H3C交换机Syslog日志服务器配置实例
这是“H3C交换机中小企业运维实战”专栏的第 10 篇。交换机本机只能保存有限数量的日志设备重启、日志被覆盖或交换机发生故障后只看本机记录往往无法还原问题发生的过程。本文以 H3C S5570S、Comware V7、Ubuntu Server 24.04 LTS 和 rsyslog 为例把交换机日志集中保存到内网服务器。文中的地址、端口和设备名称都是示例实际使用时必须按现场规划替换。一、示例环境项目示例值交换机HQ-Access-01管理 VLAN 接口Vlan-interface100交换机 IPv4192.168.100.2交换机 IPv62001:db8:100::2日志服务器 IPv4192.168.100.30日志服务器 IPv62001:db8:100::30接收程序rsyslog协议和端口UDP5514日志文件/var/log/h3c/HQ-Access-01.log本文使用非默认端口5514交换机、服务器和中间安全策略必须保持一致。UDP Syslog 不会验证设备身份只适合在受控的管理网络中使用。二、配置前检查先确认交换机时间正确并检查到日志服务器的双栈网络# 查看当前时间和 NTP 同步状态。 HQ-Access-01 display clock HQ-Access-01 display ntp-service status # 测试日志服务器的 IPv4 和 IPv6 地址。 HQ-Access-01 ping 192.168.100.30 HQ-Access-01 ping ipv6 2001:db8:100::30 # 确认管理 VLAN 接口状态和地址正确。 HQ-Access-01 display interface Vlan-interface100 # 查看现有日志中心配置避免重复发送或覆盖现有规划。 HQ-Access-01 display info-center如果已经配置其他日志主机要先记录地址、端口、日志级别和用途。新增日志主机可能让同一份日志同时发送到多个平台。三、配置 Ubuntu 日志服务器安装并启动 rsyslog然后建立单独的日志目录# 安装并启动 rsyslog。 ubuntuops-server:~$ sudo apt update ubuntuops-server:~$ sudo apt install -y rsyslog ubuntuops-server:~$ sudo systemctl enable --now rsyslog # 创建日志目录并允许 rsyslog 写入。 ubuntuops-server:~$ sudo install -o syslog -g adm -m 0750 -d /var/log/h3c新建/etc/rsyslog.d/30-h3c-switches.conf# 加载 UDP 日志接收模块。 module(loadimudp) # 把收到的 H3C 日志写入单独文件。 ruleset(nameh3c-switches) { action(typeomfile file/var/log/h3c/HQ-Access-01.log) } # 监听 UDP 5514只接受示例交换机的 IPv4/IPv6 地址。 input( typeimudp port5514 allowedSender[192.168.100.2/32, [2001:db8:100::2]/128] ruleseth3c-switches )如果其他配置文件已经加载imudp只保留一处模块加载命令。保存后先检查语法再重启服务# 检查语法通过后再重启。 ubuntuops-server:~$ sudo rsyslogd -N1 ubuntuops-server:~$ sudo systemctl restart rsyslog # 确认服务和 UDP 5514 监听正常。 ubuntuops-server:~$ sudo systemctl status rsyslog --no-pager ubuntuops-server:~$ sudo ss -lunp | grep :5514UFW 已启用时只放行交换机管理地址# 只允许交换机 IPv4 地址访问 UDP 5514。 ubuntuops-server:~$ sudo ufw allow proto udp from 192.168.100.2 to any port 5514 comment H3C Syslog IPv4 # 只允许交换机 IPv6 地址访问 UDP 5514。 ubuntuops-server:~$ sudo ufw allow proto udp from 2001:db8:100::2 to any port 5514 comment H3C Syslog IPv6 # 检查最终规则。 ubuntuops-server:~$ sudo ufw status numbered如果 UFW 尚未启用不要在远程 SSH 会话中直接执行ufw enable。启用前必须先放行实际使用的 SSH 管理端口。四、配置日志轮转新建/etc/logrotate.d/h3c-syslog防止日志文件长期增长/var/log/h3c/*.log { # 每天检查最多保留 30 份旧日志。 daily rotate 30 # 压缩旧日志。 compress delaycompress # 文件不存在或为空时不报错、不轮转。 missingok notifempty # 复制后清空原文件rsyslog 不需要重新打开文件。 copytruncate }只检查配置不真正轮转文件ubuntuops-server:~$ sudo logrotate -d /etc/logrotate.d/h3c-syslog保留 30 份只是示例正式环境要按公司的日志保存期限和磁盘容量调整。五、配置 H3C 交换机代码块中以#开头的是说明不需要输入交换机。HQ-Access-01 system-view # 开启信息中心并发送 informational 及更重要的普通日志。 [HQ-Access-01] info-center enable [HQ-Access-01] info-center source default loghost level informational # 使用管理 VLAN 地址作为日志来源。 [HQ-Access-01] info-center loghost source Vlan-interface 100 # 使用带时区的 ISO 时间格式。 [HQ-Access-01] info-center timestamp loghost iso with-timezone # 使用 IPv4 向日志服务器的 UDP 5514 发送日志。 [HQ-Access-01] info-center loghost 192.168.100.30 port 5514 facility local5 [HQ-Access-01] return同一台双栈服务器只选择一种地址发送即可。如果决定使用 IPv6应使用下面这条替换 IPv4 日志主机而不是两条同时保留[HQ-Access-01] info-center loghost ipv6 2001:db8:100::30 port 5514 facility local5同时配置同一台服务器的 IPv4 和 IPv6 地址可能导致同一条日志保存两次。六、验证日志是否真正写入先检查交换机配置和本机日志HQ-Access-01 display info-center HQ-Access-01 display logbuffer reverse我通常从已经授权的运维电脑正常登录一次 SSH 再退出以产生登录日志。不要为了测试随意插拔上联线或关闭正在使用的接口。服务器端持续查看新日志# 持续查看日志按 CtrlC 退出。 ubuntuops-server:~$ sudo tail -f /var/log/h3c/HQ-Access-01.log # 文件没有生成时检查服务、端口和近期错误。 ubuntuops-server:~$ sudo systemctl status rsyslog --no-pager ubuntuops-server:~$ sudo ss -lunp | grep :5514 ubuntuops-server:~$ sudo journalctl -u rsyslog -n 50 --no-pager只有日志文件出现刚刚产生的新记录而且设备名称、时间和事件内容正确才能说明交换机发送、网络放行和服务器写入全部正常。验证完成后再执行save force保存交换机配置。七、常见问题Ping 正常但没有日志检查两端端口是否都是 UDP5514并核对 UFW、中间安全设备和 rsyslog 监听状态。监听正常但文件未生成执行rsyslogd -N1检查目录权限和交换机实际使用的源地址。同一条日志出现两次检查是否同时配置了同一台服务器的 IPv4 和 IPv6 地址。日志时间不正确检查交换机 NTP、服务器时间和时区重点查看同步完成后新产生的日志。日志数量过多确认没有发送 debugging 日志再根据公司要求评估是否提高日志级别。八、小结集中日志的关键不是只配置info-center loghost而是确认服务器确实收到了新日志。我会先把 rsyslog、目录权限、UFW 和轮转配置好再配置交换机日志级别、源接口和服务器地址最后通过真实的新日志完成验证。网站完整版还包括 Comware V5 差异、详细回退方法和完整配置汇总H3C交换机Syslog日志服务器配置实例

