配置信息输出到终端或远端服务器
用户可以通过此配置,使指定的信息通过某些不同的通道输出到控制台、远程终端、syslog服务器或者SNMP代理。
配置信息输出到控制台
通过配置信息输出到控制台,用户可以在控制台(通过串口线登录到设备上的主机)上查看到信息,了解到设备的运行情况。
背景信息
设备运行时,系统会实时记录设备运行情况并产生一些信息。启动信息管理功能后,通过配置信息输出到控制台,可使信息往设备附近的控制台上输出,以便网络管理员可以在本地及时监控设备的运行情况和诊断网络故障。
此配置中的信息指的是日志信息、Trap信息和调试信息。
操作步骤
- 配置向通道中输出的信息
- 执行命令system-view,进入系统视图。
- 执行命令info-center enable,开启信息管理功能,启动后系统将允许信息向终端或远端服务器输出。
- (可选)执行命令info-center channel channel-number name channel-name,将编号为channel-number的信息通道命名为channel-name。
- (可选)执行命令info-center console channel { channel-number | channel-name },配置信息输出到控制台所使用的通道。
- 执行命令info-center source { module-name | default } channel { channel-number | channel-name } [ log { state { off | on } | level severity } * | trap { state { off | on } | level severity } * | debug { state { off | on } | level severity } * ] *,配置向信息通道中输出信息的规则。
- 执行命令quit,退回到用户视图。
- 执行命令commit,提交配置。
- 配置控制台显示功能
配置此功能后,用户才可以在控制台屏幕看到相应的显示信息。
- 在用户视图下,执行命令terminal monitor,打开在远程终端上日志/Trap/调试信息的显示功能。
- 在用户视图下,执行命令terminal logging,打开远程终端显示日志信息的功能。
- (可选)在用户视图下,执行命令terminal echo synchronous,打开终端同步显示日志信息功能。
- 在用户视图下,执行命令terminal debugging,打开远程终端显示调试信息的功能。
- 在用户视图下,执行命令terminal alarm,打开远程终端显示告警信息的功能。
配置信息输出到远程终端
通过配置信息输出到远程终端,用户可以在远程终端(通过VTY(Virtual Type Terminal)、Telnet等远程登录到设备上的主机)上查看到信息,了解到设备的运行情况。
背景信息
设备运行时,系统会实时记录设备运行情况并产生一些信息。启动信息管理功能后,通过配置信息输出到远程终端,可使信息往远程登录到该设备的终端上输出,以便网络管理员可以远程及时监控设备的运行情况和诊断网络故障。
此配置中的信息指的是日志信息、Trap信息和调试信息。
操作步骤
- 配置向通道中输出的信息
- 执行命令system-view,进入系统视图。
- 执行命令info-center enable,开启信息管理功能,启动后系统将允许信息向终端或远端服务器输出。
- (可选)执行命令info-center channel channel-number name channel-name,将编号为channel-number的信息通道命名为channel-name。
- (可选)执行命令info-center monitor channel { channel-number | channel-name },配置信息输出到远程终端所使用的通道。
- 执行命令info-center source { module-name | default } channel { channel-number | channel-name } [ log { state { off | on } | level severity } * | trap { state { off | on } | level severity } * | debug { state { off | on } | level severity } * ] *,配置向信息通道中输出信息的规则。
- 执行命令quit,退回到用户视图。
- 执行命令commit,提交配置。
- 配置远程终端显示功能
配置此功能后,用户才可以在远程终端屏幕看到相应的显示信息。
- 在用户视图下,执行命令terminal monitor,打开在远程终端上日志/Trap/调试信息的显示功能。
- 在用户视图下,执行命令terminal logging,打开远程终端显示日志信息的功能。
- (可选)在用户视图下,执行命令terminal echo synchronous,打开终端同步显示日志信息功能。
- 在用户视图下,执行命令terminal debugging,打开远程终端显示调试信息的功能。
- 在用户视图下,执行命令terminal alarm,打开远程终端显示告警信息的功能。
配置信息输出到Syslog服务器
通过配置信息输出到Syslog服务器,用户可以在Syslog服务器中查看到信息,了解到设备的运行情况。
背景信息
设备运行时,系统会实时记录设备运行情况并产生一些信息。启动信息管理功能后,通过选择信息记录设备和信息级别,可使信息往拥有上述信息的Syslog服务器输出,以备存储和查阅,为网络管理员监控设备的运行情况和诊断网络故障提供依据。
此配置中的信息指的是日志信息和Trap信息。
操作步骤
- 执行命令system-view,进入系统视图。
- (可选)执行命令info-center enable,开启信息管理功能,启动后系统将允许信息向终端或远端服务器输出。
- (可选)执行命令info-center channel channel-number name channel-name,将编号为channel-number的信息通道命名为channel-name。
- (可选)执行命令info-center syslog packet-priority priority-level,配置Syslog报文的输出优先级。
