更全的杂志信息网

交换机系统日志与监控配置研究与实践

更新时间:2009-03-28

交换机是网络运行的核心设备,它的高效运行关系到整个网络的稳定,因此交换机运行状态的监控十分必要,管理员通过配置优化高效的系统消息日志,查看交换机的运行情况的同时,还可以配置SPAN/RSPAN以对交换机端口数据流量进行监控,确保交换机安全、稳定地运行。

1 应用案例部署及分析

本案例是某政府部门的内部局域网。该网络使用了若干个CISCO交换机,并通过路由器连接到互联网。该网络的安全性和稳定性非常重要,配置策略要求所有影响网络的事件都加以记载,如职员滥用网络、蠕虫病毒扩散、交换机问题以及链路中断等,方便网络管理员事后查找和排除故障。要对这些事件进行记录,最好的方法是启用交换机的日志记录功能,交换机会将重要事件记录下来,并存储到缓存中,或者发送到指定的服务器,供网络管理员查询。另外还可以使用 SPAN(Switched Port Analyzer) 或者 RSPAN(REMOTE SPAN),分析指定端口的流量和信息,方便网络管理员及时掌握网络中的异常情况。

2 事件记录进程

交换机将系统中重要事件信息发送给事件记录进程,根据用户的配置,由事件记录进程决定如何处理,如记录在文件中。事件记录进程也可以把日志信息发送到带外界面。当事件记录进程被关闭,日志信息只能够在带外界面上面显示。

通过设置日志信息级别来控制需要得到的信息。交换机将日志信息保存在缓冲中,可以通过Telnet和带外登录交换机来远程监控日志信息。默认情况下,一个交换机发送来自系统消息和debug特权EXEC命令到一个日志进程。堆栈成员可以引发系统消息。一个产生系统消息的堆栈成员以hostname-n的形式附加自己的主机名称,其中n是交换机的号,从1~9,并且在堆栈主机上重寄输出到日志进程。虽然堆栈主机是一个堆栈成员,但是它不附加它的主机名到系统消息。日志消息依赖配置控制日志消息分配到不同的目的地,例如日志缓冲,终端行或一个UNIX系统日志服务器等。这个进程也发送消息到控制台。

当日志进程被禁用时,消息就只被发送到控制台。当进程产生完消息之后,消息会出现在活动的控制台上。

可以设置消息的安全等级来控制显示在交换台上和每个目的地的信息的类型。可以以time-stamp日志或设置消息日志源地址来提高调试和管理的真正时间。使用交换机命令行界面(CLI),或者保存到一个合适的配置系统日志服务器来访问日志系统消息。交换机软件将系统日志保存到一个独立交换机上的内部缓冲中,在交换机堆栈情况下,日志是保存在堆栈主机上的。如果一个独立交换机或堆栈主机失效,日志就会丢失,除非已经把他保存在闪存中。可以使用在系统日志服务器上浏览或通过远程交换机或控制端口访问交换机来监控系统消息。在一个交换机堆栈中,所有的堆栈成员控制口提供同样的控制台输出。

创新是促进经济社会不断发展进步的革命性力量,区域创新体系的完善与否对山东省制造业发展升级的方向、路径、速度具有决定性作用,因此应积极推动山东省制造业企业的自主创新。

3 系统日志配置策略

3.1 系统日志消息格式

系统日志消息最多可以包括80个特征字符和一个百分号。然后是可选的顺序号或时间标记信息。消息以以下形式出现。

Seq no:timestamp:% facility-serverity-MENMONIC:description(hostname-n)

企业外宣从本质上来讲属于传播行为,因而企业外宣文本的翻译问题可以纳入传播学的范畴内展开研究。本文从传播学理论出发,探讨企业外宣翻译如何确保信息传播的信度和效度。从传播学的视角看,企业外宣翻译应该有所为,亦应当有所不为。有所为是指,在文本处理中,尤其是在词汇和句式的选择上,采用归化策略,尽可能照顾西方受众的思维特点和阅读习惯。有所不为是指,在文化层面不要求全然反映源语的文化元素,而应该努力避免文化误读,尽可能地实现信息的传递,达到预期的传播效果。总而言之,企业外宣翻译应确保语言的动态对等,追求不同文化间的审美共鸣和心理认同。