相关新闻

Shell脚本AI化已成刚需:Gartner 2024 DevOps报告证实——采用AI辅助脚本开发的团队故障平均修复时间缩短68%

Shell脚本AI化已成刚需:Gartner 2024 DevOps报告证实——采用AI辅助脚本开发的团队故障平均修复时间缩短68%

更多请点击: https://kaifayun.com 第一章:Shell脚本AI化演进的必然性与技术动因 Shell脚本曾是系统运维与自动化任务的基石,但面对日益复杂的云原生环境、多模态日志分析需求及实时决策场景,传统静态脚本在可维护性、泛化能力与…

2026/7/23 5:24:12 阅读更多 →
用LangGraph写一个小RAG

用LangGraph写一个小RAG

最小RAG的链式写法大致这样: 用户问题 -> 检索资料 -> 拼Prompt -> 调模型回答用LangGraph把最小RAG拆成一张小图: START ↓ retrieve_docs ├─ 有足够相关资料 -> build_context -> answer -> END └─ 无足够相关资料 -> fall…

2026/7/23 2:28:45 阅读更多 →
LangGraph 状态快照与回滚|Agent 故障自愈、流程回溯

LangGraph 状态快照与回滚|Agent 故障自愈、流程回溯

每执行完一个图节点,LangGraph 自动保存一份当前完整状态,就是快照。每条快照包含:全量状态、父快照 ID、时间戳、自定义业务元数据。 Checkpointer(存储器) 快照存放载体,分三类: MemorySav…

2026/7/22 1:05:07 阅读更多 →

最新新闻

AI如何解决论文写作难题:从选题到查重全流程优化

AI如何解决论文写作难题:从选题到查重全流程优化

1. 论文写作困境与AI解决方案每年三四月份,高校图书馆总会出现一道独特的风景线——无数顶着黑眼圈的本科生对着电脑屏幕抓耳挠腮。毕业论文这座大山,让无数临近毕业的同学夜不能寐。选题没方向、文献找不到、框架理不清、查重过不了...这些痛点像多米诺…

2026/7/24 8:02:39 阅读更多 →
Midjourney科研绘图:三步搞定论文封面设计

Midjourney科研绘图:三步搞定论文封面设计

1. 科研论文封面图的重要性与痛点分析论文封面图是研究成果的"门面",直接影响审稿人和读者的第一印象。根据Nature Research的调查,约72%的学者会通过封面图初步判断论文质量。但现实中,科研人员常面临三大困境:设计资源…

