Если коммутатор Huawei периодически теряет связь, перезагружается или отключает порты, первым делом нужно изучить системный журнал. Логи содержат записи обо всех событиях: от обрыва оптического кабеля до попыток несанкционированного доступа. Без просмотра логов диагностика превращается в гадание, а каждая ошибка в конфигурации может стоить часов простоя сети.

В этой инструкции разберем три способа доступа к журналам: через CLI по SSH, через веб-интерфейс и с помощью внешнего Syslog-сервера. Вы узнаете, какие команды использовать для разных моделей (S5700, S6700, S12700), как фильтровать записи по времени и критичности, а также как настроить отправку логов на удаленный сервер для долгосрочного хранения.

Просмотр логов через командную строку (CLI)

Самый надежный способ получить доступ к журналу — подключиться к коммутатору по SSH или через консольный порт. Для начала откройте терминал и выполните вход в привилегированный режим:

ssh admin@192.168.1.1

 Password:

<Huawei> system-view

[Huawei] quit

<Huawei>

Основная команда для просмотра логов — display logbuffer. Она показывает содержимое оперативной памяти, где хранятся последние записи (обычно от 200 до 1024 строк в зависимости от модели). Выполните ее в пользовательском режиме:

<Huawei> display logbuffer

Вывод будет содержать таблицу с датой, временем, уровнем серьезности и текстом события. Если записей слишком много, используйте фильтрацию по модулю или уровню:

<Huawei> display logbuffer level error

<Huawei> display logbuffer module interface

Для просмотра логов, сохраненных во флеш-памяти устройства, применяется команда display logfile. Она показывает файлы журнала, которые переживают перезагрузку. Чтобы увидеть содержимое конкретного файла, выполните:

<Huawei> display logfile file-name log_1.log
⚠️ Внимание: при использовании display logbuffer записи хранятся только в оперативной памяти и теряются после перезагрузки. Для постоянного хранения обязательно настройте внешний Syslog-сервер или экспортируйте логи в файл.

Просмотр логов через веб-интерфейс

На коммутаторах Huawei с включенной веб-службой (например, серии S5700 с web-системой) логи доступны через браузер. Откройте IP-адрес устройства, введите учетные данные и перейдите в раздел Maintenance → Logs → System Log.

Веб-интерфейс позволяет просматривать записи с постраничной навигацией, сортировкой по времени и фильтром по уровню. Однако функциональность ограничена: вы не сможете выполнить сложную фильтрацию по модулю или экспортировать логи в формате, удобном для автоматического анализа. Для профессиональной диагностики CLI остается основным инструментом.

Если веб-интерфейс не открывается, проверьте, включена ли служба HTTP/HTTPS:

<Huawei> system-view

[Huawei] http server enable

[Huawei] quit

Настройка внешнего Syslog-сервера

Для долгосрочного хранения и централизованного мониторинга сети необходимо настроить отправку логов на внешний Syslog-сервер. Это особенно важно, если у вас несколько коммутаторов — искать ошибку на каждом устройстве по отдельности неэффективно.

Войдите в системный режим и укажите адрес сервера:

<Huawei> system-view

[Huawei] info-center loghost 192.168.10.50

[Huawei] info-center loghost 192.168.10.50 facility local7

[Huawei] quit

Убедитесь, что информационный центр включен и настроен на отправку всех уровней серьезности:

<Huawei> system-view

[Huawei] info-center enable

[Huawei] info-center loghost 192.168.10.50 level informational

[Huawei] quit

После настройки проверьте, что записи поступают на сервер. На стороне сервера (например, Rsyslog в Linux) логи появятся в файле /var/log/messages или в отдельном файле, если вы настроили фильтрацию по facility.

ПараметрЗначение по умолчаниюРекомендация
Порт Syslog514 (UDP)Используйте 514 или настройте свой
Facilitylocal7Выберите отдельный facility для сетевого оборудования
Уровень серьезностиinformationalДля диагностики — debugging, для продакшена — warning
Формат сообщенийRFC 3164Совместим с большинством Syslog-серверов
Хранение на устройствеlogbuffer + logfileОбязательно настройте внешний сервер

Фильтрация логов по времени и критичности

Когда в журнале сотни записей, найти нужную непросто. Используйте команду display logbuffer с дополнительными параметрами для фильтрации. Например, чтобы увидеть записи за последний час, выполните:

<Huawei> display logbuffer from 2026-01-15 14:00:00 to 2026-01-15 15:00:00

Для фильтрации по уровню серьезности используйте ключевые слова: emergency, alert, critical, error, warning, notification, informational, debugging. Например, чтобы увидеть только ошибки и критические события:

<Huawei> display logbuffer level error

<Huawei> display logbuffer level critical

Часто возникает ситуация, когда нужно просмотреть логи по конкретному порту или протоколу. В этом случае используйте фильтр по модулю:

<Huawei> display logbuffer module mpls

<Huawei> display logbuffer module interface

☑️ Чек-лист диагностики логов

Выполнено: 0 / 5

Экспорт логов в файл для анализа

Если нужно передать логи коллеге или сохранить для последующего разбора, экспортируйте их в файл. Для этого используйте команду save logfile, которая сохраняет текущий буфер во флеш-память:

<Huawei> save logfile

Info: Save log file successfully.