前面有百分号的消息,依靠service sequence-numberservice timestamps log datetime、service timestamps log datetime[localtime][msec][showtimezone]或service timestamps log uptime全局配置命令来设置。如表1所示为系统日志的原理。

 

表1 系统日志的原理

  

原 理Seq no:Timestamp formats:mm/dd hh:mm:ss或者 hh:mm:ss或者 d h facility severity MNENONIC description Hostname-n描 述如果service sequence-numbers全局配置命令被配置时,才会有带顺序号的标签日志消息或事件的数据和时间。这个信息只有在service timestamps log[datetime log]全局配置命令被配置以后才出现消息指定的工具从0~7的单个数字码,表示消息的严重程度。唯一描述消息的文本串包括关于事件被报告的详细信息的文本串一个堆栈成员的主机名和它在堆栈上的交换机号,虽然堆栈主机是一个堆栈成员,但是它不附加它的主机名到系统信息

3.2 默认系统消息日志配置

(8)保存配置。Switch#copy running-config startup-config

 

表2 默认系统消息日志配置

  

特性控制台的系统消息logging控制台的安全性Logging文件配置Logging缓冲大小Logging历史大小时间标签同步logging Logging服务器系统服务器IP地址服务器工具服务器安全性默认设置启用调试中无指定文件名4 096字节1消息禁用禁用禁用无配置Local7报告的

3.3 禁用消息日志

消息日志在默认情况下是被启用的,它必须被启用来发送消息到任何目的地。当启用时日志消息被发送到一个日志进程,此进程中日志消息被指定本地不同步到生成消息的进程。

在特权EXEC模式下,以下步骤是禁用消息日志配置策略。

(5)返回特权 EXEC模式。Switch(config-if)#end

(2) 禁用消息 logging。Switch(config)#no loggingconsole

(3)返回特权 EXEC模式。Switch(config-if)#end

(4)校验配置。Switch#showrunning-config或者Switch#showlogging

(5)保存配置。Switch#copy running-config startup-config

3.4 设置消息显示目的设备

如果消息logging被启用,可以发送消息到指定位置。在特权EXEC模式下,使用一个或多个以下命令来指定接收消息的位置。配置如下。

(1)进入全局配置模式。Switch#configure terminal

会上来自中加双方养老领域的专家就木结构建筑在康养地产中的应用优势以及木结构建筑设计在养老项目上的考量做了深度解读。

因为多个日志可以有同样时间标签的机会,所以可以显示顺序号的消息以便可以清楚的看见一个单独的消息。默认情况下,日志的顺序号是不显示的。在特权EXEC模式下,启用日志的顺序号。配置策略如下。

(3)将日志记录到一个UNIX系统日志服务器主机。Switch(config)#logginghost

禁用未请求信息的同步和调试输出,使用no logging synchronous [level severity-level all][limit number-of-buffers]线路配置命令。

(5)返回特权 EXEC模式。Switch(config-if)#end

(2)限制日志消息到控制台。Switch(config)#loggingconsole level

(6)在当前的会话中,将日志记录到一个无控制终端。Switch(config)#terminal monitor

(7)校验配置。Switch#showrunning-config

表2所示的是默认系统消息日志配置。

使用logging buffered全局配置命令复制日志消息到内部缓冲器。缓冲是循环的,所以在缓冲器满之后,新的消息会覆盖旧的消息。显示在缓冲器中被记录的消息,使用showlogging特权EXEC命令。第一个被显示的消息是在缓冲器中最旧的消息。消息缓冲器中的内存,要使用clear logging特权EXEC命令。

使用logging event power-inline-status接口配置命令来启用和禁用在指定POE接口上的POE事件日志。默认情况下在这些端口上的日志记录是启用的。