2026/7/24 8:02:39 阅读更多 →
基于YOLO系列算法的水果质量识别系统开发实践

基于YOLO系列算法的水果质量识别系统开发实践

1. 项目概述:水果质量识别的技术实现路径 水果质量识别系统是计算机视觉在农业领域的重要应用场景。这个基于YOLO系列算法的解决方案,通过深度学习技术实现了对水果外观缺陷、成熟度等质量指标的自动化检测。相比传统人工分拣方式,该系统能够…

2026/7/24 8:02:39 阅读更多 →
德州仪器ADS7851EVM-PDK评估套件:双通道同步采样ADC的完整评估与实战指南

德州仪器ADS7851EVM-PDK评估套件:双通道同步采样ADC的完整评估与实战指南

1. 项目概述:深入解析ADS7851EVM-PDK评估套件 如果你正在寻找一款能够同时、高精度地采集两路模拟信号的解决方案,那么德州仪器(TI)的ADS7851EVM-PDK评估套件绝对值得你花时间深入研究。这个套件不仅仅是把一颗ADC芯片焊在板子上那…

2026/7/24 8:02:39 阅读更多 →
EVOLVE深度学习体数据压缩:原理、实战与性能优化指南

EVOLVE深度学习体数据压缩:原理、实战与性能优化指南

在数据爆炸式增长的时代,如何高效压缩和存储大规模体数据(Volume Data)成为科学计算、医学影像和工业仿真等领域的关键挑战。传统的压缩算法如GZIP或ZSTD在处理高维体数据时往往力不从心,而基于深度学习的压缩方法EVOLVE通过引入可…

2026/7/24 8:02:39 阅读更多 →
LangChain Output Parser:LLM输出结构化处理技术详解

LangChain Output Parser:LLM输出结构化处理技术详解

1. LangChain Output Parser深度解析在构建基于大语言模型(LLM)的应用时,我们经常需要将模型输出的非结构化文本转换为程序可处理的结构化数据。这正是LangChain的Output Parser模块要解决的核心问题。作为LangChain表达式语言(LCEL)的基础构建块,Output…

2026/7/24 8:01:39 阅读更多 →

日新闻

用Highcharts 创建可拖拽三维散点立方体3D图表

用Highcharts 创建可拖拽三维散点立方体3D图表

该案例基于Highcharts scatter3d 三维散点图实现空间立方体散点可视化,核心特色:三维 X/Y/Z 三轴空间,所有散点分布在 0~10 立方体空间内;散点使用径向渐变实现立体 3D 圆球质感;支持鼠标 / 触屏拖拽画布,…

2026/7/24 0:00:29 阅读更多 →
AppCertDlls:进程创建路径上的 DLL 入口

AppCertDlls:进程创建路径上的 DLL 入口

AppCertDlls:进程创建路径上的 DLL 入口 AppCertDlls 位于 HKLM\System\CurrentControlSet\Control\Session Manager\AppCertDlls。本文的程序功能是只读列出这个键在 64 位和 32 位注册表视图中的全部值,并显示每条值的来源、名称、类型和可安全显示的数…

2026/7/24 0:00:29 阅读更多 →
我的编程之路:第一篇博客

我的编程之路:第一篇博客

大家好,我是一名编程初学者,同时这也是我编程学习之路上的第一篇博客。在这里,我想要向大家介绍我的一些想法和规划。a.自我介绍我是一个刚刚接触编程的新手,目前在学习c语言,我对编程世界充满了强烈的好奇。当然&…

2026/7/24 0:00:29 阅读更多 →

周新闻

Go语言静态资源打包方案对比与实践指南

Go语言静态资源打包方案对比与实践指南

1. 项目背景与核心需求在Go语言开发中,我们经常需要处理静态资源文件的打包问题。无论是Web应用的模板文件、前端资源,还是配置文件、证书等,都需要随程序一起分发。传统做法是将这些文件与编译后的二进制文件放在同一目录下,但这…

2026/7/24 3:59:20 阅读更多 →
Go语言实现高性能LDAP认证服务的架构与实践

Go语言实现高性能LDAP认证服务的架构与实践

1. 项目背景与核心价值LDAP(轻量级目录访问协议)作为企业级身份认证的黄金标准,已经服务了超过80%的财富500强公司。我在金融科技领域实施统一认证体系时,发现传统Java方案存在启动慢、内存占用高等痛点。而Go语言凭借其协程并发模…

2026/7/24 1:23:39 阅读更多 →
【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

更多请点击: https://intelliparadigm.com 第一章:AI面试官实战指南的核心价值与适用场景 AI面试官并非替代人类HR的“黑箱工具”,而是以可解释、可审计、可迭代的方式,赋能招聘全链路的关键基础设施。其核心价值在于将主观经验沉…

2026/7/23 17:49:47 阅读更多 →

月新闻