Skip to content

华为交换机运维手册


一、日志排查操作指引

1.1 初步日志查看

查看系统日志缓冲区内容

powershell
display logbuffer

可加关键字过滤:

powershell
display logbuffer | include GigabitEthernet
display logbuffer | include ERR

查看 Trap 缓冲区内容(主动告警)

powershell
display trapbuffer

查看告警信息(实时和历史)

powershell
display alarm all
display alarm active
display alarm history

1.2 日志配置与输出检查

查看 Info-Center 配置(输出方向、过滤等级)

powershell
display info-center
display current-configuration | include info-center

查看远程日志服务器配置(如 Syslog)

powershell
display logging host

1.3 一键诊断导出日志

powershell
display diagnostic-information
  • 会在 flash 中生成 .txt 文件,例如:diagnoseinfo_2025-05-20.txt
  • 适合打包提供给技术支持分析

1.4 高级排查命令

查看日志是否因 CPU 丢弃

powershell
display cpu-defend statistics drop

查看是否配置了调试输出(需谨慎使用)

powershell
display debugging

调试日志可能影响性能,开启时需谨慎,一般用于短时问题分析。


1.5 临时调整建议(排查日志不输出情况时用)

设置日志缓冲区大小(例如 32KB)

powershell
info-center logbuffer size 32768

临时增加日志等级

powershell
info-center source SHELL channel logbuffer log level debugging

使用后可改回默认等级(如 informational


1.6 常见日志级别

日志级别数值说明
emergency0紧急(系统不可用)
alert1警报
critical2严重错误
error3一般错误
warning4警告
notice5正常但需要注意
informational6信息级别
debugging7调试

二、全功能诊断命令表

2.1 系统基础信息

命令作用说明使用场景
display version显示设备硬件/软件版本确认设备型号和软件版本
display device查看单板/槽位状态检查硬件是否正常
display elabel显示电子标签(序列号)设备维保信息查询
display clock查看系统时间检查时间同步问题
display startup查看下次启动配置确认启动文件是否正确
display reboot-info查看重启记录排查异常重启问题
display system stable state检查系统稳定性确认是否发生过崩溃
display cpu-usage查看 CPU 利用率排查性能瓶颈
display memory-usage查看内存使用率检查内存泄漏
display logbuffer查看系统日志快速定位告警事件
display trapbuffer查看 SNMP Trap 日志监控关键事件
display environment检查温度/风扇/电源硬件健康状态监控
display alarm urgent查看紧急告警快速定位严重故障

2.2 接口与链路状态

命令作用说明使用场景
display interface brief查看接口简要状态快速确认接口 UP/DOWN
display interface查看接口详细信息检查速率、双工、错误包
display interface counters errors查看接口错误统计排查 CRC/冲突等物理层问题
display interface description查看接口描述确认接口用途
display eth-trunk查看链路聚合组检查 LACP/静态聚合状态
display lacp statistics eth-trunk查看 LACP 统计排查聚合成员口异常
display stp查看生成树状态检查环路或阻塞端口
display lldp neighbor查看 LLDP 邻居发现拓扑连接关系
display transceiver verbose查看光模块信息检查光功率/温度

2.3 路由协议

命令作用说明使用场景
display ip routing-table查看 IPv4 路由表确认路由学习情况
display ipv6 routing-table查看 IPv6 路由表IPv6 网络排查
display fib查看转发信息库确认实际转发路径
display bgp peer verbose查看 BGP 邻居详情排查 BGP 会话问题
display bgp routing-table查看 BGP 路由表检查路由收发情况
display ospf peer查看 OSPF 邻居检查 OSPF 邻接关系
display ospf lsdb brief查看 OSPF 链路状态库确认 LSA 泛洪情况
display isis peer verbose查看 ISIS 邻居详情ISIS 网络故障排查
display rip查看 RIP 路由信息传统 RIP 网络维护

2.4 安全与 AAA 管理

命令作用说明使用场景
display aaa online-fail-record查看认证失败记录排查用户登录失败
display aaa abnormal-offline-record查看异常下线记录检查用户被踢原因
display aaa session查看当前认证会话监控在线用户
display local-user查看本地用户配置检查账号权限
display ssh server status查看 SSH 服务状态确认 SSH 端口/协议
display ssh user-information查看 SSH 登录用户监控远程访问
display telnet server status查看 Telnet 服务状态传统管理方式检查
display acl all查看所有 ACL 规则检查访问控制策略
display acl counter查看 ACL 命中计数确认策略是否生效
display cpu-defend policy查看 CPU 防护策略防攻击配置检查
display arp anti-attack查看 ARP 防攻击配置防止 ARP 欺骗

2.5 交换与 MAC 地址

命令作用说明使用场景
display mac-address查看 MAC 地址表确认终端接入位置
display mac-address multicast查看组播 MAC 表组播流量排查
display arp查看 ARP 表检查 IP-MAC 绑定
display port-security查看端口安全绑定防止 MAC 泛洪攻击
display vrrp查看 VRRP 状态检查网关冗余协议

2.6 组播协议

命令作用说明使用场景
display igmp group查看 IGMP 组播组检查接收者加入情况
display pim neighbor查看 PIM 邻居组播路由协议检查
display pim rp-info查看 RP 信息组播汇聚点确认
display multicast routing-table查看组播路由表组播流量路径检查

2.7 QoS 与流量管理

命令作用说明使用场景
display qos policy interface查看接口 QoS 策略检查流量整形/限速
display qos queue-statistics查看队列统计检查拥塞丢包
display traffic policy interface查看流量策略应用确认策略绑定位置

2.8 网络服务

命令作用说明使用场景
display dhcp snooping user-bind all查看 DHCP 绑定表防止私接 DHCP 服务器
display dns server查看 DNS 服务器配置排查域名解析问题
display ntp status查看 NTP 同步状态检查时间同步问题
display snmp-agent community查看 SNMP 团体名监控配置检查

2.9 排障与调试

命令作用说明使用场景
display debugging查看当前调试开关确认调试功能状态
display info-center查看日志配置检查日志服务器设置
display nqa results查看 NQA 探测结果网络质量测试
display ping/tracert执行连通性测试基础网络故障排查

三、典型故障排查流程

3.1 用户无法登录

sh
display aaa online-fail-record      # 查看认证失败原因
display ssh server status           # 检查 SSH 服务是否开启
display local-user                  # 确认账号是否存在

3.2 接口不通

sh
display interface brief             # 确认物理状态
display interface counters errors   # 检查错误包
display lldp neighbor               # 确认对端设备连接

3.3 路由丢失

sh
display ip routing-table            # 检查路由表
display bgp peer verbose            # 确认 BGP 邻居状态
display ospf error                  # 查看 OSPF 错误日志

3.4 组播流量异常

sh
display igmp group                  # 检查接收者
display pim neighbor                # 确认 PIM 邻居
display multicast routing-table     # 查看组播路由

四、常见日志级别参考

日志级别数值说明
emergency0紧急(系统不可用)
alert1警报
critical2严重错误
error3一般错误
warning4警告
notice5正常但需要注意
informational6信息级别
debugging7调试