禁用控制台的日志,要使用no logging console全局配置命令。禁用文件logging,使用no logging file[severity-level-number type]全局配置命令。

本实验建立了大鼠血浆中ATV药物浓度的UPLC-MS/MS测定法,该方法简便,精密度、回收率高,稳定性较好,且不受内源性物质干扰,专属性好。筛选色谱条件时发现,在流动相中加入甲酸铵和甲酸后,可有效改善ATV的峰形及响应值。该检测方法定量下限低至0.25 ng/mL,可准确测定大鼠血浆中ATV的含量,灵敏度高。

3.5 同步日志

同步日志可以同步主动地提供消息,并且调试特权EXEC命令输出的带有请求设置的输出和提示,是一个指定的控制台端口线路或虚拟终端线路,可以辨别消息的类型被输出成基于安全等级的、不可同步的,也可以配置缓冲器的最小数目。在此消息被丢弃之后,存储终端的异步消息。当未请求的异步日志消息和调试命令输出被启用时,请求设备输出出现在控制台或在请求设备输出出现后打印。未请求的消息和调试命令输出出现在控制台,在用户输入被返回的提示之后,因此,未请求的消息和调试命令输出没有被分布在请求设备输出和提示中。在特权EXEC模式下,配置同步日志步骤如下。

(1)进入全局配置模式。Switch#configure terminal

(2)指定欲配置的线路。Switch(config)#line[console vty]line-number[ending-line-number]

(3)启用消息的同步日志。Switch(config)#logging synchronous[level[severity-level all]limit number-of-buffers]

(4)返回特权 EXEC模式。Switch(config-if)#end

(5)校验配置。Switch#showrunning-config

(6)保存配置。Switch#copy running-config startup-config

(4)存储日志到对立单独交换机上的闪存文件或在堆栈主机上,交换机堆栈。Switch(config)#logging file flash:filename [max-file-size[minfile-size]]

3.6 在日志中启用和禁用顺序号

(2)日志记录到一个内部的缓冲器,一个对立单独的交换机或一个交换机堆栈,堆栈主机,默认的缓冲大小是4096,范围是4096~2147483647字节。Switch(config)#loggingbuffered[size]

(1)进入全局配置模式。Switch#configure terminal

个人突发事件:个人突发状况一般为单个旅客的个人事件。例如:寻人寻物、双方打架、突发疾病、不文明现象恶化等状况。个人突发状况处理不当的情况下,也容易造成群体事件,因此旅游类志愿者在工作中要及时处理、秉承以人为本的原则,做到让游客满意,超出个人解决能力范围的,可寻求同伴的帮助或者请示上级领导。

(2) 启用顺序号。Switch(config)#service sequence-numbers

秸秆直接燃烧主要障碍是灰分元素多,释放量约为秸秆的40%[43],造成熔点下降和锅炉结焦和堵塞。生物质秸秆中硫的平均含量不到0.15%[44],煤炭中硫的含量达到1.412%,是秸秆硫含量的9倍,秸秆能源燃烧时,避免了因产生的SO2、NO2而形成酸雨,其燃烧排放的CO2与生物质再生时吸收的CO2达到碳平衡,具有CO2零排放的作用,从根本上解决能源消耗带来的温室效应问题[45-46]。但在传统燃烧方式中,生物质燃烧效率极低,一般只有10%左右,造成能源严重浪费。所以开发一种方便高效的秸秆直接燃烧技术刻不容缓,必将具有很好的经济和社会效益[47]。

从仿真结果看出,在仿真时间为2 s时,各个压力下所对应的速度值分别为:0.042 398 25 m/s,0.033 085 3 m/s,0.003 884 128 m/s。可以发现随着外加负载的增加,活塞的运动速度开始降低,并随着仿真时间的增加,速度的降低幅度越大。

(3)返回特权 EXEC模式。Switch(config-if)#end

(4)校验配置。Switch#showrunning-config(5)保存配置。Switch#copy running-configstartup-config

