• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C S10506X-G info-center疑问

4小时前提问
  • 0关注
  • 0收藏,28浏览
粉丝:0人 关注:0人

问题描述:

我想问下S10506X-G info-center,推荐开启什么类型的采集模块与日志收集的级别?

4 个回答
粉丝:23人 关注:0人

S10506X-G 跑 Comware 信息中心(info-center),推荐思路是“日志主机按模块分级、本地留缓冲、console 别开 debug、debug 只临时按模块开”。核心不是“开越多越好”,而是既能排障、审计,又不把 CPU/存储/日志平台刷爆。

一、先记住级别与默认口径

Comware 8 级,数值越小越严重:
  • 0 emergency / 1 alert / 2 critical / 3 error / 4 warning / 5 notification / 6 informational / 7 debugging
  • level informational=收 0–6;配 warning=收 0–4,依此类推。
  • 默认输出规则:console 默认 debugging、monitor 默认关、loghost/logbuffer/logfile 默认 informational。

二、按输出方向给推荐级别

1)日志主机(Syslog/SIEM,主用)
  • 全局:info-center source default loghost level informational(0–6 全收,覆盖绝大多数运维/安全事件)
  • 重点模块可单独提级/降级(先 undo info-center source default loghost,再按模块配):
    • AAA/SECURITY/LOGIN/SSH/SNMP:建议 warningnotification,登录成功/失败、权限变更必留;安全事件至少 warning。
    • IFNET/接口 link up/down:informational(端口闪断排障靠这个;若某口疯狂 up/down 再用 filter 限频)
    • STP/PVST/MSTP、LAG/聚合、IRF/堆叠、VLAN、ARP/ND、MAC、路由协议(OSPF/BGP/ISIS/静态Track)、NTP、License、风扇/电源/温度:建议 informationalnotification;温度/电源/风扇可保持默认 informational,关键环境提 warning 起报更干净。
    • 配置变更/CMD/SHELL:若设备支持且等保要求审计,开 informational,留谁在什么时间敲了什么。
  • 不建议日志主机常开 debugging;核心交换机全模块 debug 会产生海量日志、影响转发与控制平面。
2)本地 logbuffer(设备内存,临时看)
  • info-center logbuffer level informational,大小按内存设(默认 512 条,核心可加到 1024/更大,具体看版本上限)
  • 排障时临时:info-center source xxx logbuffer level debugging,看完改回。
3)本地 logfile(flash/存储介质,长期归档)
  • info-center logfile enable
  • 全局 informational;安全/AAA 单独 notificationwarning 留审计
  • 配配额防止写满:老版本 info-center logfile size-quota 6(MB,老平台上限约10MB);新版本按诊断日志/日志文件 quota 调整。核心箱建议同时开诊断日志(diagnostic-logfile)但单独限额,不直接发 syslog。
4)console / monitor(人盯着串口/终端)
  • 生产核心别把 console 设 debugging。建议:
    • console:info-center source default console level notification(或 warning),避免控制台被日志刷屏、且防止高负载时交互卡顿
    • monitor 默认关;远程排障临时开 terminal monitor + 按需 terminal logging,debug 只在本会话开、用完关。

三、S10506X-G 实战推荐模板(核心/汇聚通用)

system-view info-center enable # 时间同步先做好,日志才有意义 clock protocol ntp ntp-service enable ntp-service unicast-server 10.0.0.1 # Syslog 主机,管理源地址固定 info-center loghost 10.10.10.100 port 514 facility local7 info-center loghost 10.10.10.101 port 514 facility local7 # 双机主备 info-center loghost source Vlan-interface100 # 管理VLAN/LOOPBACK均可 info-center timestamp loghost date # 先清默认,再按模块分级(不同版本模块名以 display/? 为准) undo info-center source default loghost info-center source default loghost level informational info-center source AAA loghost level notification info-center source SEC loghost level warning info-center source SSH loghost level notification info-center source LOGIN loghost level notification info-center source IFNET loghost level informational info-center source STP loghost level informational info-center source LAGG loghost level informational info-center source IRF loghost level informational info-center source ARP loghost level informational info-center source MAC loghost level informational info-center source OSPF loghost level informational info-center source BGP loghost level informational info-center source SNMP loghost level warning info-center source NTP loghost level notification info-center source DEVM loghost level warning # 风扇/电源/温度,按本机模块名调整 # 本地 info-center logbuffer size 1024 info-center logbuffer level informational info-center logfile enable info-center logfile size-quota 6 # 老版本口径;新版本按实际命令/存储调 # console 别刷屏 undo info-center source default console info-center source default console level notification
模块名以本机为准:在系统视图敲 info-center source ? 看支持列表;S10506X 不同 Comware 版本可能用 IFNET/STP/LAGG/IRF/OSPF/BGP/AAA/SEC/SSH/SNMP/DEVM 等,也可能有更细子模块。

