如何收集交換器的log到外部log server( v4.80)






前言 :
該範例向管理員說明如何設定交換器以將系統日誌事件發送到遠程 syslog伺服器。
註記:本文所使用的網絡IP地址和子網路遮罩(255.255.255.0)只作為示例。請用您的實際網絡IP地址和子網路遮罩做為替換。此示例使用XS3800(韌體版本:V4.80)以進行測試。
步驟說明 :
1.設定Switch-1
1-1。進入Web GUI SYSTEM > Syslog Setup > Syslog Setup. Activate。
1.啟用系統日誌服務器
2.啟用您需要的日誌類型
3 . 設置並新增 “加入” syslog伺服器IP地址。
在此示例中,Syslog server IP 是192.168.1.200。選擇您要收集的日誌級別(在此示例中為0-7級)。範圍越廣,將記錄越詳細的日誌。
注意:
日誌級別分類可以指定要將哪些事件發送到Syslog伺服器。
log level 級別:緊急(0)
警報(1)
嚴重(2)
錯誤(3)
警告(4)
通知(5)
信息(6)
Debug(7)
1-2 設定完成記得點選 " 儲存 " 以保存配置設定。
2. 結果測試
2-1 從交換器上拔下PC-1並重新插入。
2-2 Syslog伺服器會從交換機接收事件日誌。
2-3 我們還可以檢查目錄(在此示例中為“ C:\ app \ Tftpd64”),以了解是否在Syslog伺服器上有建立了文字文件。
3. 狀況發生時可能出什麼問題?
3-1 如果Switch-1和Syslog伺服器位於不同的子網中,請記住設定相同的gateway,以便Switch-1和Syslog伺服器可以相互通信。
3-2 確認Switch-1和Syslog Server的服務port號相同。(Switch-1中Syslog服務器的預設服務port為514)。
3-3 確認Switch-1 的 log level 設定範圍正確才能收取到設備的log,不確定時可設定log level 為 0 – 7 全收,確定log 級別後再逐一收斂。