Затем скопируйте файл на FTP/TFTP-сервер или через SCP. Например, для копирования по TFTP:

<Huawei> tftp 192.168.10.50 put log_20260115.log

Для автоматического экспорта логов по расписанию настройте задание в планировщике коммутатора. Это удобно, если внешний Syslog-сервер недоступен, а логи нужно собирать регулярно:

<Huawei> system-view

[Huawei] schedule job save-log

[Huawei-job-save-log] command 1 save logfile

[Huawei-job-save-log] quit

[Huawei] schedule timer job save-log at 23:59 daily

[Huawei] quit

⚠️ Внимание: команда save logfile сохраняет только текущее содержимое буфера. Если буфер переполнен, старые записи будут потеряны до того, как вы успеете их сохранить. Увеличьте размер буфера командой info-center logbuffer size 1024.

Поиск ошибок в логах: типичные проблемы

Теперь разберем, как читать логи и находить в них причину неисправности. Самая частая проблема — обрыв линка на порту. В логах это выглядит так:

Jan 15 14:32:45 Huawei IFNET/4/LINK_STATE: GigabitEthernet0/0/1 turned DOWN

Это сообщение говорит о том, что порт GigabitEthernet0/0/1 перешел в состояние DOWN. Причины могут быть разными: поврежденный кабель, отключенное устройство на другом конце или неправильная настройка VLAN. Если записи о переходе порта в UP появляются сразу после DOWN, вероятно, проблема в нестабильном физическом соединении.

Другая типичная ошибка — превышение лимита MAC-адресов на порту. В логах появляется сообщение:

Jan 15 14:35:12 Huawei SEC/4/MAC_LIMIT: The MAC address limit is exceeded on GigabitEthernet0/0/2.

Это указывает на возможную петлю в сети или атаку на коммутатор. Проверьте конфигурацию порта и количество подключенных устройств.

Как интерпретировать уровни серьезности

emergency — система неработоспособна; alert — немедленное вмешательство; critical — критическая ошибка; error — ошибка, требующая внимания; warning — предупреждение; notification — обычное событие; informational — информационное сообщение; debugging — отладочная информация.

Просмотр логов на коммутаторах с VRP V5 и V8

Коммутаторы Huawei работают на разных версиях операционной системы VRP. В VRP V5 (например, S5700 с ПО V200R005) команды просмотра логов стандартные: display logbuffer и display logfile. В VRP V8 (например, S12700E) синтаксис немного отличается, но базовые команды сохранены.

На устройствах с VRP V8 доступна команда display logbuffer с дополнительными параметрами для фильтрации по VLAN, порту или IP-адресу. Это удобно, когда нужно найти события, связанные с конкретным абонентом:

<Huawei> display logbuffer vlan 100

<Huawei> display logbuffer interface GigabitEthernet0/0/1

Если вы не знаете версию VRP, выполните команду display version. В выводе будет указана версия ПО и модель устройства. Эта информация важна, потому что синтаксис некоторых команд может отличаться между версиями.

💡

Если вам нужно быстро найти ошибку в большом объеме логов, используйте команду display logbuffer | include error. Символ | позволяет фильтровать вывод по ключевым словам прямо на коммутаторе, без экспорта на внешний сервер.

FAQ по просмотру логов на коммутаторах Huawei

Как посмотреть логи, если коммутатор не отвечает по SSH?

Подключитесь через консольный порт с помощью кабеля RJ45-COM и терминальной программы (PuTTY, SecureCRT). Если устройство загружается, но не отвечает на команды, перезагрузите его в безопасном режиме и проверьте логи загрузки командой display startup.

Логи на коммутаторе очищаются после перезагрузки. Как это исправить?

Записи в logbuffer хранятся в оперативной памяти, поэтому теряются при перезагрузке. Настройте внешний Syslog-сервер или используйте команду save logfile перед выключением. Также можно настроить запись логов во флеш-память с помощью info-center logfile enable.

Как увеличить размер буфера логов на коммутаторе Huawei?

Используйте команду info-center logbuffer size в системном режиме. Максимальный размер зависит от модели устройства, обычно от 512 до 4096 записей. Изменение вступает в силу после перезагрузки или немедленно, в зависимости от версии VRP.

Можно ли отправлять логи с коммутатора Huawei на несколько серверов одновременно?

Да, в VRP поддерживается до 4 адресов Syslog-серверов. Добавьте несколько команд info-center loghost с разными IP-адресами. Убедитесь, что на каждом сервере настроен прием и фильтрация сообщений.

Как посмотреть логи по конкретному MAC-адресу?

Используйте команду display logbuffer | include aa:bb:cc:dd:ee:ff, подставив нужный MAC-адрес. Это отфильтрует все записи, содержащие указанный адрес. Учтите, что в логах MAC-адреса могут отображаться в разных форматах.

⚠️ Внимание: при работе с логами на коммутаторе Huawei всегда синхронизируйте время устройства с NTP-сервером. Без правильного времени невозможно определить последовательность событий и связать их с реальными сбоями в сети.
💡

Главный вывод: для надежной диагностики используйте комбинацию display logbuffer для оперативного просмотра и внешний Syslog-сервер для долгосрочного хранения. Настройка экспорта логов занимает 10 минут, но экономит часы при поиске причин сбоев.

Теперь вы знаете, как посмотреть лог на коммутаторе Huawei всеми доступными способами. Начните с буфера в CLI, при необходимости настройте Syslog-сервер и не забывайте про фильтрацию по уровню и времени — это ускорит поиск неисправности в разы.