管理Syslog通知

通过该操作,Syslog服务器可以接收指定地址的设备中一定级别的告警和事件信息。

操作步骤

  1. 选择“设置 > 告警设置 > 告警通知 > Syslog通知”。

  2. 设置Syslog服务器接收告警的地址、发送告警的级别及通知类型。

    1. 打开“启用”开关。
    2. 设置Syslog通知的相关参数,相关参数说明如表1所示。
      表1 Syslog通知参数

      参数名称

      参数说明

      端口

      Syslog通知的端口号。默认值为514,取值范围为1~65535。

      说明:

      存储系统上配置的端口号必须与Syslog服务器配置的端口号保持一致。

      协议

      Syslog通知的发送通道,包括“UDP”、“TCP”和“TCP+SSL/TLS”。默认为“TCP+SSL/TLS”。

      说明:
      • 存储系统上配置的协议必须与Syslog服务器配置的协议保持一致。
      • “UDP”和“TCP”协议存在安全风险,建议选择“TCP+SSL/TLS”。

      级别

      发送Syslog告警所要求的最低告警级别,包括“提示”、“警告”、“重要”和“紧急”。

      通知类型

      Syslog通知的类型包括“告警”、“告警恢复通知”、“事件”和“安全日志”。

      发生设备名称

      启用“发送设备名称”功能后,系统将设备名称发送给Syslog服务器。

  3. 接收服务器地址设置。

    • 增加接收服务器地址
      1. 单击“增加”。
      2. 设置接收告警的服务器地址。
        • 当IP地址为IPv4时:
          • IPv4的32位地址分成4个8位字段,每个8位字段写成十进制,中间用点号分隔。
          • IPv4地址各字段不能为空,只能为整数。
          • 左起第一个字段的取值范围为1~223(不包括127)。
          • 其余字段的取值范围为0~255。
          • IP地址不能设置为特殊地址,例如广播地址等。
        • 当IP地址为IPv6时:
          • IPv6的128位地址分成8个16位字段,每个16位字段写成4个十六进制,中间用冒号分隔。
          • IPv6地址中每个16位字段中的前导零位可以去除做简化表示,但每个字段必须至少保留一位数字。
          • 如果地址中包含很长的零序列,为进一步简化表示,可以用冒号将十六进制格式中相邻的连续零位合并,用双冒号“::”表示。“::”在一个地址中只能出现一次,该符号也能用来压缩地址中前部和尾部的相邻的连续零位。
          • IP地址不能设置为特殊地址,例如网络地址、回环地址、组播地址等。
      3. 单击,完成设置。

        单击,可取消本次操作。

    • 删除服务器地址
      1. 选择需要删除的服务器地址并单击“删除”。

        当只有一个服务器地址时,不能删除该服务器地址。

      2. 按照界面提示完成确认操作。
    • 测试服务器地址

      选择一个服务器地址并单击“测试”,验证存储系统与Syslog服务器间的连通性。

  4. 单击“保存”。