修复我们被控制台日志淹没的 Cisco 交换机

网络工程 思科 思科-ios cisco催化剂 cisco 命令 故障排除
2021-07-31 07:32:00

我使用 WS-X45-SUP8L-E 管理引擎和其下方的两个 48 端口交换机设置了双冗余 Cisco Catalyst 4506-E。

  • 我的任务是访问和修改交换机配置。

  • 访问只能在本地完成,通过控制台端口使用串行电缆和用户/通行证组合。

  • 当连接到控制台端口时,我注意到同步终端模式尚未启用,并且已设置登录到控制台。

  • 该开关正在生产中,除非绝对必要,否则不应重新通电。

  • 我无法输入或粘贴用户名,因为控制台日志会阻止输入。

  • 无法验证 -> 无法访问配置模式 -> 无法暂时关闭日志以登录。

有关如何访问此开关的任何建议?

1个回答

我使用 WS-X45-SUP8L-E 管理引擎和其下方的两个 48 端口交换机设置了双冗余 Cisco Catalyst 4506-E。

  • 我的任务是访问和修改交换机配置。
  • 访问只能在本地完成,通过控制台端口使用串行电缆和用户/通行证组合。

“您不应使用 ssh / telnet / SNMP 来解决此问题”的观念已被打破。尽你所能修复它。是的,相对于更快的传入控制台系统日志消息流而言,以较低的波特率进行控制台日志记录是一种痛苦;但是你无法改变已经发生的事情。

如果没有人设置 SNMP / telnet / ssh 身份验证方法,并且您无法更改生成如此多日志的环境,那么您管理的正确答案是:“抱歉,此服务未以可维护的方式设置。我们必须停电来修复它。”

然后修复您所知道的错误:

  • 通常的做法是使用no logging console. 我使用no logging console guaranteed,但这是个人喜好。
  • 如果尚未到位,请使用正确的 ACL 设置 SNMP RO/SNMP RW 社区
  • 设置 SSH 访问
  • 听起来对这项服务提供的冗余缺乏信心。在您的停电窗口期间,展示当您关闭活动管理器的电源时的预期停电时间(这样做至少 3 到 5 次,以便您知道它的可重复性如何)。如果冗余性能不是您想要的,有时您可以更改计时器或协议以获得您想要的。

如果您对如何提高故障转移性能或配置上述项目有任何疑问,我们的社区将随时为您提供帮助。