Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Konfiguration der Protokollerfassung für den Ethernet Switch Zustandsmonitor

Beitragende netapp-yvonneo netapp-jsnyder netapp-aoife aclose-ntap
Änderungen vorschlagen

Die Protokollerfassung auf den Ethernet-Switches wird so konfiguriert, dass der Ethernet Switch Health Monitor (CSHM) Switch-Protokolle für Debugging und AutoSupport-Berichterstellung erfassen kann. Mit diesem Verfahren werden sowohl die bedarfsgesteuerte Support-Protokollerfassung als auch die stündliche periodische Datenerfassung in ONTAP eingerichtet.

Bevor Sie beginnen
  • Wenn Sie den FIPS-Modus verwenden, sind vor dem Einrichten der Protokollerfassung die folgenden Schritte abzuschließen:

    1. Generieren Sie die SSH-Schlüssel auf dem Switch gemäß den Anweisungen des Herstellers neu.

    2. SSH-Schlüssel in ONTAP mit debug system regenerate-systemshell-key-pair neu generieren.

    3. Die Einrichtung der Protokollerfassung wird mit dem system switch ethernet log setup-password Befehl erneut durchgeführt.

  • Sie benötigen Zugriff auf die Switch show-Befehle. Falls Sie keinen Zugriff haben, sollte ein neuer Switch-Benutzer erstellt und mit den erforderlichen Berechtigungen ausgestattet werden.

  • Die Zustandsüberwachung des Switches muss aktiviert sein. Dies lässt sich überprüfen, indem kontrolliert wird, dass das Is Monitored: Feld in der Ausgabe von system switch ethernet show auf true gesetzt ist.

  • Für die Protokollerfassung mit Broadcom- und Cisco -Switches:

    • Der lokale Benutzer muss über Netzwerkadministratorrechte verfügen.

    • Für jeden Cluster mit aktivierter Protokollerfassung wird ein neuer Switch-Benutzer erstellt. Diese Switches unterstützen keine mehreren SSH-Schlüssel für denselben Benutzer, ein erneutes Ausführen des Setups überschreibt den vorhandenen SSH-Schlüssel.

  • Für die Protokollerfassung mit NVIDIA Switches muss der Protokollerfassungsbenutzer den cl-support Befehl ohne Passwort ausführen können. Damit dies möglich ist, ist folgender Befehl auszuführen:

    echo '<user> ALL = NOPASSWD: /usr/cumulus/bin/cl-support' | sudo EDITOR='tee -a' visudo -f /etc/sudoers.d/cumulus

Schritte

Führen Sie die Schritte für Ihre Version von ONTAP aus, um die Protokollerfassung einzurichten, die periodische Datenerfassung zu aktivieren und optional Supportprotokolle auf Abruf anzufordern.

ONTAP 9.15.1 und höher
  1. Um die Protokollerfassung einzurichten, führen Sie für jeden Switch den folgenden Befehl aus. Sie werden aufgefordert, den Switch-Namen, den Benutzernamen und das Passwort für die Protokollerfassung einzugeben.

    HINWEIS: Wenn Sie die Benutzerspezifikationsabfrage mit j beantworten, stellen Sie sicher, dass der Benutzer über die erforderlichen Berechtigungen verfügt, wie in der Dokumentation beschrieben.[Bevor Sie beginnen] Die

    system switch ethernet log setup-password
    cluster1::*> system switch ethernet log setup-password
    Enter the switch name: <return>
    The switch name entered is not recognized.
    Choose from the following list:
    cs1
    cs2
    
    cluster1::*> system switch ethernet log setup-password
    
    Enter the switch name: cs1
    Would you like to specify a user other than admin for log collection? {y|n}: n
    
    Enter the password: <enter switch password>
    Enter the password again: <enter switch password>
    
    cluster1::*> system switch ethernet log setup-password
    
    Enter the switch name: cs2
    
    Would you like to specify a user other than admin for log collection? {y|n}: n
    
    Enter the password: <enter switch password>
    Enter the password again: <enter switch password>
Hinweis Für CL 5.11.1 erstellen Sie den Benutzer cumulus und antworten Sie mit y auf die folgende Eingabeaufforderung: Möchten Sie einen anderen Benutzer als admin für die Protokollerfassung angeben? {y|n}: y
  1. Aktivieren Sie die regelmäßige Protokollerfassung:

    system switch ethernet log modify -device <switch-name> -periodic-enabled true
    cluster1::*> system switch ethernet log modify -device cs1 -periodic-enabled true
    
    Do you want to modify the cluster switch log collection configuration? {y|n}: [n] y
    
    cs1: Periodic log collection has been scheduled to run every hour.
    
    cluster1::*> system switch ethernet log modify -device cs2 -periodic-enabled true
    
    Do you want to modify the cluster switch log collection configuration? {y|n}: [n] y
    
    cs2: Periodic log collection has been scheduled to run every hour.
    