- 执行命令info-center loghost source interface-type interface-number,配置向Syslog服务器发送信息的设备的源接口信息。
配置成功后,如果此设备向Syslog服务器发送信息,Syslog服务器就可以通过源接口地址判断信息消息是从此设备发出的,从而便于Syslog服务器对收到的信息消息检索。
- 执行命令info-center loghost source-port source-port,配置设备向日志主机发送信息的源端口。
- 配置向指定Syslog服务器发送信息
- 在IPv4网络中,执行命令info-center loghost ipv4-address [ { public-net | vpn-instance vpn-instance-name } | channel { channel-number | channel-name } | source-ip source-ip-address | facility local-number | port port-number | level log-level | { local-time | utc } | transport { udp | tcp [ ssl-policy policy-name [ security | verify-dns-name dns-name ] ] } ] *,配置向指定Syslog服务器发送信息。
- 在IPv6网络中,执行命令info-center loghost ipv6 ipv6-address [ { public-net | vpn-instance vpn-instance-name } | facility local-number | source-ip source-ipv6-address | channel { channel-number | channel-name } | port port-number | level log-level | { local-time | utc } | transport { udp | tcp [ ssl-policy policy-name [ security | verify-dns-name dns-name ] ] } ] *,配置向指定Syslog服务器发送信息。
- 对于域名日志主机,执行命令info-center loghost domain domain-name [ { local-time | utc } | channel { channel-number | channel-name } | { public-net | vpn-instance vpn-instance-name } | source-ip source-ip-address | facility local-number | level log-level | port port-number | transport { udp | tcp [ ssl-policy policy-name [ security ] ] } ] *,配置向指定Syslog服务器发送信息。
系统最多可配置向8个Syslog服务器输出信息,从而实现Syslog服务器间相互备份的功能。
配置security参数之后,系统会只将安全日志发送到日志主机。
设备向Syslog服务器输出信息默认采用UDP方式进行传输,为了提高安全性,可以通过选择参数transport tcp ssl-policy policy-name将传输方式修改为基于TCP模式的SSL加密方式。在将信息传输方式修改为基于TCP模式的SSL加密方式之前,需要先配置SSL策略并加载数字证书,具体配置步骤可参考配置绑定SSL策略。 - 执行命令info-center source { module-name | default } channel { channel-number | channel-name } [ log { state { off | on } | level severity } * | trap { state { off | on } | level severity } * | debug { state { off | on } | level severity } * ] *,配置向信息通道中输出信息的规则。
- (可选)执行命令info-center syslog packet-priority priority-level,配置Syslog报文的输出优先级。
- 执行命令commit,提交配置。
配置信息输出到SNMP代理
通过配置信息输出到SNMP代理,用户可以在网管上查看到信息,了解到设备的运行情况。
背景信息
对于系统故障或者一些紧急的重要事件发生时(如被管理设备重新启动等),设备不仅会产生日志信息,并且会通过SNMP代理向网管服务器发送Trap信息。通过此配置可以将信息输出到SNMP代理,从而输出到网络管理终端,然后用户可以在网络管理终端实时监控或者收集设备运行的重要情况。
此配置中的信息指的是Trap信息。
操作步骤
- 配置向通道中输出的信息
- 执行命令system-view,进入系统视图。
- 执行命令info-center enable,开启信息管理功能,启动后系统将允许信息向终端或远端服务器输出。
- (可选)执行命令info-center channel channel-number name channel-name,将编号为channel-number的信息通道命名为channel-name。
- (可选)执行命令info-center snmp channel { channel-number | channel-name },配置信息输出到SNMP代理所使用的通道。
- 执行命令info-center source { module-name | default } channel { channel-number | channel-name } [ log { state { off | on } | level severity } * | trap { state { off | on } | level severity } } * ] *,配置向信息通道中输出信息的规则。
- 执行命令snmp-agent,启动SNMP代理功能。只有启动SNMP代理功能,SNMP代理才能工作,从而正常接收信息。
关于SNMP代理的具体配置,请参考《配置指南》中的“SNMP配置”。
- 执行命令commit,提交配置。