四、几个核心交换机容易踩的坑

  • 全开 debugging 发 syslog:S10506 这种大箱在路由震荡/IRF 分裂/广播风暴时 debug 量巨大,会把日志服务器打满、还可能占控制面。debug 只“按模块+按通道+限时”开。
  • 只开 loghost 不开本地 logbuffer/logfile:日志服务器断了就全丢;本地留 buffer 做兜底。
  • 接口 up/down 太吵:单口物理故障可针对 IFNET 用 info-center filter 限级别,或先在接口层排查,不要全局关 IFNET informational,否则真链路问题看不到。
  • 等保/审计:登录、配置、AAA、权限、SNMP 写操作建议最低 notification;纯监控可 warning,但出事回溯会少。
  • NTP 不同步别先调日志:时间错乱后 SIEM 关联、故障时间线全废。

暂无评论

粉丝:91人 关注:11人

一般保持默认就可以

暂无评论

粉丝:16人 关注:9人

推荐配置(可维护性 + 设备性能平衡)
S10506X-G(Comware V7/R757X/R857X 等平台)通常推荐如下配置:
1. 全局开启信息中心
info-center enable
2. 采集模块与日志级别
通常推荐开启 所有缺省模块,并根据采集目的地调整 severity 级别:
Logbuffer(本地缓存): 等级 5 (Notification) 或 6 (Informational)。
Loghost(日志服务器/Syslog): 等级 6 (Informational)。
Console/AUX: 等级 4 (Warning)(刷屏过多影响操作)。
Monitor(VTY): 等级 4 (Warning)。
3. 关键配置命令
info-center source default channel logbuffer level informational
info-center source default channel loghost level informational
*注:若网络环境稳定,可将 Logbuffer 设为 level 5 以减少本地闪存写入。*
4. 必须关注的模块
即使调整了默认级别,也建议确保 arp、device、ifmgr、ip、ospf/bgp、port 等模块至少在 level 5 以上。

暂无评论

粉丝:12人 关注:7人

1. 推荐的采集模块

信息中心模块本身负责统一管理各业务模块生成的日志,并非直接“采集”特定模块。但为了全面监控设备状态,建议开启以下关键模块的日志输出:

  • 默认模块:如default,覆盖所有未单独配置的模块,确保基础信息不遗漏。
  • 核心协议模块:如路由(OSPF、BGP)、接口(IFNET)、安全(AAA)等,用于跟踪网络运行与安全事件。
  • 硬件与驱动模块:如DRVPLATDRVMNT,有助于发现硬件异常(如文档中提到的ECMP资源不足问题)。

2. 推荐的日志收集级别

对于日常运维和故障排查,推荐将日志级别设置为 informational(6级)

理由如下:

  • 该级别及以上(0~6级)的信息均会被输出,能够覆盖从紧急到常规通知的所有关键信息,便于全面掌握设备运行状态(依据文档的等级定义)。
  • 此级别也是IMC网管平台收集设备日志时的常见配置,可确保登录、操作等审计记录不被遗漏(参见文档中的配置示例)。

3. 配置参考

您可以使用如下命令进行基础配置:

system-view info-center enable info-center source default loghost level informational info-center source default logbuffer level informational

如需调整特定模块(如仅允许FTP模块的日志),可参考文档中的示例,使用info-center source命令进行精细化控制。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明