 

表3 等级关键字的相关信息

  

等级关键字紧急(emergencies)警报(alerts)临界(criticale)错误(errors)警告(warnings)通知(notifications)报告(informational)调试(debugging)等级0 1 2 3 4 5 6 7描述系统不稳定需要立即行动临界状况错误状况警告状况常规而有意义的情况只报告消息调试消息系统log定义LOG_EMERG LOG_ALERT LOG_CRIT LOG_ERR LOG_NOTICE LOG_NOTICE LOG_NIFO LOG_DEBUG

3.7 定义消息严重等级

可以限制显示的消息到所选择的设备,使用如表3所示的等级关键字的相关信息,指定消息的严重等级,也显示了相应的UNIX系统日志定义。

在配置调试中可以产生多种类型的消息,关于软件或硬件故障的错误信息,通过emergencies以warnings等级显示。从调试命令输出,以调试等级显示。调试命令只被技术协助中心使用。接口提高或降低转换并且系统重新启动消息,在notifications等级下显示。信息提示,交换机功能没有受到影响。重载请求和低进程堆栈消息,在informational等级下显示。在特权EXEC模式下,以下步骤是定义消息的severity等级。配置步骤如下。

(1)进入全局配置模式。Switch#configure terminal

看你的创作轨迹,万行长诗《鬣狗公主娜比》与50万字的长篇小说《德克萨斯》,两者几乎是并行交叉完成。你曾说,写历史长篇是一件非常痛苦的事情,但你很享受不断改变自己的过程,因为这除了考验人的意志力,更时刻检验作者对历史文化艺术的独特视角与卓越见解。一部作品的完成,就是一个全新的超越,会倍有成就感。

民族自卑是中华文明走向衰落的精神表征。1840年鸦片战争的爆发,将中国的羸弱与落后赤裸裸地暴露在世人面前。随后,第二次鸦片战争、中日甲午战争、八国联军侵华,一场场的战败、一个个的不平等条约,“使中国社会的发展脱离开了原有的轨道,开始丧失一个独立国家拥有的完整主权和尊严,走上任凭洋人欺凌和摆布的半殖民道路”[4]P2。此时的中国人惊异于西方的强大却不知为何,义愤于西方的野蛮却无可奈何,对西方国家的称呼从“蛮夷”变成了“列强”。中华民族的自信由此遭到空前的打击,“处处不如人”的自卑心理从此而生,与后来的殖民心态混合在一起,一直伴随着中国的近代历史,时至今日,其影响依然没有完全根除。

(3)限制信息 log到终端行。Switch(config)#loggingmonitor level

(4)限制日志消息到系统服务器。Switch(config)#loggingtrap level

区域内出露的地层主要为太古界太华群、中元古界长城系熊耳群、蓟县系高山河群、新元古界官道口群、中生界白垩系、新生界古近系、新近系和第四系等,其中太古界太华群在区域北部出露,构成本区古老的结晶基底,主要由一套变质达角闪岩相的中深变质岩及少量混合岩组成,为本区金矿物质的主要来源之一。

(1)进入全局配置模式。Switch#configure terminal

(6)在当前的会话中,将日志记录到一个无控制终端。Switch(config)#terminal monitor

(7)校验配置。Switch#showrunning-config或者Switch#showlogging

(8)保存配置。Switch#copy running-config startup-config

禁用控制台上的日志,使用nologging console全局配置命令。禁用到终端或其他控制台的日志,使用no logging monitor全局配置命令。禁用系统日志服务器的日志,使用nologging trap全局配置命令。

3.8 限制系统日志发送到历史表和SNMP

如果启用系统日志消息发送到SNMP网络管理状态,使用snmp-server enable trap全局配置命令,可以改变发送消息的等级并且存储在交换机历史表中,也可以改变存储在历史表中消息的数量。消息被存储在历史表中。因为SNMP陷阱不能保障到每个消息的目的地。默认情况下,一个警告等级的消息和低编号的等级被存储在历史表中,甚至系统日志陷阱也不被启用。在特权EXEC模式下,改变等级和历史表默认大小的配置策略步骤如下。