    cluster1::*> system switch ethernet log show
                                              Periodic    Periodic    Support
    Switch                                    Log Enabled Log State   Log State
    
    cs1                                       true        scheduled   never-run
    cs2                                       true        scheduled   never-run
    2 entries were displayed.
  2. Anforderung von Support-Protokollsammlung:

    system switch ethernet log collect-support-log -device <switch-name>
    cluster1::*> system switch ethernet log collect-support-log -device cs1
    
    cs1: Waiting for the next Ethernet switch polling cycle to begin support collection.
    
    cluster1::*> system switch ethernet log collect-support-log -device cs2
    
    cs2: Waiting for the next Ethernet switch polling cycle to begin support collection.
    
    cluster1::*> *system switch ethernet log show
                                              Periodic    Periodic    Support
    Switch                                    Log Enabled Log State   Log State
    
    cs1                                       false       halted      initiated
    cs2                                       true        scheduled   initiated
    2 entries were displayed.
  3. Um alle Details der Protokollerfassung anzuzeigen, einschließlich Aktivierung, Statusmeldung, vorherigem Zeitstempel und Dateinamen der periodischen Erfassung, Anforderungsstatus, Statusmeldung, vorherigem Zeitstempel und Dateinamen der Support-Erfassung, verwenden Sie Folgendes:

    system switch ethernet log show -instance
    cluster1::*> system switch ethernet log show -instance
    
                        Switch Name: cs1
               Periodic Log Enabled: true
                Periodic Log Status: Periodic log collection has been scheduled to run every hour.
        Last Periodic Log Timestamp: 3/11/2024 11:02:59
              Periodic Log Filename: cluster1:/mroot/etc/log/shm-cluster-info.tgz
              Support Log Requested: false
                 Support Log Status: Successfully gathered support logs - see filename for their location.
         Last Support Log Timestamp: 3/11/2024 11:14:20
               Support Log Filename: cluster1:/mroot/etc/log/shm-cluster-log.tgz
    
                        Switch Name: cs2
               Periodic Log Enabled: false
                Periodic Log Status: Periodic collection has been halted.
        Last Periodic Log Timestamp: 3/11/2024 11:05:18
              Periodic Log Filename: cluster1:/mroot/etc/log/shm-cluster-info.tgz
              Support Log Requested: false
                 Support Log Status: Successfully gathered support logs - see filename for their location.
         Last Support Log Timestamp: 3/11/2024 11:18:54
               Support Log Filename: cluster1:/mroot/etc/log/shm-cluster-log.tgz
    2 entries were displayed.
ONTAP 9.14.1 und früher
  1. Um die Protokollerfassung einzurichten, führen Sie für jeden Switch den folgenden Befehl aus. Sie werden aufgefordert, den Switch-Namen, den Benutzernamen und das Passwort für die Protokollerfassung einzugeben.

    HINWEIS: Wenn Sie antworten y Stellen Sie bei der Eingabeaufforderung für die Benutzerspezifikation sicher, dass der Benutzer über die erforderlichen Berechtigungen verfügt, wie in der folgenden Beschreibung aufgeführt:[Bevor Sie beginnen] Die

    system switch ethernet log setup-password
    cluster1::*> system switch ethernet log setup-password
    Enter the switch name: <return>
    The switch name entered is not recognized.
    Choose from the following list:
    cs1
    cs2
    
    cluster1::*> system switch ethernet log setup-password
    
    Enter the switch name: cs1
    Would you like to specify a user other than admin for log collection? {y|n}: n
    
    Enter the password: <enter switch password>
    Enter the password again: <enter switch password>
    
    cluster1::*> system switch ethernet log setup-password
    
    Enter the switch name: cs2
    
    Would you like to specify a user other than admin for log collection? {y|n}: n
    
    Enter the password: <enter switch password>
    Enter the password again: <enter switch password>
Hinweis Für CL 5.11.1 erstellen Sie den Benutzer cumulus und antworten Sie mit y auf die folgende Eingabeaufforderung: Möchten Sie einen anderen Benutzer als admin für die Protokollerfassung angeben? {y|n}: y
  1. Um die Erfassung von Support-Protokollen anzufordern und die regelmäßige Erfassung zu aktivieren, führen Sie den folgenden Befehl aus. Damit werden beide Arten der Protokollerfassung gestartet: die detaillierte Support Protokolle und eine stündliche Erfassung von Periodic Daten.

    system switch ethernet log modify -device <switch-name> -log-request true
    cluster1::*> system switch ethernet log modify -device cs1 -log-request true
    
    Do you want to modify the cluster switch log collection configuration? {y|n}: [n] y
    
    Enabling cluster switch log collection.
    
    cluster1::*> system switch ethernet log modify -device cs2 -log-request true
    
    Do you want to modify the cluster switch log collection configuration? {y|n}: [n] y
    
    Enabling cluster switch log collection.

    Warten Sie 10 Minuten und überprüfen Sie dann, ob die Protokollerfassung abgeschlossen ist:

    system switch ethernet log show
Achtung Falls von der Protokollerfassungsfunktion Fehlerstatus gemeldet werden (sichtbar in der Ausgabe von system switch ethernet log show), siehe "Fehlerbehebung bei der Protokollerfassung" für weitere Details.
Wie geht es weiter?

"SNMPv3 konfigurieren (optional)".