 BUG
有人反复打开交换机 Web 管理页,浏览器会话异常闪退,不断建立销毁会话。
AAA 对接异常(RADIUS/TACACS)、SSH 算法协商失败
认证服务器抖动、加密算法不兼容,导致登录成功瞬间被断开。
二、第一步:定位是谁在频繁登录(核心排查)
Console 登录交换机执行命令,查看登录来源 IP、接入方式:
bash
# 查看在线会话
display ssh server session
display telnet server session
# 查看历史登录日志,抓取登录IP
display logbuffer | include LOGIN
display logbuffer | include logout
若固定某个 IP 反复登录 → 确认该 IP 是运维巡检服务器 / 网管平台。
若来源 IP 为内网终端地址 → 有人在反复打开 Web 管理界面。
三、针对性修复方案
方案 1:巡检 / 网管导致(最多场景)
方式 A(根治):修改巡检逻辑
让网管改用 SNMP 只读采集 替代 SSH 登录巡检,彻底不再产生登录会话日志。
方式 B(临时降噪,交换机配置)
限制巡检 IP 之外的地址远程登录,减少异常登录:
plaintext
system-view
acl number 3000
rule permit source 巡检服务器IP 0
rule deny
user-interface vty 0 15
acl 3000 inbound
方案 2:VTY 空闲超时过小,登入立刻被踢
默认超时很短,改成 15 分钟空闲断开:
plaintext
system-view
user-interface vty 0 15
idle-timeout 15 # 单位:分钟,0=永不超时
方案 3:Web 浏览器反复闪退登录
关闭交换机闲置 Web 服务(不用 Web 管理推荐关闭)
plaintext
undo ip http enable
undo ip https enable
如需保留 Web,清除浏览器缓存、使用无痕模式登录。
方案 4:SSH 算法不兼容,登录成功瞬间断开
老旧 CRT/Xshell 算法老旧,协商成功后被断开,放开兼容算法:
plaintext
ssh server algorithm kex diffie-hellman-group-exchange-sha256 diffie-hellman-group1-sha1
ssh server algorithm encryption aes128-cbc aes192-cbc aes256-cbc aes128-ctr
四、不想排查根源,直接屏蔽刷屏日志(快速治标)
仅屏蔽登录、退出的 INFO 级别日志,不影响故障告警:
plaintext
system-view
info-center source LOGIN module filter deny
info-center source SHELL module filter deny
作用:不再往外发送登录上下线日志,告警平台不再刷屏。
五、补充排查项
检查是否开启 TACACS/RADIUS 远程认证:display radius scheme,认证服务器离线抖动也会造成登录闪退;
查看交换机 CPU 是否长期偏高:display cpu,CPU 过载会异常挂断管理会话;
确认没有蠕虫、内网扫描器暴力扫描交换机管理地址。
精简总结
绝大多数情况是网管巡检 SSH 频繁登录采集数据,读完立刻退出;改用 SNMP 采集即可彻底解决。
临时方案:加长 VTY 空闲超时、过滤 LOGIN 日志屏蔽告警。
少数为 Web 反复刷新、SSH 算法不兼容导致。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论