(1)进入全局配置模式。Switch#configure terminal

(2)改变存储在历史文件中和发送到SNMP服务器的系统日志等级。Switch(config)#logging historylevel

故天秉阳,垂日星;地秉阴,窍于山川,播五行于四时,和而后月生也。是以三五而盈,三五而阙。五行之动,迭相竭也,五行、四时,十二月还相为本也。[15]1423

(3)指定可以被存储在历史表中的系统日志的编号。Switch(config)#logginghistorysize number

(4)返回特权 EXEC模式。Switch(config-if)#end

(5)校验配置。Switch#showrunning-config

(6)保存配置。Switch#copy running-config startup-config

当历史表满时,最早的消息就会从表中删除,新消息将被存储。将系统日志返回到默认等级,使用logging history全局配置命令,返回在历史表中消息的编号到默认值,使用no logging historysize全局配置命令,策略选择配置完毕。

至于收获,则是一位梦幻般的女子出现在了画家的生活当中,她的名字叫伊丽莎白·埃莉诺·希达尔。罗塞蒂惊异于她天使般的容貌与冰清玉洁的气质,将其视作自己的比阿特丽丝,并将她陆续幻化成众多浸沐在中世纪圣洁光辉下的女性。罗塞蒂的奇特在于其从身到心都沉浸在了艺术中,他无法像其他人一样,将生活和梦幻彼此分开,故而他对希达尔倾注的爱也异常奇特:他将心中的“利兹”(罗塞蒂对希达尔的昵称)完全地理想化了,圣灵化了。而这位恋人的顺从也使她像极了皮革马利翁雕刻的加拉太。如此,他们的爱情竟罩上了一层超世俗的、唯灵的色彩。这两件事情共同催化,遂使罗塞蒂的画风一意朝着现实的反方向前行,终于彻底走进了神秘的诗性境界。

选取我院诊治的周围型肺癌患者40例,回顾性分析其全部的临床资料,其中男22例、女18例,年龄39~78(58.2±5.7)岁。临床表现主要为胸闷、胸痛、咳嗽、咳痰咯血、痰中带血等。

参考文献

[1]许诺权.基于防火墙技术的网络系统安全设计[J].网络安全技术与应用,2014(05):66.

[2]胡孔阳,韩琼磊,顾大晔.一种SRIO交换器内部网络设计[J].微电子学与计算机,2018(09):10-13.

[3]梁诚,毛睿,何芸等.《交换机与路由器配置》课程改革与实践[J].电脑知识与技术,2018(13):130-131.

[4]王金焱.基于华为交换机的基本配置——以Eth-Trunk链路聚合技术为例[J].电脑知识与技术,2016(32):7-9.

[5]许红军.交换机的安全配置[J].网络安全和信息化,2018(01):133-135.

[6]曹薇薇.入侵检测系统中的报警融合研究[D].北京:北京交通大学,2014:18-38.

[7]马朝辉.组网技术课程关于交换机管理VLAN和本征VLAN探析[J].计算机光盘软件与应用,2014(18):287-288.

 
董如意,孟范立
《技术与教育》 2018年第04期
《技术与教育》2018年第04期文献

服务严谨可靠 7×14小时在线支持 支持宝特邀商家 不满意退款

本站非杂志社官网,上千家国家级期刊、省级期刊、北大核心、南大核心、专业的职称论文发表网站。
职称论文发表、杂志论文发表、期刊征稿、期刊投稿,论文发表指导正规机构。是您首选最可靠,最快速的期刊论文发表网站。
免责声明:本网站部分资源、信息来源于网络,完全免费共享,仅供学习和研究使用,版权和著作权归原作者所有
如有不愿意被转载的情况,请通知我们删除已转载的信息 粤ICP备2023046998号